gpt4 book ai didi

Azure Active Directory 撤销给定 aad app-id 的一组用户 session

转载 作者:行者123 更新时间:2023-12-03 05:35:54 34 4
gpt4 key购买 nike

我们有一个使用 AAD 身份验证的移动应用程序。我们最近更新了隐私声明,我们希望所有用户都能看到新声明。

但是,所看到的隐私声明检查仅在应用程序登录期间发生。因此,我们希望注销尚未接受我们应用程序的最新隐私声明的用户。

我们根据我们的同意数据库数据准备了要注销的用户列表。

是否有 AAD 的 REST api 或 AZ-CLI 命令可以帮助我们传入 ClientId 和 UPN 并撤销其 token 。

我遇到的最接近的是Revoke-AzureADUserAllRefreshToken,但我没有执行该命令的权限。

最佳答案

这里,要么用户手动关闭,要么另一个唯一的选择是使用 PowerShell 命令撤销用户刷新 token 。

Revoke-AzureADSignedInUserAllRefreshToken [] 或 Revoke-AzureADUserAllRefreshToken -ObjectId 或者您可以发挥更多创意,例如撤销特定组的所有成员的访问权限

C:> 获取 AzureADGroup -SearchString CloudSecGrp |获取 AzureADGroupMember |撤销-AzureADUserAllRefreshToken。您需要具有全局管理员权限才能执行该命令

关于Azure Active Directory 撤销给定 aad app-id 的一组用户 session ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62669654/

34 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com