Revoke-EntraSignedInUserAllRefreshToken
Invalide les jetons d’actualisation émis aux applications pour l’utilisateur actuel.
Syntaxe
Default (Par défaut)
Revoke-EntraSignedInUserAllRefreshToken
Description
L’applet Revoke-EntraSignedInUserAllRefreshToken de commande invalide tous les jetons d’actualisation émis aux applications pour un utilisateur (et les cookies de session dans le navigateur d’un utilisateur), en réinitialisant la propriété utilisateur signInSessionsValidFromDateTime à la date-heure actuelle.
L’utilisateur ou un administrateur effectue généralement cette opération si l’appareil de l’utilisateur est perdu ou volé. Cette action empêche l’accès aux données de l’organisation sur l’appareil en demandant à l’utilisateur de se reconnecter à toutes les applications précédemment consentées, quel que soit l’appareil.
Remarque : si l’application tente d’échanger un jeton d’accès délégué pour cet utilisateur à l’aide d’un jeton d’actualisation invalidé, l’application reçoit une erreur. Dans ce cas, l’application doit acquérir un nouveau jeton d’actualisation en effectuant une demande au point de terminaison autorisé, ce qui force l’utilisateur à se connecter.
Après avoir exécuté cette commande, un petit délai de quelques minutes peut se produire avant que les jetons ne soient révoqués.
Exemples
Exemple 1 : Révoquer des jetons d’actualisation pour l’utilisateur actuel
Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True
Cette commande révoque les jetons de l’utilisateur actuel.