Revoke-EntraSignedInUserAllRefreshToken
Invalida os tokens de atualização emitidos às aplicações para o utilizador atual.
Sintaxe
Default (Predefinição)
Revoke-EntraSignedInUserAllRefreshToken
Descrição
O Revoke-EntraSignedInUserAllRefreshToken cmdlet invalida todos os tokens de atualização emitidos a aplicações para um utilizador (e os cookies de sessão no navegador do utilizador), ao redefinir a propriedade de utilizador logInSessionsValidFromDateTime para a data-hora atual.
O utilizador ou um administrador normalmente realiza esta operação se o dispositivo do utilizador for perdido ou roubado. Esta ação impede o acesso aos dados da organização no dispositivo, exigindo que o utilizador volte a iniciar sessão em todas as aplicações previamente consentidas, independentemente do dispositivo.
Nota: Se a aplicação tentar resgatar um token de acesso delegado para este utilizador usando um token de atualização invalidado, a aplicação recebe um erro. Quando isto acontece, a aplicação precisa de adquirir um novo token de atualização fazendo um pedido ao endpoint autorizado, o que obriga o utilizador a iniciar sessão.
Depois de executar este comando, pode ocorrer um pequeno atraso de alguns minutos antes de os tokens serem revogados.
Exemplos
Exemplo 1: Revogar tokens de atualização para o utilizador atual
Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True
Este comando revoga os tokens para o utilizador atual.