บล็อกการลงทะเบียนแบบบริการตนเองและการซื้อโดยไม่ได้รับอนุญาต

หมายเหตุ

เพื่อป้องกันไม่ให้ผู้ใช้ลงทะเบียนเพื่อทดลองใช้ฟรีหรือบริการโดยไม่ได้รับการอนุมัติจากผู้ดูแลระบบ Microsoft Entra ID อนุญาตให้ผู้ดูแลระบบบล็อกการลงทะเบียนระบบบริการตนเองจากอีเมล แนวทางนี้ช่วยหลีกเลี่ยงการสร้างผู้เช่าที่ไม่มีการจัดการและช่วยให้สามารถควบคุมการเข้าถึงบริการได้จากส่วนกลาง

บล็อกการลงทะเบียนทางอีเมล

ในฐานะผู้ดูแลระบบ คุณสามารถป้องกันไม่ให้ผู้ใช้ในองค์กรลงชื่อสมัครใช้เพื่อทดลองใช้ฟรีเมื่อไม่มีสิทธิ์ระดับผู้ดูแลระบบ เมื่อต้องการบล็อกการลงทะเบียนในระบบบริการตนเองโดยไม่ได้รับอนุญาต (ไวรัล) ในระดับทั่วทั้งบริษัท ให้ทำตามขั้นตอนเหล่านี้:

  1. ใน Graph PowerShell ให้ใช้สคริปต์ต่อไปนี้ สำหรับข้อมูลเพิ่มเติม เรียนรู้เพิ่มเติมใน Graph PowerShell

      Import-Module Microsoft.Graph.Identity.SignIns
    Connect-MgGraph -Scopes "Policy.ReadWrite.Authorization"
    $param = @{
        allowedToSignUpEmailBasedSubscriptions = $true
        allowEmailVerifiedUsersToJoinOrganization = $false
    }
    Update-MgPolicyAuthorizationPolicy -BodyParameter $param
    
  2. ลบผู้ใช้ที่มีอยู่ออกจากการกำหนดสิทธิการใช้งานแบบไวรัลโดยใช้ศูนย์การจัดการ Microsoft 365 หรือ PowerShell

    • ศูนย์การจัดการ Microsoft 365: ลงชื่อเข้าใช้พอร์ทัล Microsoft 365 และยกเลิกการกำหนดแบบกลุ่ม

      1. ลงชื่อเข้าใช้ที่ admin.cloud.microsoft และไปที่หน้า การเรียกเก็บเงิน>สิทธิการใช้งาน

      2. เลือกผลิตภัณฑ์

      3. เลือกผู้ใช้ที่คุณต้องการยกเลิกการกำหนดสิทธิการใช้งาน

      4. เลือก ยกเลิกการกำหนดสิทธิการใช้งาน

      5. ในกล่อง ยกเลิกการกำหนดสิทธิการใช้งาน เลือก ยกเลิกการกำหนด

        ยืนยันว่าการลงทะเบียนในระบบบริการตนเองถูกปิดการใช้งาน

แสดงรายการผลิตภัณฑ์ที่รองรับการซื้อในระบบบริการตนเอง

เมื่อต้องการแสดงรายการผลิตภัณฑ์ Microsoft 365 ทั้งหมดที่สนับสนุนการซื้อในระบบบริการตนเอง ให้ใช้คำสั่งต่อไปนี้:

Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase

เมื่อคุณเรียกใช้คำสั่งนี้ จะแสดงว่าแต่ละผลิตภัณฑ์มีการเปิดหรือปิดใช้งานการซื้อในระบบบริการตนเอง คำสั่งจะแสดงรายละเอียดดังต่อไปนี้:

  • ProductName
  • รหัสผลิตภัณฑ์
  • PolicyId
  • PolicyValue (เปิดใช้งานหรือปิดใช้งาน)
ProductName                  ProductId        PolicyId                   PolicyValue
-----------                  ---------        --------                   -----------
Microsoft 365 Copilot        CFQ7TTC0MM8R     AllowSelfServicePurchase   Disabled
Power BI Pro                 CFQ7TTC0H9MP     AllowSelfServicePurchase   Disabled
Teams Premium                CFQ7TTC0RM8K     AllowSelfServicePurchase   Disabled
...

ปิดการซื้อในระบบบริการตนเองสำหรับผลิตภัณฑ์

หากต้องการปิดใช้งานการซื้อในระบบบริการตนเองสำหรับผลิตภัณฑ์เฉพาะ ให้ใช้คำสั่งต่อไปนี้ โดยแทนที่ <ProductId> ด้วยรหัสผลิตภัณฑ์จริง

Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductId> -Enabled $False

เมื่อคุณปิดใช้งานการซื้อในระบบบริการตนเองสำหรับผลิตภัณฑ์ ผู้ใช้จะไม่สามารถลงทะเบียนทดลองใช้หรือซื้อสิทธิการใช้งานเองสำหรับผลิตภัณฑ์นั้นได้