Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Notitie
- Graph PowerShell is vereist.
- Azure PowerShell en MSOnline zijn verouderd.
- Zoek Azure AD- en MSOnline-cmdlets in Microsoft Graph PowerShell.
Om te voorkomen dat gebruikers zich aanmelden voor gratis proefversies of services zonder beheerdersgoedkeuring, kunnen beheerders met Microsoft Entra ID zelfservice-aanmeldingen via e-mail blokkeren. Deze aanpak voorkomt het aanmaken van onbeheerde tenants en zorgt voor gecentraliseerde controle over de toegang tot services.
E-mailaanmeldingen blokkeren
Als beheerder kunt u voorkomen dat gebruikers in uw organisatie zich aanmelden voor gratis proefversies als ze geen beheerdersrechten hebben. Volg deze stappen om ongeautoriseerde (virale) zelfservice-aanmeldingen op bedrijfsniveau te blokkeren:
Gebruik het volgende script in Graph PowerShell. Zie Graph PowerShell voor meer informatie.
Import-Module Microsoft.Graph.Identity.SignIns Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization" $param = @{ allowedToSignUpEmailBasedSubscriptions = $true allowEmailVerifiedUsersToJoinOrganization = $false } Update-MgPolicyAuthorizationPolicy -BodyParameter $paramVerwijder bestaande gebruikers van virale licentietoewijzing met behulp van het Microsoft 365-beheercentrum of PowerShell.
Microsoft 365-beheercentrum: meld u aan bij de Microsoft 365-portal en maak toewijzingen in bulk ongedaan.
Meld u aan op admin.cloud.microsoft en ga naar de pagina Facturering>Licenties .
Selecteer een product.
Selecteer de gebruikers van wie u de licentietoewijzing ongedaan wilt maken.
Selecteer Licentietoewijzing ongedaan maken.
Selecteer in het vak Licentietoewijzing ongedaan maken de optie Toewijzing ongedaan maken.
Bevestig dat de selfservice-aanmeldingen zijn uitgeschakeld.
Producten weergeven die zelfservice-aankoop ondersteunen
Gebruik de volgende opdracht om alle Microsoft 365-producten weer te geven die zelfservice-aankoop ondersteunen:
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
Wanneer u deze opdracht uitvoert, wordt weergegeven of zelfservice-aankoop voor elk product momenteel is ingeschakeld of uitgeschakeld. De opdracht retourneert details zoals:
- ProductName
- Product-id
- PolicyId
- Beleidswaarde (Ingeschakeld of Uitgeschakeld)
ProductName ProductId PolicyId PolicyValue
----------- --------- -------- -----------
Microsoft 365 Copilot CFQ7TTC0MM8R AllowSelfServicePurchase Disabled
Power BI Pro CFQ7TTC0H9MP AllowSelfServicePurchase Disabled
Teams Premium CFQ7TTC0RM8K AllowSelfServicePurchase Disabled
...
Zelfservice-aankoop voor een product uitschakelen
Gebruik de volgende opdracht om zelfservice-aankoop voor een specifiek product uit te schakelen. Vervang <ProductId> door de daadwerkelijke product-id.
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False
Wanneer u zelfservice-aankoop voor een product uitschakelt, kunnen gebruikers zich niet aanmelden voor proefversies of zelfstandig licenties voor dat product aanschaffen.