Revoke-EntraSignedInUserAllRefreshToken

Invalida os tokens de atualização emitidos para aplicativos para o usuário atual.

Sintaxe

Default (Default)

Revoke-EntraSignedInUserAllRefreshToken

Description

O Revoke-EntraSignedInUserAllRefreshToken cmdlet invalida todos os tokens de atualização emitidos para aplicativos para um usuário (e cookies de sessão no navegador de um usuário), redefinindo a propriedade de usuário signInSessionsValidFromDateTime para a data e hora atual.

O usuário ou um administrador normalmente executa essa operação se o dispositivo do usuário for perdido ou roubado. Essa ação impede o acesso aos dados da organização no dispositivo, exigindo que o usuário entre novamente em todos os aplicativos previamente consentidos, independentemente do dispositivo.

Observação: se o aplicativo tentar resgatar um token de acesso delegado para esse usuário usando um token de atualização invalidado, o aplicativo receberá um erro. Quando isso acontece, o aplicativo precisa adquirir um novo token de atualização fazendo uma solicitação para o ponto de extremidade autorizado, o que força o usuário a entrar.

Depois de executar esse comando, um pequeno atraso de alguns minutos pode ocorrer antes que os tokens sejam revogados.

Exemplos

Exemplo 1: revogar tokens de atualização para o usuário atual

Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True

Esse comando revoga os tokens para o usuário atual.