Abmeldung in Microsoft 365 Diensten forcieren

In manchen Fällen ist es erforderlichen einen Benutzeraccount schnell in allen Microsoft 365 Diensten abzumelden. Eine Anleitung wie es über das Admin Center und via PowerShell durchgeführt wird.

Accounts mit der Rolle Global Admin, User Admin, Helpdesk Admin, Authentication Admin und Privileged Authentication Admin können die Abmeldung forcieren. Beachte die Admin-Rollen für eine aktuelle Übersicht (suche nach invalidateAllRefreshTokens).


Im Microsoft 365 Admin Center

  • Öffne im Microsoft 365 Admin Center die Liste aller aktiven Acccounts.
  • Wähle den betroffenen Benutzeraccount aus.
  • Neben der Angabe wann das letzte Login stattgefunden hat gibt es die Option eine Abmeldung zu erzwingen. Ohne der passenden Admin-Rolle siehst du die Option nicht.
  • Damit widerruft das System innerhalb 15 Minuten die Anmeldetoken.

Via PowerShell

Mit PowerShell ist die erzwungene Abmeldung ebenso möglich.

Im Azure Audit Log werden die forcierten Abmeldungen unter der Aktivität “Update StsRefreshTokenValidFrom Timestamp” protokolliert.

Share
Avatar photo

Tobias Asböck

Tobias is a Senior System Engineer with more than 10 years of professional experience with Microsoft 365 products such as SharePoint Online, SharePoint Premium, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print, and Microsoft 365 Licensing. He also has 15+ years of experience planning, administering, and operating SharePoint Server environments. Tobias is a PowerShell Scripter with certifications for Microsoft 365 products. In his spare time, Tobias is busy with updates in the Microsoft 365 world or on the road with his road bike and other sports activities. If you have additional questions, please contact me via LinkedIn or [email protected].

Leave a Reply

Your email address will not be published. Required fields are marked *