Revoke-EntraSignedInUserAllRefreshToken

Ungültige Aktualisierungstoken, die für Anwendungen für den aktuellen Benutzer ausgegeben wurden.

Syntax

Default (Standard)

Revoke-EntraSignedInUserAllRefreshToken

Beschreibung

Das Revoke-EntraSignedInUserAllRefreshToken Cmdlet ungültigt alle Aktualisierungstoken, die für Anwendungen für einen Benutzer (und Sitzungscookies im Browser eines Benutzers) ausgegeben wurden, indem die signInSessionsValidFromDateTime-Benutzereigenschaft auf die aktuelle Datum-Uhrzeit zurückgesetzt wird.

Der Benutzer oder ein Administrator führt diesen Vorgang in der Regel aus, wenn das Gerät des Benutzers verloren geht oder gestohlen wird. Diese Aktion verhindert den Zugriff auf die Daten der Organisation auf dem Gerät, indem der Benutzer sich unabhängig vom Gerät erneut bei allen zuvor zugestimmten Anwendungen anmelden muss.

Hinweis: Wenn die Anwendung versucht, ein delegiertes Zugriffstoken für diesen Benutzer mithilfe eines ungültigen Aktualisierungstokens einzulösen, erhält die Anwendung einen Fehler. In diesem Fall muss die Anwendung ein neues Aktualisierungstoken erwerben, indem sie eine Anforderung an den autorisierten Endpunkt sendet, wodurch der Benutzer sich anmelden muss.

Nachdem Sie diesen Befehl ausgeführt haben, kann eine kleine Verzögerung von ein paar Minuten auftreten, bevor Token widerrufen werden.

Beispiele

Beispiel 1: Widerrufen von Aktualisierungstoken für den aktuellen Benutzer

Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True

Mit diesem Befehl werden die Token für den aktuellen Benutzer widerrufen.