我们使用azure ad b2c进行身份管理,所有应用程序都使用单点登录,所以我们所有的产品/应用程序都在azure ad b2c目录上注册。用户还可以通过MS Graph API在azure AD上创建。因此,所有这些用户都可以使用SSO工具。现在,除了azure ad b2c之外,我们还想使用OneLogin。是否可以</e
我们需要从与Azure AD B2C集成的设备注销用户。 应用程序正在使用具有自定义策略的Azure AD B2C,在此组合中似乎存在吊销刷新令牌的问题。(我们使用的是授权码流) 我们已经尝试通过在用户上使用"Revoke session“以及使用Graph API的invalidateAllRefreshTokens来撤销访问权限,但是用户仍然登录,并