Revoke-EntraSignedInUserAllRefreshToken

Invalida los tokens de actualización emitidos a las aplicaciones para el usuario actual.

Sintaxis

Default (valor predeterminado)

Revoke-EntraSignedInUserAllRefreshToken

Description

El Revoke-EntraSignedInUserAllRefreshToken cmdlet invalida todos los tokens de actualización emitidos a las aplicaciones para un usuario (y las cookies de sesión en el explorador de un usuario), restableciendo la propiedad de usuario signInSessionsValidFromDateTime a la fecha y hora actual.

Normalmente, el usuario o un administrador realizan esta operación si el dispositivo del usuario se pierde o se roba. Esta acción impide el acceso a los datos de la organización en el dispositivo exigiendo al usuario que vuelva a iniciar sesión en todas las aplicaciones con consentimiento previamente, independientemente del dispositivo.

Nota: Si la aplicación intenta canjear un token de acceso delegado para este usuario mediante un token de actualización invalidado, la aplicación recibe un error. Cuando esto sucede, la aplicación debe adquirir un nuevo token de actualización mediante la realización de una solicitud al punto de conexión autorizado, lo que obliga al usuario a iniciar sesión.

Después de ejecutar este comando, se puede producir un pequeño retraso de unos minutos antes de que se revoquen los tokens.

Ejemplos

Ejemplo 1: Revocar tokens de actualización para el usuario actual

Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True

Este comando revoca los tokens para el usuario actual.