Bloquear inscrições não autorizadas em autoatendimento e compras

Observação

Para evitar que usuários se inscrevam em testes ou serviços gratuitos sem aprovação administrativa, o Microsoft Entra ID permite que administradores bloqueiem cadastros de autoatendimento por email. Essa abordagem evita a criação de locatários não gerenciados e garante o controle centralizado sobre o acesso aos serviços.

Bloquear inscrições por email

Como administrador, você pode impedir que os usuários da sua organização se inscrevam para avaliações gratuitas quando eles não tiverem permissão administrativa. Para bloquear inscrições de autoatendimento não autorizadas (virais) em nível organizacional, siga estas etapas:

  1. No Graph PowerShell, execute o script a seguir. Para obter mais informações, consulte PowerShell para Graph.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Remova os usuários existentes da atribuição de licença viral usando o centro de administração do Microsoft 365 ou o PowerShell.

    • Centro de administração do Microsoft 365: entre no portal do Microsoft 365 e cancele a atribuição em massa.

      1. Entre em admin.cloud.microsoft e acesse a página Licenças>de Cobrança.

      2. Selecione um produto.

      3. Selecione os usuários a quem você quer cancelar as licenças.

      4. Selecione Cancelar atribuição de licenças.

      5. Na caixa Cancelar atribuição de licenças, selecione Cancelar atribuição.

        Confirme que os cadastros de autoatendimento estão desativados.

Listar produtos que suportam compra de autoatendimento

Para listar todos os produtos do Microsoft 365 que suportam compra por autoatendimento, use o seguinte comando:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Ao executar este comando, será exibido se cada produto possui a compra por autoatendimento habilitada ou desabilitada. O comando retorna detalhes como:

  • ProductName
  • ID do Produto
  • PolicyId
  • PolicyValue (Ativado ou Desativado)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Desativar a compra por autoatendimento de um produto

Para desabilitar a compra por autoatendimento de um produto específico, use o seguinte comando, substituindo <ProductId> pela ID do produto real.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

Ao desativar a compra por autoatendimento para um produto, os usuários não podem inscrever-se em avaliações ou adquirir licenças de forma independente para esse produto.