2017-11-17 39 views
1

Azure AD B2Cで特定のリフレッシュトークンを取り消す方法はありますか?ユーザーが3番目のアプリケーションとデータアクセスの委任を管理するためのものです。Azure AD B2Cの破棄エンドポイント

私はこの方法を見つける:Revoke-AzureADUserAllRefreshToken

それはアズールADのB2Cで動作し、それは明らかに第三のアプリ管理およびオプトアウトに適合しない場合、私は知りません。

+0

Azure AD B2CのユーザはAzure ADによって管理されていると私は、取り消したいユーザがポータル内のユーザであれば、このpowershellコマンドレットも機能するはずだと思います。しかし、私はそれがあなたのために働くことができるかどうか分からない、私はこのようにテストしなかった。 SOにも同じケースがあるので、あなたに役立つかもしれません:https://stackoverflow.com/questions/40083004/revoke-refresh-token-on-azure-ad-b2c –

+0

それはうまくいくかもしれませんが、明らかにそれは私たちのユースケースではありません。すべてのリフレッシュトークンを取り消し、APIデータアクセス委任(サードパーティのアプリ管理)でのユーザーのオプトアウトに応じて特定のトークンを取り消したいだけです。 – user1523812

答えて

1

古くなった、以下のアップデートを参照してください。 今日Azure AD B2Cでトークンを取り消す方法はありません。これはAzure AD B2C feedback forumでリクエストできます。

Revoke-AzureADUserAllRefershTokenコマンドは、通常のAzure ADでのみ機能し、Azure AD B2Cでは機能しません。 2018年3月8日

取り消し-AzureADUserAllRefreshTokenコマンドFROM

UPDATEは、リフレッシュのAzure ADのB2Cトークンを取り消すために使用することができます。

+0

この明確な答えはSacaに感謝します。 –

+0

ありがとうSaca。これは、(同じテナント内の)別のAD B2Cアプリケーションのスコープを対象とするAD B2Cアプリケーションにサインイン(トークンを与える)しても、アクセスを望んでいなくてもブロックすることができないということを意味しますそのデータ? – user1523812

関連する問題