您可以在 PowerShell 資源庫中使用 MSCommerce PowerShell 模組。 此模組包含 AllowSelfServicePurchase 的 PolicyID 參數值,可讓您控制貴組織中的使用者是否可以自助購買 Microsoft 或選取協力廠商供應項目。
您也可以在 Microsoft 365 系統管理中心中管理 AllowSelfServicePurchase 設定。 如需詳細資訊,請參閱 管理適用於系統管理員的自助購買和試用版 () 。
您可以使用 MSCommerce PowerShell 模組來:
- 檢視 AllowSelfServicePurchase 參數值的預設狀態
- 檢視適用產品的清單及其 AllowSelfServicePurchase 參數值
- 檢視或修改特定產品的目前設定,以啟用或停用它
- 僅適用於 Microsoft 產品:檢視或修改無付款方式試用版的設定
重要事項
無法使用單一命令在租使用者層級完全關閉自助購買和試用。 AllowSelfServicePurchase 原則是以每個產品為基礎來管理。 您只能個別關閉每個產品,以關閉整個租用戶的自助購買和試用。 根據預設,所有新產品都設定為允許使用者自助購買。
需求
若要使用 MSCommerce PowerShell 模組,您需要:
- Windows 10 或更新版本的作業系統。
- 租用戶的全域或計費系統管理員角色,以變更 MSCommerce 產品原則。
注意
全域系統管理員幾乎可以無限制地存取貴組織的設定及其大部分的資料。 為了協助保護組織安全,建議您盡可能限制全域系統管理員的數目。
- 租用戶的全域讀取者角色可查看 MSCommerce 產品原則的唯讀清單。
- 代表 AOBO) 的系統管理員合作夥伴 (客戶必須擁有設定為全域系統管理員的角色,才能在Microsoft 365 系統管理中心中和透過 PowerShell 管理和停用自助購買。
開始使用 MSCommerce PowerShell 模組
若要開始使用 MSCommerce PowerShell 模組,您必須安裝它、將它匯入 PowerShell 工作階段,然後使用您的認證連線到它。
安裝 MSCommerce PowerShell 模組
您在 Windows 10 裝置上安裝 MSCommerce PowerShell 模組一次,然後將其匯入到您啟動的每個 PowerShell 工作階段中。 從 PowerShell 資源庫下載 MSCommerce PowerShell PowerShell 資源庫。
若要使用 PowerShellGet 安裝 MSCommerce PowerShell 模組,請執行下列命令:
Install-Module -Name MSCommerce
將 MSCommerce 匯入到 PowerShell 工作階段
在 Windows 10 裝置上安裝模組之後,請將模組匯入到您啟動的每個 PowerShell 工作階段中。 若要將它匯入 PowerShell 工作階段,請執行下列命令:
Import-Module -Name MSCommerce
使用您的認證連線到 MSCommerce
若要使用您的認證連線到 PowerShell 模組,請執行以下命令。
Connect-MSCommerce
此命令會將目前的 PowerShell 工作階段連線到 Microsoft Entra 租用戶。 命令會提示您輸入要連線的租用戶的使用者名稱和密碼。 如果您的認證已啟用多重要素驗證,您可以使用互動式選項來登入。
檢視 AllowSelfServicePurchase 的詳細資料
若要檢視 AllowSelfServicePurchase 參數值和預設狀態的描述,請根據您的組織執行下列命令:
Get-MSCommercePolicy -PolicyId AllowSelfServicePurchase
搭配 Microsoft 產品使用 AllowSelfServicePurchase
本節包含如何檢視自助購買的 Microsoft 產品清單、其目前狀態,以及如何設定狀態的相關資訊。 如需第三方供應項目類型的相關資訊,請參閱 使用 AllowSelfServicePurchase 搭配第三方供應項目類型。
檢視自助購買的 Microsoft 產品清單及其狀態
若要檢視可用的自助購買 Microsoft 產品清單及其狀態,請執行下列命令:
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
下表列出可用產品及其 ProductId。 它也會指出哪些產品有試用版,而且不需要付款方式。 如果適用,所有其他試用版都需要付款方式。 對於已啟用試用但未啟用付款方式的產品,您可以啟用試用版,同時停用購買產品的功能。 如需範例命令,請參閱檢視 或設定 Microsoft 產品的 AllowSelfServicePurchase 狀態。
| 產品 | ProductId | 是否已啟用未啟用付款方式的試用版? |
|---|---|---|
| Clipchamp 進階版 | CFQ7TTC0N8SS | 否 |
| Dynamics 365 BC | DYNAMICSBC | 否 |
| Dynamics 365 CE | DYNAMICSCE | 否 |
| Dynamics 365 Marketing 其他應用程式 | CFQ7TTC0LHVK | 否 |
| Dynamics 365 Marketing | CFQ7TTC0LH3N | 否 |
| Dynamics 365 Marketing 附加 | CFQ7TTC0LHWP | 否 |
| Clipchamp 進階版 | CFQ7TTC0N8SS | 否 |
| Microsoft Copilot | CFQ7TTC0MM8R | 否 |
| Microsoft 365 F3 | CFQ7TTC0LH05 | 否 |
| Microsoft Purview 探索 | CFQ7TTC0N8SL | 是 |
| Power Apps 每位使用者* | CFQ7TTC0LH2H | 否 |
| Power Automate 每個使用者* | CFQ7TTC0LH3L | 否 |
| Power Automate RPA* | CFQ7TTC0LSGZ | 否 |
| Power BI Premium (獨立) * | CFQ7TTC0H6RP | 否 |
| Power BI Pro* | CFQ7TTC0H9MP | 否 |
| Planner 方案 1* | CFQ7TTC0HDB1 | 是 |
| Project 方案 3* | CFQ7TTC0HDB0 | 否 |
| Excel 中的 Python | CFQ7TTC0S3X1 | 否 |
| Teams 基本版 | CFQ7TTC0JN4R | 否 |
| Teams Exploratory | CFQ7TTC0J1FV | 是 |
| Teams 進階版入門定價 | CFQ7TTC0RM8K | 是 |
| 具有 Windows Hybrid Benefit 的 Windows 365 商務版 | CFQ7TTC0HX99 | 否 |
| Windows 365 商務版 | CFQ7TTC0J203 | 否 |
| Windows 365 企業版 | CFQ7TTC0HHS9 | 否 |
| Visio 方案 1* | CFQ7TTC0HD33 | 是 |
| Visio 方案 2* | CFQ7TTC0HD32 | 否 |
| 僅限) Viva Goals (自助試用版 | CFQ7TTC0PW0V | 是 |
*這些項目是更新的 ID。 如果您先前使用舊 ID 封鎖產品,則會自動使用新 ID 封鎖產品。 不需要其他工作。
檢視或設定 Microsoft 產品的 AllowSelfServicePurchase 狀態
您可以設定 AllowSelfServicePurchase 的 Value 參數,以允許或防止使用者自助購買 Microsoft 產品。 您也可以使用 OnlyTrialsWithoutPaymentMethod 值,讓使用者試用無需付費試用的產品。 若要查看哪些產品已啟用這些試用版,請參閱 [檢視自助購買 Microsoft 產品清單及其狀態] 中的產品清單。 使用者只有在啟用 AllowSelfServicePurchase 的情況下,才能在試用結束後購買產品。
注意事項
變更 AllowSelfServicePurchase 或 OnlyTrialsWithoutPaymentMethod 的值只會影響從該時間之後針對指定產品進行的試用或購買。 指定產品的現有試用或購買不會受到影響。
下表說明 Value 參數的設定。
| 設定 | 結果 |
|---|---|
| Enabled | 使用者可以進行自助購買並獲得產品的試用版。 |
| OnlyTrialsWithoutPaymentMethod | 使用者無法進行自助購買,但可以取得不需要新增付款方式的產品免費試用。 試用期到期後,使用者將無法購買產品的付費版本。 |
| 已停用 | 使用者無法進行自助購買或取得產品的試用版。 |
使用下列命令取得或設定原則設定,其中 <ProductID> 是與產品名稱相關聯的字串。
若要取得特定產品的原則設定,請執行下列命令:
Get-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId ```<ProductID>```
若要啟用特定產品的原則設定,請執行下列命令:
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "Enabled"
若要停用特定產品的原則設定,請執行下列命令:
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "Disabled"
若要允許使用者在不使用付款方式的情況下試用特定產品,請執行下列命令:
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId <ProductID> -Value "OnlyTrialsWithoutPaymentMethod"
將 AllowSelfServicePurchase 與第三方供應項目類型搭配使用
本節包含如何檢視第三方供應項目類型的自助購買清單及其狀態,以及如何設定狀態的相關資訊。
注意事項
軟體即訂閱 (SaaS) Azure 入口網站中訂閱的產品和服務不會受到 AllowSelfServicePurchase 原則封鎖。
檢視自助購買協力廠商優惠類型及其狀態清單
若要檢視所有可用的自助購買協力廠商供應項目類型清單及其狀態,請執行下列命令:
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase -Scope OfferType
下表列出可用的協力廠商供應項目類型。 自助購買時可以啟用或停用這些優惠類型。
| 優惠類型 | 識別碼 |
|---|---|
| 軟體即服務 | SaaS |
| Power BI 視覺效果 | POWERBIVISUALS |
| Dynamics 365 Dataverse 應用程式 | DYNAMICSCE |
| Dynamics 365 Business Central | DYNAMICSBC |
檢視或設定第三方供應項目類型的 AllowSelfServicePurchase 狀態
您可以設定 AllowSelfServicePurchase 的 Value 參數,以允許或防止使用者自助購買第三方供應項目類型。
下表說明 Value 參數的設定。
| 設定 | 結果 |
|---|---|
| Enabled | 使用者可以進行自助購買並獲得產品的試用版。 |
| 已停用 | 使用者無法進行自助購買或取得產品的試用版。 |
使用下列命令來取得或設定原則設定,其中 <ID> 是與供應項目類型相關聯的字串。
若要取得特定協力廠商供應項目類型的原則設定,請執行下列命令:
Get-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID>
若要啟用特定協力廠商供應項目類型的原則設定,請執行下列命令:
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID> -Value "Enabled"
若要停用特定協力廠商供應項目類型的原則設定,請執行下列命令:
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType <ID> -Value "Disabled"
停用 AllowSelfServicePurchase 的範例指令碼
下列範例會逐步引導您瞭解如何匯入 MSCommerce 模組、使用您的帳戶登入、取得每個使用者 Power Automate 的 ProductId ,然後停用該產品的 AllowSelfServicePurchase 。
Import-Module -Name MSCommerce
Connect-MSCommerce #sign-in with your global or billing administrator account when prompted
$product = Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase | where {$_.ProductName -match 'Power Automate per user'}
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product.ProductID -Value "Disabled"
如果產品有多個值,您可以針對每個值個別執行命令,如下列範例所示:
foreach ($id in $product.ProductID) {UpdateUpdate-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product[0].ProductID -Value "Disabled"
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId $product[1].ProductID -Value "Disabled"
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -OfferType SaaS -Value "Disabled"}
疑難排解 HandleError:無法擷取具有 PolicyId 'AllowSelfServicePurchase' 的原則
在某些情況下,您可能會看到下列錯誤訊息:
HandleError:無法擷取具有 PolicyId 'AllowSelfServicePurchase' 的原則,ErrorMessage - 基礎連線已關閉:傳送時發生未預期的錯誤。
此錯誤可能是因為舊版的傳輸層安全性 (TLS) 。 連線到此服務時,必須使用 TLS 1.2 或更高版本。
若要解決此錯誤,請升級至 TLS 1.2。 下列語法會更新 ServicePointManager 安全性通訊協定以允許 TLS1.2:
[Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12
若要深入了解,請參閱 如何啟用 TLS 1.2。
相關內容
管理自助式購買 (管理員) ( 文章)
自助購買常見問題集 (文章)