Revoke-EntraSignedInUserAllRefreshToken
Unieważnia tokeny odświeżania wystawione dla aplikacji dla bieżącego użytkownika.
Składnia
Default (domyślnie)
Revoke-EntraSignedInUserAllRefreshToken
Opis
Polecenie Revoke-EntraSignedInUserAllRefreshToken cmdlet unieważnia wszystkie tokeny odświeżania wystawione dla aplikacji dla użytkownika (i pliki cookie sesji w przeglądarce użytkownika), resetując właściwość użytkownika signInSessionsValidFromDateTime do bieżącej daty i godziny.
Użytkownik lub administrator zazwyczaj wykonuje tę operację, jeśli urządzenie użytkownika zostanie utracone lub skradzione. Ta akcja uniemożliwia dostęp do danych organizacji na urządzeniu, wymagając od użytkownika ponownego zalogowania się do wszystkich aplikacji, które wcześniej wyraziły zgodę, niezależnie od urządzenia.
Uwaga: Jeśli aplikacja próbuje zrealizować delegowany token dostępu dla tego użytkownika przy użyciu unieważnionego tokenu odświeżania, aplikacja otrzymuje błąd. W takim przypadku aplikacja musi uzyskać nowy token odświeżania, wysyłając żądanie do autoryzowanego punktu końcowego, co wymusza logowanie użytkownika.
Po uruchomieniu tego polecenia może wystąpić niewielkie opóźnienie kilku minut przed odwołaniem tokenów.
Przykłady
Przykład 1. Odwoływanie tokenów odświeżania dla bieżącego użytkownika
Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True
To polecenie odwołuje tokeny dla bieżącego użytkownika.