アクセスを取り消すまたは復元

ユーザーのアクセスを取り消すまたは復元します

説明

ユーザーアカウントをブロックまたは再有効化し、必要に応じてアクティブなサインインセッションを取り消します。これはインシデント対応時にユーザートークンを即座に無効化するために使用できます。

場所

ユーザー → セキュリティ → アクセスの取り消しまたは復元

完全なランブック名

rjgit-user_security_revoke-or-restore-access

権限

アプリケーション権限

  • 種類: Microsoft Graph

    • User.ReadWrite.All

RBAC ロール

  • ユーザー管理者

パラメーター

ユーザー名

対象ユーザーのユーザープリンシパル名。

プロパティ

必須

true

デフォルト値

種類

文字列

取り消す

実行するアクションとして「(再)有効化(ユーザー)」(最終値: $false) または「アクセスの取り消し」(最終値: $true) を選択できます。true に設定すると、ランブックはユーザーのサインインをブロックし、アクティブなセッションを取り消します。false に設定すると、ユーザーアカウントを再有効化します。

プロパティ

必須

false

デフォルト値

True

種類

Boolean

ランブック リファレンスの概要に戻る

最終更新

役に立ちましたか?