Bloquear inscrições e compras self-service não autorizadas

Nota

Para evitar que os utilizadores se inscrevam em testes ou serviços gratuitos sem aprovação administrativa, o Microsoft Entra ID permite aos administradores bloquear as inscrições de gestão personalizada por e-mail. Esta abordagem evita a criação de inquilinos não geridos e garante o controlo centralizado sobre o acesso aos serviços.

Bloquear inscrições por e-mail

Enquanto administrador, pode impedir que os utilizadores na sua organização se inscrevam em avaliações gratuitas quando não têm permissão administrativa. Para bloquear as inscrições de gestão personalizada não autorizadas (virais) em toda a empresa, siga estes passos:

  1. No Graph PowerShell, utilize o seguinte script. Para mais informações, saiba mais em Graph PowerShell.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Remova os utilizadores existentes da atribuição viral de licenças utilizando o centro de administração do Microsoft 365 ou o PowerShell.

    • Centro de administração do Microsoft 365: Inicie sessão no portal do Microsoft 365 e anule a atribuição de licenças em massa.

      1. Inicie sessão em admin.cloud.microsoft e vá para a página Faturação>Licenças.

      2. Selecione um produto.

      3. Selecione os utilizadores para os quais pretende remover as licenças.

      4. Selecione Anular a atribuição de licenças.

      5. Na caixa Anular a atribuição de licenças, selecione Anular atribuição.

        Confirme se as inscrições de gestão personalizada estão desativadas.

Listar os produtos que suportam a compra de gestão personalizada

Para listar todos os produtos Microsoft 365 que suportam a compra de gestão personalizada, utilize o seguinte comando:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

Quando executa este comando, o sistema indica se cada produto tem atualmente a compra de gestão personalizada ativada ou desativada. O comando devolve detalhes como:

  • ProductName
  • ID do Produto
  • PolicyId
  • PolicyValue (Ativado ou Desativado)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Desativar a compra de gestão personalizada de um produto

Para desativar a compra de gestão personalizada para um produto específico, use o seguinte comando, substituindo <ProductId> pelo ID de produto real.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

Quando desativa a compra de gestão personalizada de um produto, os utilizadores deixam de poder inscrever-se em testes ou adquirir licenças de forma independente para esse produto.