当我们检测到来自不受信任的位置/ IP地址的活动时,我们希望能够终止连接到Azure门户的浏览器会话。由于Azure门户是一个机密客户端,具有不可配置的刷新令牌,该令牌在被撤销之前有效,我们正在寻找AAD PowerShell cmdlet Revoke-AzureADUserAllRefreshToken
。根据文件https://docs.microsoft.com/en-us/powershell/module/azuread/revoke-azureaduserallrefreshtoken?view=azureadps-2.0,
“cmdlet还会使发布到会话cookie中的令牌无效 用户浏览器。“
作为测试,在用户登录Azure门户后,我针对用户的对象ID执行了cmdlet。然后,用户收到了
导航他的会话时出现“体验身份验证问题”
错误,但仍然能够继续访问和修改资源。图像已附加/链接。
我被建议在stackoverflow上提交此问题,以帮助调查用户在发布Revoke-AzureADUserAllRefreshToken
cmdlet后仍然可以与Azure门户进行实时会话的原因。
非常感谢任何帮助。