我有一个用户,他在下午12点使用AAD登录到资产交换进行身份验证。下午1点,我发现他们违反了交换规则,于是我进入Azure门户,阻止了该用户的登录。据我所知,这个用户的令牌至少还有一个小时有效。有没有办法在不删除帐户的情况下强制用户退出系统?
发布于 2017-02-22 04:45:56
您可以禁用用户在Azure门户中登录和访问服务的功能。这将禁止用户再次登录或将其刷新令牌交换为新令牌。
请记住,只要用户的访问令牌仍然有效(生命周期为1小时),用户仍可以访问资源。为了解决这个问题,您可以减少访问令牌的时间。Steps of how to change the lifetime。
https://stackoverflow.com/questions/42368312
复制相似问题