【发布时间】:2019-06-26 12:58:29
【问题描述】:
我想为中级管理员分配权限,以撤销 Office 365 中用户的 365 会话(可能在帐户被盗后)。允许管理员撤销会话所需的最低权限是什么。
【问题讨论】:
标签: azure azure-active-directory office365 azure-powershell
我想为中级管理员分配权限,以撤销 Office 365 中用户的 365 会话(可能在帐户被盗后)。允许管理员撤销会话所需的最低权限是什么。
【问题讨论】:
标签: azure azure-active-directory office365 azure-powershell
一种方法是授予用户User administrator 角色。
可以管理用户和组的方方面面,包括重置 受限管理员的密码。
您可以在powershell中运行Revoke-AzureADUserAllRefreshToken命令或使用Azure AD Graph Explorer直接调用Azure AD graph api。
另一种是创建一个应用程序并授予它'Directory.ReadWrite.All'权限。
这将允许应用读取和写入您组织中的数据 没有登录用户的目录,例如用户和组。做 不允许删除用户或组。
它们都包含其他权限,而不仅仅是“Revoke-AzureADUserAllRefreshToken”权限。这取决于您哪一个包含的权限最少。
【讨论】: