Revoke-EntraSignedInUserAllRefreshToken
Invalida los tokens de actualización emitidos a las aplicaciones para el usuario actual.
Sintaxis
Default (valor predeterminado)
Revoke-EntraSignedInUserAllRefreshToken
Description
El Revoke-EntraSignedInUserAllRefreshToken cmdlet invalida todos los tokens de actualización emitidos a las aplicaciones para un usuario (y las cookies de sesión en el explorador de un usuario), restableciendo la propiedad de usuario signInSessionsValidFromDateTime a la fecha y hora actual.
Normalmente, el usuario o un administrador realizan esta operación si el dispositivo del usuario se pierde o se roba. Esta acción impide el acceso a los datos de la organización en el dispositivo exigiendo al usuario que vuelva a iniciar sesión en todas las aplicaciones con consentimiento previamente, independientemente del dispositivo.
Nota: Si la aplicación intenta canjear un token de acceso delegado para este usuario mediante un token de actualización invalidado, la aplicación recibe un error. Cuando esto sucede, la aplicación debe adquirir un nuevo token de actualización mediante la realización de una solicitud al punto de conexión autorizado, lo que obliga al usuario a iniciar sesión.
Después de ejecutar este comando, se puede producir un pequeño retraso de unos minutos antes de que se revoquen los tokens.
Ejemplos
Ejemplo 1: Revocar tokens de actualización para el usuario actual
Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True
Este comando revoca los tokens para el usuario actual.