Revoke-EntraUserAllRefreshToken
Unieważnia tokeny odświeżania wystawione dla aplikacji dla użytkownika.
Składnia
Default (domyślnie)
Revoke-EntraUserAllRefreshToken
-UserId <String>
[<CommonParameters>]
Opis
Polecenie Revoke-EntraUserAllRefreshToken cmdlet unieważnia tokeny odświeżania wystawione dla aplikacji dla użytkownika.
Polecenie cmdlet unieważnia również tokeny wystawione na pliki cookie sesji w przeglądarce dla użytkownika.
Polecenie cmdlet działa przez zresetowanie właściwości użytkownika refreshTokensValidFromDateTime do bieżącej daty i godziny.
Ta operacja jest zwykle wykonywana przez użytkownika lub administratora, jeśli urządzenie użytkownika zostanie utracone lub skradzione. Blokuje dostęp do danych organizacji, wymagając od użytkownika ponownego zalogowania się do wszystkich wcześniej autoryzowanych aplikacji, niezależnie od urządzenia.
Przykłady
Przykład 1. Odwoływanie tokenów odświeżania dla użytkownika
Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraUserAllRefreshToken -UserId 'SawyerM@contoso.com'
Value
-----
True
W tym przykładzie pokazano, jak odwołać tokeny dla określonego użytkownika.
-
-UserIdparametr określa unikatowy identyfikator użytkownika.
Parametry
-UserId
Określa unikatowy identyfikator użytkownika.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Identyfikator Obiektu |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.