🔥 Special Offer: Get 50% Off Today! Shop Now →
09/09/2026

אלי שלמה

סייבר, בינה וקוואנטום

אחת הבעיות העיקריות והקטנות שאני נתקל בהם בארגונים היא חסימת גישה מיידית של משתמש למשאבי הענן השונים בין אם Azure או Office365 והפתרון לכך הוא סופר פשוט.
כאשר מבטלים משתמש ומבצעים רק Disable Account אותו משתמש עדיין יכול לגשת למשאבי הענן עם אותן אפליקציות ללא הפרעה ולדוגמא כאשר מבטלים חשבון בשירות Office 365 משתמש עדיין יכול לגשת עם Outlook לשירות Exchange Online.
חשוב להדגיש שבמידה ומבטלים את הגישה למשתמש באופן הרגיל עם ביטול החשבון (Disable) או ביטול הרישוי אנו לא מבטלים את הגישה באופן מיידי כי עדיין ישנו Cache ולכן המשתמש עדיין יכול לגשת לחשבון ולבצע פעולות רגילות.

איך מבטלים גישה מיידית

בממשק Azure AD PowerShell נעבוד עם הפקודות הבאות:

פרטים לגבי המשתמש כולל Token ואובייקט

Get-AzureADUser -ObjectId eshlomo@elishlomo.us |fl DisplayName, ObjectId, RefreshTokensValidFromDateTime

image

ביטול הגישה

Revoke-AzureADUserAllRefreshToken -ObjectId eshlomo@elishlomo.us

image

לאחר מכן נריץ שוב את הפקודה הראשונה (Get-AzureADUser) ונוודא שהערך RefreshTokensValidFromDateTime השתנה.

הערות

ישנם אפשרויות שונות להגדרת Token מול שירותי הענן השונים בכדי להגביל את הגישה במקרה של ביטול משתמש או במקרים אחרים, בכל אפליקציה הגדרת Token היא שונה.

Leave a Reply

Your email address will not be published. Required fields are marked *

אחת הבעיות העיקריות והקטנות שאני נתקל בהם בארגונים היא חסימת גישה מיידית של משתמש למשאבי הענן השונים בין אם Azure או Office365 והפתרון לכך הוא סופר פשוט.
כאשר מבטלים משתמש ומבצעים רק Disable Account אותו משתמש עדיין יכול לגשת למשאבי הענן עם אותן אפליקציות ללא הפרעה ולדוגמא כאשר מבטלים חשבון בשירות Office 365 משתמש עדיין יכול לגשת עם Outlook לשירות Exchange Online.
חשוב להדגיש שבמידה ומבטלים את הגישה למשתמש באופן הרגיל עם ביטול החשבון (Disable) או ביטול הרישוי אנו לא מבטלים את הגישה באופן מיידי כי עדיין ישנו Cache ולכן המשתמש עדיין יכול לגשת לחשבון ולבצע פעולות רגילות.

איך מבטלים גישה מיידית

בממשק Azure AD PowerShell נעבוד עם הפקודות הבאות:

פרטים לגבי המשתמש כולל Token ואובייקט

Get-AzureADUser -ObjectId eshlomo@elishlomo.us |fl DisplayName, ObjectId, RefreshTokensValidFromDateTime

image

ביטול הגישה

Revoke-AzureADUserAllRefreshToken -ObjectId eshlomo@elishlomo.us

image

לאחר מכן נריץ שוב את הפקודה הראשונה (Get-AzureADUser) ונוודא שהערך RefreshTokensValidFromDateTime השתנה.

הערות

ישנם אפשרויות שונות להגדרת Token מול שירותי הענן השונים בכדי להגביל את הגישה במקרה של ביטול משתמש או במקרים אחרים, בכל אפליקציה הגדרת Token היא שונה.

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

error: Content is protected !!