Revoke-EntraSignedInUserAllRefreshToken

Ogiltigförklarar uppdateringstoken som utfärdas till program för den aktuella användaren.

Syntax

Default (Standard)

Revoke-EntraSignedInUserAllRefreshToken

Description

Cmdleten Revoke-EntraSignedInUserAllRefreshToken ogiltigförklarar alla uppdateringstoken som utfärdas till program för en användare (och sessionscookies i en användares webbläsare) genom att återställa signInSessionsValidFromDateTime-användaregenskapen till aktuell datumtid.

Användaren eller administratören utför vanligtvis den här åtgärden om användarens enhet tappas bort eller blir stulen. Den här åtgärden förhindrar åtkomst till organisationens data på enheten genom att kräva att användaren loggar in igen till alla program som tidigare godkänts, oavsett enhet.

Obs! Om programmet försöker lösa in en delegerad åtkomsttoken för den här användaren med hjälp av en ogiltig uppdateringstoken får programmet ett fel. När detta händer måste programmet skaffa en ny uppdateringstoken genom att göra en begäran till den auktoriserade slutpunkten, vilket tvingar användaren att logga in.

När du har kört det här kommandot kan en liten fördröjning på några minuter inträffa innan token återkallas.

Exempel

Exempel 1: Återkalla uppdateringstoken för den aktuella användaren

Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True

Det här kommandot återkallar token för den aktuella användaren.