Blokkeer ongeautoriseerde selfservice-aanmeldingen en aankopen

Notitie

Om te voorkomen dat gebruikers zich aanmelden voor gratis proefversies of services zonder beheerdersgoedkeuring, kunnen beheerders met Microsoft Entra ID zelfservice-aanmeldingen via e-mail blokkeren. Deze aanpak voorkomt het aanmaken van onbeheerde tenants en zorgt voor gecentraliseerde controle over de toegang tot services.

E-mailaanmeldingen blokkeren

Als beheerder kunt u voorkomen dat gebruikers in uw organisatie zich aanmelden voor gratis proefversies als ze geen beheerdersrechten hebben. Volg deze stappen om ongeautoriseerde (virale) zelfservice-aanmeldingen op bedrijfsniveau te blokkeren:

  1. Gebruik het volgende script in Graph PowerShell. Zie Graph PowerShell voor meer informatie.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Verwijder bestaande gebruikers van virale licentietoewijzing met behulp van het Microsoft 365-beheercentrum of PowerShell.

    • Microsoft 365-beheercentrum: meld u aan bij de Microsoft 365-portal en maak toewijzingen in bulk ongedaan.

      1. Meld u aan op admin.cloud.microsoft en ga naar de pagina Facturering>Licenties .

      2. Selecteer een product.

      3. Selecteer de gebruikers van wie u de licentietoewijzing ongedaan wilt maken.

      4. Selecteer Licentietoewijzing ongedaan maken.

      5. Selecteer in het vak Licentietoewijzing ongedaan maken de optie Toewijzing ongedaan maken.

        Bevestig dat de selfservice-aanmeldingen zijn uitgeschakeld.

Producten weergeven die zelfservice-aankoop ondersteunen

Gebruik de volgende opdracht om alle Microsoft 365-producten weer te geven die zelfservice-aankoop ondersteunen:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Wanneer u deze opdracht uitvoert, wordt weergegeven of zelfservice-aankoop voor elk product momenteel is ingeschakeld of uitgeschakeld. De opdracht retourneert details zoals:

  • ProductName
  • Product-id
  • PolicyId
  • Beleidswaarde (Ingeschakeld of Uitgeschakeld)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Zelfservice-aankoop voor een product uitschakelen

Gebruik de volgende opdracht om zelfservice-aankoop voor een specifiek product uit te schakelen. Vervang <ProductId> door de daadwerkelijke product-id.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

Wanneer u zelfservice-aankoop voor een product uitschakelt, kunnen gebruikers zich niet aanmelden voor proefversies of zelfstandig licenties voor dat product aanschaffen.