Revoke-EntraSignedInUserAllRefreshToken
Invalida os tokens de atualização emitidos para aplicativos para o usuário atual.
Sintaxe
Default (Default)
Revoke-EntraSignedInUserAllRefreshToken
Description
O Revoke-EntraSignedInUserAllRefreshToken cmdlet invalida todos os tokens de atualização emitidos para aplicativos para um usuário (e cookies de sessão no navegador de um usuário), redefinindo a propriedade de usuário signInSessionsValidFromDateTime para a data e hora atual.
O usuário ou um administrador normalmente executa essa operação se o dispositivo do usuário for perdido ou roubado. Essa ação impede o acesso aos dados da organização no dispositivo, exigindo que o usuário entre novamente em todos os aplicativos previamente consentidos, independentemente do dispositivo.
Observação: se o aplicativo tentar resgatar um token de acesso delegado para esse usuário usando um token de atualização invalidado, o aplicativo receberá um erro. Quando isso acontece, o aplicativo precisa adquirir um novo token de atualização fazendo uma solicitação para o ponto de extremidade autorizado, o que força o usuário a entrar.
Depois de executar esse comando, um pequeno atraso de alguns minutos pode ocorrer antes que os tokens sejam revogados.
Exemplos
Exemplo 1: revogar tokens de atualização para o usuário atual
Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True
Esse comando revoga os tokens para o usuário atual.