Какие минимальные права необходимы для выполнения Revoke-AzureADUserAllRefreshToken - PullRequest
1 голос
/ 26 июня 2019

Я хотел бы назначить права администраторам среднего уровня на отзыв 365 сеансов для пользователей в Office 365 (возможно, после взлома учетных записей). Какие минимальные права необходимы, чтобы разрешить администратору отзывать сессии.

1 Ответ

0 голосов
/ 27 июня 2019

Один из способов - предоставить пользователю User administrator роль.

Может управлять всеми аспектами пользователей и групп, включая сброс пароли для администраторов с ограниченными правами.

enter image description here

Вы можете запустить команду Revoke-AzureADUserAllRefreshToken в powershell или вызвать Граф Azure AD API напрямую, используя Azure AD Graph Explorer .

Другой способ - создать приложение и предоставить ему разрешение «Directory.ReadWrite.All».

Это позволит приложению читать и записывать данные в вашей организации каталог, например, пользователи и группы, без зарегистрированного пользователя. Есть ли не разрешать удаление пользователя или группы.

Оба они включают другие разрешения, а не только разрешение «Revoke-AzureADUserAllRefreshToken». От вас зависит, какие из них содержат наименьшее количество разрешений.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...