我想为中级管理员分配权限,以撤消Office 365中用户的365会话(也许在帐户被盗之后)。允许管理员撤消会话的最低权限是什么?
答案 0 :(得分:0)
一种方法是授予用户User administrator
角色。
可以管理用户和组的所有方面,包括重置 受限管理员的密码。
您可以在powershell中运行Revoke-AzureADUserAllRefreshToken
命令,也可以使用Azure AD graph api直接调用Azure AD Graph Explorer。
另一个是创建一个应用程序并授予其“ Directory.ReadWrite.All”权限。
这将允许该应用读取和写入您组织的数据 目录(例如用户和组),而无需登录用户。是否 不允许删除用户或组。
这两个都包含其他权限,不仅是'Revoke-AzureADUserAllRefreshToken'权限。这取决于您哪一个对您的权限最少。