Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Notat
- Graph PowerShell er nødvendig.
- Azure PowerShell og MSOnline er avskrevet.
- Finn cmdleter for Azure AD og MSOnline i Microsoft Graph PowerShell.
For å hindre brukere i å registrere seg for gratis prøveversjoner eller tjenester uten administrativ godkjenning tillater Microsoft Entra ID at administratorer blokkerer selvbetjente registreringer basert på e-post. Denne tilnærmingen forhindrer opprettelse av uadministrerte leiere og sikrer sentralisert kontroll over tilgang til tjenester.
Blokker e-postbaserte registreringer
Som administrator kan du forhindre at brukere i organisasjonen registrerer seg for prøveversjoner når de ikke har administratortillatelse. Slik blokkerer du uautoriserte (virale) selvbetjeningsregistreringer på organisasjonsnivå:
Bruk følgende skript i Graph PowerShell. Hvis du vil ha mer informasjon, kan du finne ut mer i Graph PowerShell.
Import-Module Microsoft.Graph.Identity.SignIns Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization" $param = @{ allowedToSignUpEmailBasedSubscriptions = $true allowEmailVerifiedUsersToJoinOrganization = $false } Update-MgPolicyAuthorizationPolicy -BodyParameter $paramFjern eksisterende brukere fra viral lisenstildeling ved å bruke administrasjonssenteret for Microsoft 365 eller PowerShell.
Administrasjonssenter for Microsoft 365: Logg deg på Microsoft 365-portalen og foreta masseoppheving av tildelinger.
Logg deg på admin.cloud.microsoft og gå til siden Fakturering>Lisenser.
Velg et produkt.
Velg brukerne du vil oppheve tildeling av lisenser for.
Velg Opphev tildeling av lisenser.
I boksen Opphev tildeling av lisenser velger du Opphev tildeling.
Bekreft at de selvbetjente registreringene er deaktivert.
Vis produkter som støtter selvbetjent kjøp
Hvis du vil vise alle Microsoft 365-produkter som støtter selvbetjent kjøp, bruker du følgende kommando:
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
Når du kjører denne kommandoen, viser den hvorvidt hvert produkt for øyeblikket har selvbetjent kjøp aktivert eller deaktivert. Kommandoen returnerer detaljer, for eksempel følgende:
- ProductName
- Produkt-ID
- PolicyId
- PolicyValue (aktivert eller deaktivert)
ProductName ProductId PolicyId PolicyValue
----------- --------- -------- -----------
Microsoft 365 Copilot CFQ7TTC0MM8R AllowSelfServicePurchase Disabled
Power BI Pro CFQ7TTC0H9MP AllowSelfServicePurchase Disabled
Teams Premium CFQ7TTC0RM8K AllowSelfServicePurchase Disabled
...
Deaktiver selvbetjent kjøp for et produkt
For å deaktivere selvbetjent kjøp for et spesifikt produkt bruker du følgende kommando og erstatter <ProductId> med den faktiske produkt-ID-en.
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False
Når du deaktiverer selvbetjent kjøp for et produkt, kan ikke brukere registrere seg for prøveversjoner eller kjøpe lisenser på egen hånd for dette produktet.