Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
- È necessario PowerShell Graph.
- Azure PowerShell e MSOnline sono deprecati.
- Trova i cmdlet di Azure AD e MSOnline in Microsoft Graph PowerShell.
Per impedire agli utenti di iscriversi a prove o servizi gratuiti senza approvazione da parte di un amministratore, Microsoft Entra ID consente agli amministratori di bloccare le iscrizioni self-service tramite e-mail. Questo approccio evita la creazione di tenant non gestiti e garantisce il controllo centralizzato sull'accesso ai servizi.
Blocco delle iscrizioni basate su e-mail
Come amministratore, puoi impedire agli utenti della tua organizzazione di iscriversi alle prove gratuite quando non hanno l'autorizzazione amministrativa. Per bloccare le iscrizioni self-service non autorizzate (virali) a livello aziendale, segui questi passaggi:
In PowerShell Graph, utilizza il seguente script. Per ulteriori informazioni, vedi PowerShell Graph.
Import-Module Microsoft.Graph.Identity.SignIns Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization" $param = @{ allowedToSignUpEmailBasedSubscriptions = $true allowEmailVerifiedUsersToJoinOrganization = $false } Update-MgPolicyAuthorizationPolicy -BodyParameter $paramRimuovere gli utenti esistenti dall'assegnazione di licenze virali tramite l'interfaccia di amministrazione di Microsoft 365 o PowerShell.
Interfaccia di amministrazione di Microsoft 365: accedi al portale Microsoft 365 e rimuovi le assegnazioni delle licenze in blocco.
Accedi a admin.cloud.microsoft e vai alla pagina Fatturazione>Licenze.
Selezionare un prodotto.
Seleziona gli utenti a cui desideri rimuovere l'assegnazione delle licenze.
Seleziona Annulla assegnazione licenze.
Nella casella Rimuovi licenze, seleziona Rimuovi.
Conferma che le iscrizioni self-service siano disabilitate.
Elenca i prodotti che supportano l'acquisto self-service
Per elencare tutti i prodotti Microsoft 365 che supportano l'acquisto self-service, utilizza il seguente comando:
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
Quando esegui questo comando, viene mostrato se ogni prodotto ha attualmente abilitato o disabilitato l'acquisto self-service. Il comando restituisce dettagli come:
- ProductName
- ID prodotto
- PolicyId
- PolicyValue (abilitato o disabilitato)
ProductName ProductId PolicyId PolicyValue
----------- --------- -------- -----------
Microsoft 365 Copilot CFQ7TTC0MM8R AllowSelfServicePurchase Disabled
Power BI Pro CFQ7TTC0H9MP AllowSelfServicePurchase Disabled
Teams Premium CFQ7TTC0RM8K AllowSelfServicePurchase Disabled
...
Disabilitare l'acquisto self-service per un prodotto
Per disabilitare l'acquisto self-service per un prodotto specifico, esegui il comando seguente, sostituendo <ProductId> con l'ID effettivo del prodotto.
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False
Quando disabiliti l'acquisto self-service per un prodotto, gli utenti non possono né registrarsi per una prova gratuita né acquistare licenze autonomamente per quel prodotto.