【问题标题】:Revocation endpoint in Azure AD B2CAzure AD B2C 中的吊销终结点
【发布时间】:2018-05-01 00:24:41
【问题描述】:

有没有办法撤销 Azure AD B2C 中的特定刷新令牌?用于用户管理第三方应用和数据访问委托。

我只找到这个方法:Revoke-AzureADUserAllRefreshToken

我不知道它是否适用于 Azure AD B2C,它显然不适合第三方应用程序管理和退出。

【问题讨论】:

  • 根据 Azure AD B2C 中的用户是由 Azure AD 管理的,我认为如果您要撤消的用户在门户中的用户中,这个 powershell cmdlet 也应该适用于它.但是,我不确定它是否适合你,我没有这样测试。 SO中有同样的案例,可能对你有帮助:stackoverflow.com/questions/40083004/…
  • 也许它会起作用,但显然这不是我们的用例。它将撤销所有刷新令牌,我们只想根据用户对 API 数据访问委托(第三方应用程序管理)的选择退出来撤销特定令牌。

标签: azure oauth-2.0 azure-active-directory azure-ad-b2c


【解决方案1】:

已过时,请参阅下面的更新。 目前无法撤销 Azure AD B2C 中的令牌。您可以通过Azure AD B2C feedback forum 提出请求。

Revoke-AzureADUserAllRefershToken 命令仅适用于常规 Azure AD,不适用于 Azure AD B2C。

2018 年 3 月 8 日更新

Revoke-AzureADUserAllRefreshToken 命令可用于撤销刷新 Azure AD B2C 令牌

【讨论】:

  • 好的,谢谢萨卡。这是否意味着现在在 AD B2C 应用程序上登录(提供令牌)的最终用户无法阻止它,如果他不再希望它访问它的数据?
猜你喜欢
  • 1970-01-01
  • 2020-11-27
  • 2021-09-18
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2018-08-10
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多