如何通过Revoke-AzureADUserAllRefreshToken终止Azure Portal非可信IP会话?
如何终止来自不可信IP的Azure Portal浏览器会话
针对你提到的场景——当检测到来自不可信位置/IP地址的Azure Portal活动时需要终止用户的浏览器会话,确实因为Azure Portal属于机密客户端范畴,它的刷新令牌无法直接配置有效期,只有通过吊销操作才能让其失效,所以使用Revoke-AzureADUserAllRefreshToken这个AAD PowerShell cmdlet是非常合适的解决方案。
根据官方文档的描述,这个cmdlet的核心作用是:立即吊销指定用户的所有刷新令牌。这就意味着,用户所有依赖这些刷新令牌维持的会话(包括正在进行的Azure Portal会话)都会瞬间失效,用户必须重新完成身份验证流程才能再次访问Azure Portal或其他依赖AAD身份验证的服务。
具体操作步骤
- 首先确保你已安装Azure AD PowerShell模块并完成连接:
Connect-AzureAD - 执行吊销命令,将
<UserObjectId>替换为目标用户的对象ID或者用户主体名称(UPN):Revoke-AzureADUserAllRefreshToken -ObjectId "<UserObjectId>"
注意事项
执行这个命令后,用户当前所有的AAD相关会话都会被强制终止,不仅仅是Azure Portal的,所以在操作前请确认确实需要对该用户执行全会话吊销。一般来说,这个操作会在几秒内生效,用户在Azure Portal的当前操作会被中断,再次尝试操作时会被引导至登录页面。
内容的提问来源于stack exchange,提问作者gwg
相关产品推荐
相关产品推荐

