Použití AllowSelfServicePurchase pro modul PowerShellu MSCommerce

Modul PowerShellu MSCommerce je dostupný v Galerie prostředí PowerShell. Modul obsahuje hodnotu parametru PolicyID pro AllowSelfServicePurchase , která umožňuje řídit, jestli uživatelé ve vaší organizaci můžou samoobslužně nakupovat Microsoft nebo vybírat nabídky třetích stran.

Nastavení AllowSelfServicePurchase můžete také spravovat v Centru pro správu Microsoftu 365. Další informace najdete v tématu Správa samoobslužných nákupů a zkušebních verzí (pro správce).

Modul PowerShellu MSCommerce můžete použít k:

  • Zobrazení výchozího stavu hodnoty parametru AllowSelfServicePurchase
  • Zobrazení seznamu relevantních produktů a jejich hodnoty parametru AllowSelfServicePurchase
  • Zobrazení nebo úprava aktuálního nastavení konkrétního produktu za účelem jeho povolení nebo zakázání
  • Jenom pro produkty Microsoftu: Zobrazení nebo změna nastavení pro zkušební verze bez platebních metod

Důležité

Samoobslužné nákupy a zkušební verze nelze zcela vypnout na úrovni tenanta jediným příkazem. Zásada AllowSelfServicePurchase se spravuje pro jednotlivé produkty. Samoobslužné nákupy a zkušební verze pro celého klienta můžete vypnout jenom tak, že vypnete každý produkt zvlášť. Ve výchozím nastavení jsou všechny nové produkty nastavené tak, aby uživatelům umožňovaly samoobslužné nákupy.

Požadavky

K použití modulu PowerShellu MSCommerce potřebujete:

  • Windows 10 nebo novější operační systém.
  • Role globálního správce nebo správce fakturace vašeho tenanta ke změně zásad produktů MSCommerce .

    Upozornění

    Globální správci mají téměř neomezený přístup k nastavením vaší organizace a většině jejích dat. Pokud chcete zajistit lepší zabezpečení organizace, doporučujeme co nejvíce omezit počet globálních správců.

  • Role Globální čtenář pro vašeho tenanta – seznam zásad produktů MSCommerce je určen jen pro čtení.
  • Partneři, kteří jsou správci jménem zákazníka (AOBO), musí mít roli nastavenou na globálního správce, aby bylo možné spravovat a zakazovat samoobslužné nákupy v Centru pro správu Microsoftu 365 a prostřednictvím PowerShellu.

Začínáme s modulem PowerShellu MSCommerce

Pokud chcete začít používat modul MSCommerce PowerShell, musíte ho nainstalovat, naimportovat do relace PowerShellu a pak se k němu připojit pomocí svých přihlašovacích údajů.

Instalace modulu PowerShellu pro MSCommerce

Modul PowerShellu MSCommerce si na zařízení s Windows 10 nainstalujete jednou a pak ho naimportujete do každé relace PowerShellu, kterou spustíte. Stáhněte si modul PowerShellu pro MSCommerce z Galerie prostředí PowerShell.

Pokud chcete nainstalovat modul PowerShellu MSCommerce s PowerShellGet, spusťte následující příkaz:

Install-Module -Name MSCommerce

Import MSCommerce do relace PowerShellu

Po instalaci modulu na zařízení s Windows 10 ho pak naimportujte do každé relace PowerShellu, kterou spustíte. Pokud ho chcete importovat do relace PowerShellu, spusťte následující příkaz:

Import-Module -Name MSCommerce

Připojení k MSCommerce pomocí vašich přihlašovacích údajů

Pokud se chcete připojit k modulu PowerShell pomocí vašich přihlašovacích údajů, spusťte následující příkaz.

Connect-MSCommerce

Tento příkaz připojí aktuální relaci PowerShellu k tenantovi služby Microsoft Entra. Příkaz vás vyzve k zadání uživatelského jména a hesla tenanta, ke kterému se chcete připojit. Pokud je pro vaše přihlašovací údaje povolené vícefaktorové ověřování, použijete k přihlášení interaktivní možnost.

Zobrazit podrobnosti o AllowSelfServicePurchase

Pokud chcete zobrazit popis hodnoty parametru AllowSelfServicePurchase a výchozí stav v závislosti na vaší organizaci, spusťte následující příkaz:

Get-MSCommercePolicy -PolicyId AllowSelfServicePurchase

Použití AllowSelfServicePurchase s produkty Microsoftu

Tato část obsahuje informace o tom, jak zobrazit seznam produktů Microsoftu k samoobslužnému nákupu, jejich aktuální stav a jak stav nastavit. Informace o typech nabídek třetích stran najdete v tématu Použití AllowSelfServicePurchase s typy nabídek třetích stran.

Zobrazení seznamu samoobslužných nákupů produktů Microsoft a jejich stavu

Pokud chcete zobrazit seznam dostupných samoobslužných nákupů produktů Microsoftu a stav každého z nich, spusťte následující příkaz:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

V následující tabulce jsou uvedeny dostupné produkty a jejich ProductId. Označuje také, které produkty mají k dispozici zkušební verzi a nevyžadují způsob platby. Pokud je to možné, všechny další zkušební verze vyžadují způsob platby. U produktů, které mají zkušební verzi bez povoleného způsobu platby, můžete zkušební verzi povolit, ale zároveň ponechat možnost zakoupení produktu vypnutou. Ukázkové příkazy najdete v tématu Zobrazení nebo nastavení stavu AllowSelfServicePurchase pro produkty Microsoftu.

Produkt ID produktu Je povolená zkušební verze bez způsobu platby?
Clipchamp Premium CFQ7TTC0N8SS Ne
Dynamics 365 BC DYNAMICSBC Ne
Dynamics 365 CE DYNAMICSCE Ne
Další aplikace pro Dynamics 365 Marketing CFQ7TTC0LHVK Ne
Dynamics 365 Marketing CFQ7TTC0LH3N Ne
Dynamics 365 Marketing Attach CFQ7TTC0LHWP Ne
Clipchamp Premium CFQ7TTC0N8SS Ne
Microsoft Copilot CFQ7TTC0MM8R Ne
Microsoft 365 F3 CFQ7TTC0LH05 Ne
Zjišťování Microsoft Purview CFQ7TTC0N8SL Ano
Power Apps na uživatele* CFQ7TTC0LH2H Ne
Power Automate na uživatele* CFQ7TTC0LH3L Ne
Power Automate RPA* CFQ7TTC0LSGZ Ne
Power BI Premium (samostatný)* CFQ7TTC0H6RP Ne
Power BI Pro* CFQ7TTC0H9MP Ne
Planner Plan 1* CFQ7TTC0HDB1 Ano
Project Plan 3* CFQ7TTC0HDB0 Ne
Python v Excelu CFQ7TTC0S3X1 Ne
Teams Essential CFQ7TTC0JN4R Ne
Průzkumné informace k Teams CFQ7TTC0J1FV Ano
Zaváděcí ceny pro Teams Premium CFQ7TTC0RM8K Ano
Windows 365 Business s programem Zvýhodněné hybridní využití Windows CFQ7TTC0HX99 Ne
Windows 365 Business CFQ7TTC0J203 Ne
Windows 365 Enterprise CFQ7TTC0HHS9 Ne
Visio Plan 1* CFQ7TTC0HD33 Ano
Visio Plan 2* CFQ7TTC0HD32 Ne
Viva Goals (jenom samoobslužné zkušební verze) CFQ7TTC0PW0V Ano

* Tyto položky jsou aktualizovaná ID. Pokud jste dříve zablokovali produkty pomocí starých ID, budou automaticky zablokovány pomocí nových ID. Žádná další práce není nutná.

Zobrazení nebo nastavení stavu AllowSelfServicePurchase pro produkty Microsoftu

Nastavením Value parametru pro AllowSelfServicePurchase můžete uživatelům povolit nebo zabránit v samoobslužném nákupu produktu Microsoftu. Pomocí hodnoty OnlyTrialsWithoutPaymentMethod můžete uživatelům povolit vyzkoušet produkty, které nemají zkušební verze s požadovanými platbami. Pokud chcete zjistit, u kterých produktů jsou tyto zkušební verze povolené, podívejte se na seznam produktů v tématu Zobrazení seznamu samoobslužných nákupů produktů od Microsoftu a jejich stavu. Uživatelé si můžou produkt koupit až po skončení zkušební verze, pokud je povolená možnost AllowSelfServicePurchase .

Poznámka

Změna hodnoty pro AllowSelfServicePurchase nebo OnlyTrialsWithoutPaymentMethod má vliv pouze na zkušební verze nebo nákupy provedené pro určený produkt od tohoto okamžiku. Stávající zkušební verze nebo nákupy pro konkrétní produkt nejsou ovlivněny.

Následující tabulka popisuje nastavení parametru Value .

Nastavení Výsledek
Povoleno Uživatelé můžou samoobslužně nakupovat a získávat zkušební verze produktu.
OnlyTrialsWithoutPaymentMethod Uživatelé nemohou provádět samoobslužné nákupy, ale můžou získat bezplatné zkušební verze produktů, které nevyžadují, aby přidali způsob platby. Po uplynutí zkušební verze si uživatel nemůže koupit placenou verzi produktu.
Zakázáno Uživatelé nemůžou samoobslužně nakupovat ani získat zkušební verze produktu.

Pomocí následujících příkazů můžete získat nebo nastavit nastavení zásad, kde <ProductID> je řetězec spojený s názvem produktu.

Pokud chcete získat nastavení zásad pro konkrétní produkt, spusťte následující příkaz:

Get-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId ```<ProductID>```

Pokud chcete povolit nastavení zásad pro konkrétní produkt, spusťte následující příkaz:

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "Enabled"

Pokud chcete zakázat nastavení zásad pro konkrétní produkt, spusťte následující příkaz:

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "Disabled"

Pokud chcete uživatelům umožnit vyzkoušet si konkrétní produkt bez způsobu platby, spusťte následující příkaz:

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "OnlyTrialsWithoutPaymentMethod" 

Použití AllowSelfServicePurchase s typy nabídek třetích stran

Tato část obsahuje informace o tom, jak zobrazit seznam samoobslužných nákupů pro typy nabídek třetích stran, jejich stav a jak tento stav nastavit.

Poznámka

Produkty a služby SaaS (Software jako předplatné) přihlášené k odběru v Azure Portal nejsou blokovány zásadami AllowSelfServicePurchase.

Zobrazení seznamu typů nabídek samoobslužných nákupů třetích stran a jejich stavu

Pokud chcete zobrazit seznam všech dostupných typů nabídek třetích stran pro samoobslužné nákupy, spusťte následující příkaz:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase -Scope OfferType

V následující tabulce jsou uvedené dostupné typy nabídek třetích stran. Tyto typy nabídek je možné povolit nebo zakázat pro samoobslužný nákup.

Typ nabídky ID
Software jako služba SaaS
Vizuály Power BI POWERBIVISUALS
Aplikace Dynamics 365 Dataverse DYNAMICSCE
Dynamics 365 Business Central DYNAMICSBC

Zobrazení nebo nastavení stavu AllowSelfServicePurchase pro typy nabídek třetích stran

Parametr Value pro AllowSelfServicePurchase můžete nastavit tak, aby uživatelům umožnil nebo zabránil v samoobslužném nákupu typu nabídky třetí strany.

Následující tabulka popisuje nastavení parametru Value .

Nastavení Výsledek
Povoleno Uživatelé můžou samoobslužně nakupovat a získávat zkušební verze produktu.
Zakázáno Uživatelé nemůžou samoobslužně nakupovat ani získat zkušební verze produktu.

Pomocí následujících příkazů můžete získat nebo nastavit nastavení zásad, kde <ID> je řetězec přidružený k typu nabídky.

Pokud chcete získat nastavení zásad pro konkrétní typ nabídky třetí strany, spusťte následující příkaz:

Get-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID>

Pokud chcete povolit nastavení zásad pro konkrétní typ nabídky třetí strany, spusťte následující příkaz:

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID> -Value "Enabled"

Pokud chcete zakázat nastavení zásad pro konkrétní typ nabídky třetí strany, spusťte následující příkaz:

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID> -Value "Disabled"

Příklad skriptu pro zakázání AllowSelfServicePurchase

Následující příklad vás provede importem modulu MSCommerce , přihlášením pomocí účtu, získáním ProductId pro Power Automate na uživatele a následným zakázáním AllowSelfServicePurchase pro tento produkt.

Import-Module -Name MSCommerce
Connect-MSCommerce #sign-in with your global or billing administrator account when prompted
$product = Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase | where {$_.ProductName -match 'Power Automate per user'}
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product.ProductID -Value "Disabled"

Pokud má součin více hodnot, můžete spustit příkaz samostatně pro každou hodnotu, jak je znázorněno v následujícím příkladu:

foreach ($id in $product.ProductID) {UpdateUpdate-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product[0].ProductID -Value "Disabled"
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product[1].ProductID -Value "Disabled"
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType SaaS -Value "Disabled"}

Řešení potíží s chybou HandleError: Nepodařilo se načíst zásadu s hodnotou PolicyId AllowSelfServicePurchase.

V některých případech se může zobrazit následující chybová zpráva:

HandleError: Failed to retrieve policy with PolicyId 'AllowSelfServicePurchase', ErrorMessage - Základní připojení bylo uzavřeno: Při odesílání došlo k neočekávané chybě.

Příčinou této chyby může být starší verze protokolu TLS (Transport Layer Security). Při připojení k této službě musíte použít protokol TLS 1.2 nebo vyšší.

Pokud chcete tuto chybu vyřešit, upgradujte na TLS 1.2. Následující syntaxe aktualizuje protokol zabezpečení ServicePointManager tak, aby povoloval protokol TLS 1.2:

[Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12

Další informace najdete v tématu Povolení protokolu TLS 1.2.

Správa samoobslužných nákupů (Správa) (článek)
Nejčastější dotazy k samoobslužným nákupům (článek)