Revoke-EntraSignedInUserAllRefreshToken
Ungültige Aktualisierungstoken, die für Anwendungen für den aktuellen Benutzer ausgegeben wurden.
Syntax
Default (Standard)
Revoke-EntraSignedInUserAllRefreshToken
Beschreibung
Das Revoke-EntraSignedInUserAllRefreshToken Cmdlet ungültigt alle Aktualisierungstoken, die für Anwendungen für einen Benutzer (und Sitzungscookies im Browser eines Benutzers) ausgegeben wurden, indem die signInSessionsValidFromDateTime-Benutzereigenschaft auf die aktuelle Datum-Uhrzeit zurückgesetzt wird.
Der Benutzer oder ein Administrator führt diesen Vorgang in der Regel aus, wenn das Gerät des Benutzers verloren geht oder gestohlen wird. Diese Aktion verhindert den Zugriff auf die Daten der Organisation auf dem Gerät, indem der Benutzer sich unabhängig vom Gerät erneut bei allen zuvor zugestimmten Anwendungen anmelden muss.
Hinweis: Wenn die Anwendung versucht, ein delegiertes Zugriffstoken für diesen Benutzer mithilfe eines ungültigen Aktualisierungstokens einzulösen, erhält die Anwendung einen Fehler. In diesem Fall muss die Anwendung ein neues Aktualisierungstoken erwerben, indem sie eine Anforderung an den autorisierten Endpunkt sendet, wodurch der Benutzer sich anmelden muss.
Nachdem Sie diesen Befehl ausgeführt haben, kann eine kleine Verzögerung von ein paar Minuten auftreten, bevor Token widerrufen werden.
Beispiele
Beispiel 1: Widerrufen von Aktualisierungstoken für den aktuellen Benutzer
Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True
Mit diesem Befehl werden die Token für den aktuellen Benutzer widerrufen.