Bloccare le iscrizioni e gli acquisti self-service non autorizzati

Nota

Per impedire agli utenti di iscriversi a prove o servizi gratuiti senza approvazione da parte di un amministratore, Microsoft Entra ID consente agli amministratori di bloccare le iscrizioni self-service tramite e-mail. Questo approccio evita la creazione di tenant non gestiti e garantisce il controllo centralizzato sull'accesso ai servizi.

Blocco delle iscrizioni basate su e-mail

Come amministratore, puoi impedire agli utenti della tua organizzazione di iscriversi alle prove gratuite quando non hanno l'autorizzazione amministrativa. Per bloccare le iscrizioni self-service non autorizzate (virali) a livello aziendale, segui questi passaggi:

  1. In PowerShell Graph, utilizza il seguente script. Per ulteriori informazioni, vedi PowerShell Graph.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Rimuovere gli utenti esistenti dall'assegnazione di licenze virali tramite l'interfaccia di amministrazione di Microsoft 365 o PowerShell.

    • Interfaccia di amministrazione di Microsoft 365: accedi al portale Microsoft 365 e rimuovi le assegnazioni delle licenze in blocco.

      1. Accedi a admin.cloud.microsoft e vai alla pagina Fatturazione>Licenze.

      2. Selezionare un prodotto.

      3. Seleziona gli utenti a cui desideri rimuovere l'assegnazione delle licenze.

      4. Seleziona Annulla assegnazione licenze.

      5. Nella casella Rimuovi licenze, seleziona Rimuovi.

        Conferma che le iscrizioni self-service siano disabilitate.

Elenca i prodotti che supportano l'acquisto self-service

Per elencare tutti i prodotti Microsoft 365 che supportano l'acquisto self-service, utilizza il seguente comando:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Quando esegui questo comando, viene mostrato se ogni prodotto ha attualmente abilitato o disabilitato l'acquisto self-service. Il comando restituisce dettagli come:

  • ProductName
  • ID prodotto
  • PolicyId
  • PolicyValue (abilitato o disabilitato)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Disabilitare l'acquisto self-service per un prodotto

Per disabilitare l'acquisto self-service per un prodotto specifico, esegui il comando seguente, sostituendo <ProductId> con l'ID effettivo del prodotto.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

Quando disabiliti l'acquisto self-service per un prodotto, gli utenti non possono né registrarsi per una prova gratuita né acquistare licenze autonomamente per quel prodotto.