Revoke-EntraSignedInUserAllRefreshToken

Invalida i token di aggiornamento rilasciati alle applicazioni per l'utente corrente.

Sintassi

Default (Impostazione predefinita)

Revoke-EntraSignedInUserAllRefreshToken

Descrizione

Il Revoke-EntraSignedInUserAllRefreshToken cmdlet invalida tutti i token di aggiornamento rilasciati alle applicazioni per un utente (e i cookie di sessione nel browser di un utente), reimpostando la proprietà utente signInSessionsValidFromDateTime sull'ora corrente.

L'utente o un amministratore esegue in genere questa operazione se il dispositivo dell'utente viene smarrito o rubato. Questa azione impedisce l'accesso ai dati dell'organizzazione nel dispositivo richiedendo all'utente di accedere nuovamente a tutte le applicazioni precedentemente concesse, indipendentemente dal dispositivo.

Nota: se l'applicazione tenta di riscattare un token di accesso delegato per questo utente usando un token di aggiornamento invalidato, l'applicazione riceve un errore. In questo caso, l'applicazione deve acquisire un nuovo token di aggiornamento effettuando una richiesta all'endpoint autorizzato, che forza l'accesso dell'utente.

Dopo aver eseguito questo comando, può verificarsi un piccolo ritardo di alcuni minuti prima che i token vengano revocati.

Esempio

Esempio 1: Revocare i token di aggiornamento per l'utente corrente

Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True

Questo comando revoca i token per l'utente corrente.