Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Nota
- O Graph PowerShell é obrigatório.
- O Azure PowerShell e o MSOnline foram preteridos.
- Encontre os cmdlets do Azure AD e do MSOnline no Microsoft Graph PowerShell.
Para evitar que os utilizadores se inscrevam em testes ou serviços gratuitos sem aprovação administrativa, o Microsoft Entra ID permite aos administradores bloquear as inscrições de gestão personalizada por e-mail. Esta abordagem evita a criação de inquilinos não geridos e garante o controlo centralizado sobre o acesso aos serviços.
Bloquear inscrições por e-mail
Enquanto administrador, pode impedir que os utilizadores na sua organização se inscrevam em avaliações gratuitas quando não têm permissão administrativa. Para bloquear as inscrições de gestão personalizada não autorizadas (virais) em toda a empresa, siga estes passos:
No Graph PowerShell, utilize o seguinte script. Para mais informações, saiba mais em Graph PowerShell.
Import-Module Microsoft.Graph.Identity.SignIns Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization" $param = @{ allowedToSignUpEmailBasedSubscriptions = $true allowEmailVerifiedUsersToJoinOrganization = $false } Update-MgPolicyAuthorizationPolicy -BodyParameter $paramRemova os utilizadores existentes da atribuição viral de licenças utilizando o centro de administração do Microsoft 365 ou o PowerShell.
Centro de administração do Microsoft 365: Inicie sessão no portal do Microsoft 365 e anule a atribuição de licenças em massa.
Inicie sessão em admin.cloud.microsoft e vá para a página Faturação>Licenças.
Selecione um produto.
Selecione os utilizadores para os quais pretende remover as licenças.
Selecione Anular a atribuição de licenças.
Na caixa Anular a atribuição de licenças, selecione Anular atribuição.
Confirme se as inscrições de gestão personalizada estão desativadas.
Listar os produtos que suportam a compra de gestão personalizada
Para listar todos os produtos Microsoft 365 que suportam a compra de gestão personalizada, utilize o seguinte comando:
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
Quando executa este comando, o sistema indica se cada produto tem atualmente a compra de gestão personalizada ativada ou desativada. O comando devolve detalhes como:
- ProductName
- ID do Produto
- PolicyId
- PolicyValue (Ativado ou Desativado)
ProductName ProductId PolicyId PolicyValue
----------- --------- -------- -----------
Microsoft 365 Copilot CFQ7TTC0MM8R AllowSelfServicePurchase Disabled
Power BI Pro CFQ7TTC0H9MP AllowSelfServicePurchase Disabled
Teams Premium CFQ7TTC0RM8K AllowSelfServicePurchase Disabled
...
Desativar a compra de gestão personalizada de um produto
Para desativar a compra de gestão personalizada para um produto específico, use o seguinte comando, substituindo <ProductId> pelo ID de produto real.
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False
Quando desativa a compra de gestão personalizada de um produto, os utilizadores deixam de poder inscrever-se em testes ou adquirir licenças de forma independente para esse produto.