Revoke-EntraUserAllRefreshToken

Unieważnia tokeny odświeżania wystawione dla aplikacji dla użytkownika.

Składnia

Default (domyślnie)

Revoke-EntraUserAllRefreshToken

    -UserId <String>
    [<CommonParameters>]

Opis

Polecenie Revoke-EntraUserAllRefreshToken cmdlet unieważnia tokeny odświeżania wystawione dla aplikacji dla użytkownika.

Polecenie cmdlet unieważnia również tokeny wystawione na pliki cookie sesji w przeglądarce dla użytkownika.

Polecenie cmdlet działa przez zresetowanie właściwości użytkownika refreshTokensValidFromDateTime do bieżącej daty i godziny.

Ta operacja jest zwykle wykonywana przez użytkownika lub administratora, jeśli urządzenie użytkownika zostanie utracone lub skradzione. Blokuje dostęp do danych organizacji, wymagając od użytkownika ponownego zalogowania się do wszystkich wcześniej autoryzowanych aplikacji, niezależnie od urządzenia.

Przykłady

Przykład 1. Odwoływanie tokenów odświeżania dla użytkownika

Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraUserAllRefreshToken -UserId 'SawyerM@contoso.com'
Value
-----
True

W tym przykładzie pokazano, jak odwołać tokeny dla określonego użytkownika.

  • -UserId parametr określa unikatowy identyfikator użytkownika.

Parametry

-UserId

Określa unikatowy identyfikator użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Identyfikator Obiektu

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.