You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Revoke-AzureADUserAllRefreshToken终止Azure Portal非可信IP会话?

如何终止来自不可信IP的Azure Portal浏览器会话

针对你提到的场景——当检测到来自不可信位置/IP地址的Azure Portal活动时需要终止用户的浏览器会话,确实因为Azure Portal属于机密客户端范畴,它的刷新令牌无法直接配置有效期,只有通过吊销操作才能让其失效,所以使用Revoke-AzureADUserAllRefreshToken这个AAD PowerShell cmdlet是非常合适的解决方案。

根据官方文档的描述,这个cmdlet的核心作用是:立即吊销指定用户的所有刷新令牌。这就意味着,用户所有依赖这些刷新令牌维持的会话(包括正在进行的Azure Portal会话)都会瞬间失效,用户必须重新完成身份验证流程才能再次访问Azure Portal或其他依赖AAD身份验证的服务。

具体操作步骤

  • 首先确保你已安装Azure AD PowerShell模块并完成连接:
    Connect-AzureAD
    
  • 执行吊销命令,将<UserObjectId>替换为目标用户的对象ID或者用户主体名称(UPN):
    Revoke-AzureADUserAllRefreshToken -ObjectId "<UserObjectId>"
    

注意事项

执行这个命令后,用户当前所有的AAD相关会话都会被强制终止,不仅仅是Azure Portal的,所以在操作前请确认确实需要对该用户执行全会话吊销。一般来说,这个操作会在几秒内生效,用户在Azure Portal的当前操作会被中断,再次尝试操作时会被引导至登录页面。

内容的提问来源于stack exchange,提问作者gwg

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.25 08:13:07