撤消AzureADUserAllRefreshToken和Azure门户

时间:2018-04-23 23:31:35

标签: powershell azure azure-active-directory

当我们检测到来自不受信任的位置/ IP地址的活动时,我们希望能够终止连接到Azure门户的浏览器会话。由于Azure门户是一个机密客户端,具有不可配置的刷新令牌,该令牌在被撤销之前有效,我们正在寻找AAD PowerShell cmdlet Revoke-AzureADUserAllRefreshToken。根据文件https://docs.microsoft.com/en-us/powershell/module/azuread/revoke-azureaduserallrefreshtoken?view=azureadps-2.0

  

“cmdlet还会使发布到会话cookie中的令牌无效   用户浏览器。“

作为测试,在用户登录Azure门户后,我针对用户的对象ID执行了cmdlet。然后,用户收到了

  

“体验身份验证问题”

导航他的会话时出现

错误,但仍然能够继续访问和修改资源。图像已附加/链接。

Image of Error Image of Error

我被建议在stackoverflow上提交此问题,以帮助调查用户在发布Revoke-AzureADUserAllRefreshToken cmdlet后仍然可以与Azure门户进行实时会话的原因。

非常感谢任何帮助。

0 个答案:

没有答案