什么是执行Revoke-AzureADUserAllRefreshToken所需的最低权限

时间:2019-06-26 12:58:29

标签: azure azure-active-directory office365 azure-powershell

我想为中级管理员分配权限,以撤消Office 365中用户的365会话(也许在帐户被盗之后)。允许管理员撤消会话的最低权限是什么?

1 个答案:

答案 0 :(得分:0)

一种方法是授予用户User administrator角色。

  

可以管理用户和组的所有方面,包括重置   受限管理员的密码。

enter image description here

您可以在powershell中运行Revoke-AzureADUserAllRefreshToken命令,也可以使用Azure AD graph api直接调用Azure AD Graph Explorer

另一个是创建一个应用程序并授予其“ Directory.ReadWrite.All”权限。

  

这将允许该应用读取和写入您组织的数据   目录(例如用户和组),而无需登录用户。是否   不允许删除用户或组。

这两个都包含其他权限,不仅是'Revoke-AzureADUserAllRefreshToken'权限。这取决于您哪一个对您的权限最少。