Revoke-EntraSignedInUserAllRefreshToken
Hiermee worden de vernieuwingstokens die zijn uitgegeven aan toepassingen voor de huidige gebruiker ongeldig.
Syntax
Default (Standaard)
Revoke-EntraSignedInUserAllRefreshToken
Description
De Revoke-EntraSignedInUserAllRefreshToken cmdlet ongeldig alle vernieuwingstokens die zijn uitgegeven aan toepassingen voor een gebruiker (en sessiecookies in de browser van een gebruiker), door de signInSsionsValidFromDateTime-gebruikerseigenschap opnieuw in te zetten op de huidige datum/tijd.
De gebruiker of beheerder voert deze bewerking doorgaans uit als het apparaat van de gebruiker verloren of gestolen is. Met deze actie voorkomt u toegang tot de gegevens van de organisatie op het apparaat doordat de gebruiker zich opnieuw moet aanmelden bij alle eerder opgegeven toepassingen, ongeacht het apparaat.
Opmerking: als de toepassing probeert een gedelegeerd toegangstoken in te wisselen voor deze gebruiker met een ongeldig vernieuwingstoken, ontvangt de toepassing een fout. Wanneer dit gebeurt, moet de toepassing een nieuw vernieuwingstoken verkrijgen door een aanvraag in te dienen bij het geautoriseerde eindpunt, waardoor de gebruiker zich moet aanmelden.
Nadat u deze opdracht hebt uitgevoerd, kan een kleine vertraging van een paar minuten optreden voordat tokens worden ingetrokken.
Voorbeelden
Voorbeeld 1: Vernieuwingstokens intrekken voor de huidige gebruiker
Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True
Met deze opdracht worden de tokens voor de huidige gebruiker ingetrokken.