Revoke-EntraSignedInUserAllRefreshToken
使目前使用者已發放給應用程式的刷新令牌失效。
語法
Default (預設值)
Revoke-EntraSignedInUserAllRefreshToken
Description
Revoke-EntraSignedInUserAllRefreshToken該 cmdlet 會使所有為使用者發出給應用程式的刷新令牌(以及使用者瀏覽器中的會話 cookies)失效,方法是將 signInSessionsValidFromDateTime 使用者屬性重設為當前日期時間。
當使用者的裝置遺失或被竊時,通常由使用者或管理員執行此操作。 此舉阻止使用者在裝置上存取組織資料,要求使用者重新登入所有先前同意的應用程式,無論裝置為何。
注意:若應用程式嘗試使用已無效的刷新令牌兌換此使用者的委派存取權杖,應用程式會收到錯誤。 當這種情況發生時,應用程式需要向授權端點提出請求,取得新的刷新令牌,強制使用者登入。
執行此指令後,標記可能會被撤銷前,等待幾分鐘的時間。
範例
範例 1:撤銷目前使用者的刷新代幣
Connect-Entra -Scopes 'User.RevokeSessions.All'
Revoke-EntraSignedInUserAllRefreshToken
Value
-----
True
此指令會撤銷目前使用者的標記。