Revoke-EntraSignedInUserAllRefreshToken

Unieważnia tokeny odświeżania wystawione dla aplikacji dla bieżącego użytkownika.

Składnia

Default (domyślnie)

Revoke-EntraSignedInUserAllRefreshToken

Opis

Polecenie Revoke-EntraSignedInUserAllRefreshToken cmdlet unieważnia wszystkie tokeny odświeżania wystawione dla aplikacji dla użytkownika (i pliki cookie sesji w przeglądarce użytkownika), resetując właściwość użytkownika signInSessionsValidFromDateTime do bieżącej daty i godziny.

Użytkownik lub administrator zazwyczaj wykonuje tę operację, jeśli urządzenie użytkownika zostanie utracone lub skradzione. Ta akcja uniemożliwia dostęp do danych organizacji na urządzeniu, wymagając od użytkownika ponownego zalogowania się do wszystkich aplikacji, które wcześniej wyraziły zgodę, niezależnie od urządzenia.

Uwaga: Jeśli aplikacja próbuje zrealizować delegowany token dostępu dla tego użytkownika przy użyciu unieważnionego tokenu odświeżania, aplikacja otrzymuje błąd. W takim przypadku aplikacja musi uzyskać nowy token odświeżania, wysyłając żądanie do autoryzowanego punktu końcowego, co wymusza logowanie użytkownika.

Po uruchomieniu tego polecenia może wystąpić niewielkie opóźnienie kilku minut przed odwołaniem tokenów.

Przykłady

Przykład 1. Odwoływanie tokenów odświeżania dla bieżącego użytkownika

Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True

To polecenie odwołuje tokeny dla bieżącego użytkownika.