Blokker uautoriserte selvbetjeningsregistreringer og kjøp

Notat

For å hindre brukere i å registrere seg for gratis prøveversjoner eller tjenester uten administrativ godkjenning tillater Microsoft Entra ID at administratorer blokkerer selvbetjente registreringer basert på e-post. Denne tilnærmingen forhindrer opprettelse av uadministrerte leiere og sikrer sentralisert kontroll over tilgang til tjenester.

Blokker e-postbaserte registreringer

Som administrator kan du forhindre at brukere i organisasjonen registrerer seg for prøveversjoner når de ikke har administratortillatelse. Slik blokkerer du uautoriserte (virale) selvbetjeningsregistreringer på organisasjonsnivå:

  1. Bruk følgende skript i Graph PowerShell. Hvis du vil ha mer informasjon, kan du finne ut mer i Graph PowerShell.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Fjern eksisterende brukere fra viral lisenstildeling ved å bruke administrasjonssenteret for Microsoft 365 eller PowerShell.

    • Administrasjonssenter for Microsoft 365: Logg deg på Microsoft 365-portalen og foreta masseoppheving av tildelinger.

      1. Logg deg på admin.cloud.microsoft og gå til siden Fakturering>Lisenser.

      2. Velg et produkt.

      3. Velg brukerne du vil oppheve tildeling av lisenser for.

      4. Velg Opphev tildeling av lisenser.

      5. I boksen Opphev tildeling av lisenser velger du Opphev tildeling.

        Bekreft at de selvbetjente registreringene er deaktivert.

Vis produkter som støtter selvbetjent kjøp

Hvis du vil vise alle Microsoft 365-produkter som støtter selvbetjent kjøp, bruker du følgende kommando:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Når du kjører denne kommandoen, viser den hvorvidt hvert produkt for øyeblikket har selvbetjent kjøp aktivert eller deaktivert. Kommandoen returnerer detaljer, for eksempel følgende:

  • ProductName
  • Produkt-ID
  • PolicyId
  • PolicyValue (aktivert eller deaktivert)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Deaktiver selvbetjent kjøp for et produkt

For å deaktivere selvbetjent kjøp for et spesifikt produkt bruker du følgende kommando og erstatter <ProductId> med den faktiske produkt-ID-en.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

Når du deaktiverer selvbetjent kjøp for et produkt, kan ikke brukere registrere seg for prøveversjoner eller kjøpe lisenser på egen hånd for dette produktet.