【发布时间】:2021-11-08 22:34:58
【问题描述】:
我正在使用 Jenkins 设置 Azure AD 以加入用户
我有这个设置和工作,但试图了解员工被解雇时如何处理。
我想确保他们不再有权访问 jenkins,但是在测试此场景后,他们不再有权登录,但如果他们已经登录,他们仍然可以访问。
如果他们已经登录,有没有办法阻止访问?
【问题讨论】:
-
尝试使用
Revoke-AzureADUserAllRefreshToken -ObjectId "$ObjectId"撤销用户刷新令牌,因为它在到期之前一直存在。这可能会清除用户的浏览器会话。
标签: azure jenkins active-directory single-sign-on