Blockera obehöriga självbetjäningsregistreringar och inköp

Kommentar

För att förhindra att användare registrerar sig för gratis provperioder eller tjänster utan administrativt godkännande tillåter Microsoft Entra ID administratörer att blockera e-postbaserade självbetjäningsregistreringar. Detta tillvägagångssätt motverkar skapandet av unmanaged tenants och säkerställer centraliserad kontroll över åtkomst till tjänster.

Blockera e-postbaserade registreringar

Som administratör kan du hindra användare i din organisation från att registrera sig för kostnadsfria utvärderingsversioner när de inte har administratörsbehörighet. Så här blockerar du obehöriga (virala) självbetjäningsregistreringar på företagsnivå, följ dessa steg:

  1. Kör följande skript i Graph PowerShell. Mer information finns i Graph PowerShell.

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. Ta bort befintliga användare från viral licenstilldelning via Microsoft 365 administrationscenter eller PowerShell.

    • Microsoft 365 administrationscenter: Logga in på Microsoft 365-portalen och ta bort tilldelningar i bulk.

      1. Logga in på admin.cloud.microsoft och gå till sidan Fakturering>Licenser .

      2. Välj en produkt.

      3. Välj den användare som du ska ta bort licensen från.

      4. Välj Ta bort tilldelning av licenser.

      5. I rutan Ta bort tilldelning av licenser väljer du Ta bort tilldelning .

        Bekräfta att självbetjäningsregistreringarna är inaktiverade.

Lista produkter som stöder självbetjäningsköp

För att lista alla Microsoft 365-produkter som stöder köp via självbetjäning, använd följande kommando:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

När du kör detta kommando visar det om varje produkt för närvarande har självbetjäningsköp aktiverat eller inaktiverat. Kommandot returnerar detaljer såsom:

  • ProductName
  • Produkt-ID
  • PolicyId
  • PolicyValue (aktiverad eller inaktiverad)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

Inaktivera självbetjäningsköp för en produkt

För att inaktivera självbetjäningsköp för en specifik produkt, använd följande kommando och ersätt <ProductId> med det faktiska produkt-ID:t.

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

När du inaktiverar självbetjäningsköp för en produkt kan användare inte registrera sig för provperioder eller köpa licenser självständigt för den produkten.