Команда Powershell для поиска доступа и обновления времени токена

Раньше мы настраивали время жизни токена для доступа и обновления токенов, но теперь я хотел бы найти временную шкалу, установленную в прошлом.

Я нашел команды PS для изменения времени жизни токена, но не смог найти команду для его проверки.

Есть ли команда PowerShell, которую я могу запустить, чтобы определить время жизни токенов доступа и обновления, установленное в Azure AD для портала и приложений?


person James    schedule 25.09.2019    source источник


Ответы (1)


Я полагаю, вы настроили время жизни токена с помощью политики Azure ad, если да, вы можете попробовать команду, как показано ниже, убедитесь, что вы установили _ 1_ модуль PowerShell.

Образец:

Get-AzureADPolicy - Получите все TokenLifetimePolicy в своем клиенте AAD:

Get-AzureADPolicy | Where-Object {$_.Type -eq 'TokenLifetimePolicy'} | ConvertTo-Json

введите описание изображения здесь

Get-AzureADServicePrincipalPolicy - Получите политику, назначенную субъекту службы:

Get-AzureADServicePrincipalPolicy -Id "<object id of service principal>" | ConvertTo-Json

Get-AzureADApplicationPolicy - Получите политику, назначенную приложению AAD:

Get-AzureADApplicationPolicy -Id "<object id of application>" | ConvertTo-Json

Дополнительные сведения см. В этом документе - Настраиваемое время жизни токена в Azure Active Directory (предварительная версия).

person Joy Wang    schedule 26.09.2019