Revoke-EntraSignedInUserAllRefreshToken
Invalida i token di aggiornamento rilasciati alle applicazioni per l'utente corrente.
Sintassi
Default (Impostazione predefinita)
Revoke-EntraSignedInUserAllRefreshToken
Descrizione
Il Revoke-EntraSignedInUserAllRefreshToken cmdlet invalida tutti i token di aggiornamento rilasciati alle applicazioni per un utente (e i cookie di sessione nel browser di un utente), reimpostando la proprietà utente signInSessionsValidFromDateTime sull'ora corrente.
L'utente o un amministratore esegue in genere questa operazione se il dispositivo dell'utente viene smarrito o rubato. Questa azione impedisce l'accesso ai dati dell'organizzazione nel dispositivo richiedendo all'utente di accedere nuovamente a tutte le applicazioni precedentemente concesse, indipendentemente dal dispositivo.
Nota: se l'applicazione tenta di riscattare un token di accesso delegato per questo utente usando un token di aggiornamento invalidato, l'applicazione riceve un errore. In questo caso, l'applicazione deve acquisire un nuovo token di aggiornamento effettuando una richiesta all'endpoint autorizzato, che forza l'accesso dell'utente.
Dopo aver eseguito questo comando, può verificarsi un piccolo ritardo di alcuni minuti prima che i token vengano revocati.
Esempio
Esempio 1: Revocare i token di aggiornamento per l'utente corrente
Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True
Questo comando revoca i token per l'utente corrente.