Blokowanie nieautoryzowanych rejestracji i zakupów w samoobsłudze

Notatka

Aby uniemożliwić użytkownikom rejestrację na darmowe wersje próbne lub usługi bez zgody administratora, Microsoft Entra ID umożliwia administratorom blokowanie samoobsługowych rejestracji opartych na adresie e-mail. Takie podejście pozwala uniknąć tworzenia niezarządzanych najemców i zapewnia scentralizowaną kontrolę nad dostępem do usług.

Blokowanie rejestracji za pomocą adresu e-mail

Jako administrator możesz uniemożliwić użytkownikom w organizacji tworzenie kont umożliwiających korzystanie z bezpłatnych wersji próbnych, jeśli nie mają uprawnień administracyjnych. Aby zablokować nieuprawnione (tzw. wirusowe) samoobsługowe rejestracje na poziomie całej firmy, wykonaj następujące kroki:

  1. W Microsoft Graph PowerShell użyj następującego skryptu. Aby uzyskać więcej informacji, zapoznaj się z Graph PowerShell.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Aby usunąć istniejących użytkowników z przypisania licencji wirusowej, należy skorzystać z Centrum administracyjnego Microsoft 365 lub programu PowerShell.

    • Microsoft 365 Centrum administracji: zaloguj się do portalu Microsoft 365 i usuń przypisania zbiorczo.

      1. Zaloguj się na stronie admin.cloud.microsoft i przejdź do strony Rozliczenia>Licencje.

      2. Wybierz produkt.

      3. Wybierz użytkowników, dla których chcesz cofnąć przypisanie licencji.

      4. Wybierz Cofanie przypisywania licencji.

      5. W polu Cofnij przypisanie licencji wybierz pozycję Cofnij przypisanie.

        Potwierdź, że rejestracje samoobsługowe są wyłączone.

Wyświetl produkty, które wspierają zakup samoobsługowy

Aby wyświetlić wszystkie produkty Microsoft 365 obsługujące zakup samoobsługowy, użyj następującego polecenia:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Po uruchomieniu tego polecenia wyświetla się informacja, czy każdy produkt ma obecnie włączony lub wyłączony zakup samoobsługowy. Polecenie zwraca szczegóły takie jak:

  • ProductName
  • Identyfikator produktu
  • IdentZasady
  • PolicyValue (Włączone lub wyłączone)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Wyłącz zakup samoobsługowy dla produktu

Aby wyłączyć zakup samoobsługowy dla konkretnego produktu, użyj następującego polecenia, zastępując <ProductId> go rzeczywistym ID produktu.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

Gdy wyłączysz samoobsługowy zakup dla produktu, użytkownicy nie mogą samodzielnie rejestrować się na wersje próbne ani kupować licencji na ten produkt.