首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Azure Active Directory撤消给定aad app-id的一组用户会话

Azure Active Directory撤消给定aad app-id的一组用户会话
EN

Stack Overflow用户
提问于 2020-07-01 12:22:03
回答 1查看 634关注 0票数 0

我们有一个使用AAD身份验证的移动应用程序。我们最近更新了隐私声明,我们希望所有用户都能看到新的声明。

然而,看到的隐私通知检查只发生在应用程序登录期间。因此,我们希望注销那些没有接受我们应用程序的最新隐私通知的用户。

我们从我们的同意数据库数据中准备了要注销的用户列表。

有没有一个用于AAD的REST api或者一个AZ-CLI命令来帮助我们传入ClientId & UPN并撤销它们的令牌。

我遇到的最接近的是Revoke-AzureADUserAllRefreshToken,但我没有执行该命令的权限。

EN

回答 1

Stack Overflow用户

发布于 2020-07-01 16:18:26

在这里,用户要么手动关闭,要么使用PowerShell命令撤销用户刷新令牌。

Revoke-AzureADSignedInUserAllRefreshToken []或Revoke-AzureADUserAllRefreshToken -ObjectId,或者您可以获得更具创造性的方法,例如,撤消特定组的所有成员的访问权限

C:> Get-AzureADGroup -SearchString CloudSecGrp | Get-AzureADGroupMember | Revoke-AzureADUserAllRefreshToken Token.您需要具有全局管理员权限才能执行该命令

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62669654

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档