Azure AD Refresh et Access Token et révocation - Fibres et Cables
Articles Techniques, Déploiement Cloud & Hybrid

Azure AD Refresh et Access Token et révocation


Pour aller au-delà des considérations matérielles, tels que les cordons RJ45, ou des différentes solutions métiers que l’on fournit, il est parfois intéressant de s’attarder sur les services applicatifs que l’on consomme tous.

 

C’est pourquoi aujourd’hui nous proposons un article sur le fonctionnement de l’authentification avec Azure AD.

 

Lors de l’utilisation d'Office 365, il n’est pas simple de comprendre quelles actions vont révoquer un Token Azure AD.

 

Surtout lorsque l’on utilise divers clients comme des clients web (Edge, Chrome) ou des clients lourds (Outlook, Teams, OneDrive…)
 

 

Access et Refresh Token Azure AD

Petit rappel sur les Token Azure et leurs utilisations, sans rentrer dans trop de détails techniques:

 

  • Les Refresh Tokens sont délivrés aux clients (Refresh Token pour les clients lourds type outlook, teams, etc / Cookie de session pour les Browsers Web) après authentification auprès d’Azure AD. ils permettent à ces applications de demander des Access Tokens.

 

  • Ces Refresh Token ont une durée de vie longue.

 

  • Les applications, Browser ou clients lourds présentent un Access Token à la ressource qu’ils tentent d’accéder.

 

  • Les Access Tokens ont une durée de vie très faible (1h)

 

 Voici une petite présentation récapitulant de manière simplifiée l’utilisation de Jeton d’accès dans Azure AD.

 

 

 

Quand un Refresh Token est-il révoqué ?

  

Nous avons compris que c’est le Refresh Token qui conditionne l'acquisition des Access Tokens, c’est donc celui ci qui peut/doit etre invalidé pour demander une nouvelle ré-authentification de l’utilisateur.

 

Voici un tableau récapitulatif des différentes actions amenant ou non à la révocation du Refresh Token (ou cookie de session si on parle du Navigateur.)

 

 

 

 

Cookie basé sur une AuthN par mot de passe

Token Azure basé sur une AuthN par mot de passe

Cookie basé sur une AuthN autre qu’un mot de passe

Token Azure basé sur une AuthN autre que par mot de passe

Token d’un client confidentiel

Le mot de passe est expiré

Toujours valable

Toujours valable

Toujours valable

Toujours valable

Toujours valable

Mot de passe changé par l’utilisateur

Révoqué

Révoqué

Toujours valable

Toujours valable

Toujours valable

Mot de passe changé par un Admin

Révoqué

Révoqué

Toujours valable

Toujours valable

Toujours valable

Révocation du Token via Powershell (Action Utilisateur)

Révoqué

Révoqué

Révoqué

Révoqué

Révoqué

Révocation du Token via Powershell (Action Admin)

Révoqué

Révoqué

Révoqué

Révoqué

Révoqué

Sign-Out depuis une page Web

Révoqué

Toujours valable

Révoqué

Toujours valable

Toujours valable

 

 

 

 

 

 

Laisser un commentaire

Veuillez noter que les commentaires doivent être approuvés avant d'être publiés.

Produits à la Une !

Cordon HDMI / DVI FullHD- 2M

€7,13 TTC
Prix normal €5,94 HT
Prix de vente €0,00 HT

CHERRY Clavier STREAM KEYBOARD WIRELESS noir AZERTY (FR)

€50,59 TTC
Prix normal €42,16 HT
Prix de vente €0,00 HT

PTO / DTIO 4 SC/APC câble abonné G657 - 50 m

€39,02 TTC
Prix normal €32,52 HT
Prix de vente €0,00 HT

DEXLAN Aiguille de tirage fibre de verre 6 mm - Long. 60M

€98,44 TTC
Prix normal €82,03 HT
Prix de vente €0,00 HT

HANWHA- Caméra IP bullet IR 4 Mps XNO-C7083R

€890,27 TTC
Prix normal €741,89 HT
Prix de vente €0,00 HT

OLYMPUS RS28H - USB Pedalier 3 pédales

€73,50 TTC
Prix normal €61,25 HT
Prix de vente €0,00 HT

SONOS- Barre de son BEAM Gen2 Blanc

€522,65 TTC
Prix normal €435,54 HT
Prix de vente €0,00 HT

BOSE PRO Amplificateur IZA 190-HZ

€530,29 TTC
Prix normal €441,91 HT
Prix de vente €0,00 HT
Sur commande

DAHUA- Enregistreur vidéo 4 ports DHI-NVR4104HS-P-4KS2/L

€170,51 TTC
Prix normal €142,09 HT
Prix de vente €0,00 HT

BOSE PRO Enceinte DesignMax DM8C Noir

€593,72 TTC
Prix normal €494,77 HT
Prix de vente €0,00 HT

Vos dernières visites

N'oubliez pas ! Voici les produits que vous avez consultés, ajoutez-les au panier maintenant.