Revoke-EntraSignedInUserAllRefreshToken

Invalida os tokens de atualização emitidos às aplicações para o utilizador atual.

Sintaxe

Default (Predefinição)

Revoke-EntraSignedInUserAllRefreshToken

Descrição

O Revoke-EntraSignedInUserAllRefreshToken cmdlet invalida todos os tokens de atualização emitidos a aplicações para um utilizador (e os cookies de sessão no navegador do utilizador), ao redefinir a propriedade de utilizador logInSessionsValidFromDateTime para a data-hora atual.

O utilizador ou um administrador normalmente realiza esta operação se o dispositivo do utilizador for perdido ou roubado. Esta ação impede o acesso aos dados da organização no dispositivo, exigindo que o utilizador volte a iniciar sessão em todas as aplicações previamente consentidas, independentemente do dispositivo.

Nota: Se a aplicação tentar resgatar um token de acesso delegado para este utilizador usando um token de atualização invalidado, a aplicação recebe um erro. Quando isto acontece, a aplicação precisa de adquirir um novo token de atualização fazendo um pedido ao endpoint autorizado, o que obriga o utilizador a iniciar sessão.

Depois de executar este comando, pode ocorrer um pequeno atraso de alguns minutos antes de os tokens serem revogados.

Exemplos

Exemplo 1: Revogar tokens de atualização para o utilizador atual

Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True

Este comando revoga os tokens para o utilizador atual.