Revoke-EntraUserAllRefreshToken

Invalida i token di aggiornamento rilasciati alle applicazioni per un utente.

Sintassi

Default (Impostazione predefinita)

Revoke-EntraUserAllRefreshToken

    -UserId <String>
    [<CommonParameters>]

Descrizione

Il Revoke-EntraUserAllRefreshToken cmdlet invalida i token di aggiornamento rilasciati alle applicazioni per un utente.

Il cmdlet invalida anche i token rilasciati ai cookie di sessione in un browser per l'utente.

Il cmdlet opera reimpostando la proprietà utente refreshTokensValidFromDateTime sulla data e l'ora correnti.

Questa operazione viene in genere eseguita dall'utente o da un amministratore se il dispositivo dell'utente viene smarrito o rubato. Blocca l'accesso ai dati dell'organizzazione richiedendo all'utente di accedere di nuovo a tutte le applicazioni autorizzate in precedenza, indipendentemente dal dispositivo.

Esempio

Esempio 1: Revocare i token di aggiornamento per un utente

Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraUserAllRefreshToken -UserId 'SawyerM@contoso.com'
Value
-----
True

In questo esempio viene illustrato come revocare i token per l'utente specificato.

  • -UserId parametro specifica l'identificatore univoco di un utente.

Parametri

-UserId

Specifica l'ID univoco di un utente.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.