Ciao Jany,
Grazie per aver pubblicato la domanda sul forum Microsoft Windows!
In base alla descrizione del problema. Bene! La verità è che disabilitare un account nel tuo identity provider (IdP) spesso non termina immediatamente le sessioni attive, specialmente quando sono coinvolti cookie persistenti del browser (token di aggiornamento). La chiave è utilizzare una funzione globale di revoca della sessione, che è il "kill switch" che invalida tutti i token di aggiornamento e forza la riautenticazione su tutti i dispositivi e applicazioni.
Il suggerimento qui è di navigare fino alla console centrale di amministrazione IdP, localizzare l'oggetto utente e attivare l'azione esplicita di revoca della sessione. In Microsoft Entra ID, naviga su Entra ID > Utenti > Tutti gli utenti, e poi seleziona l'utente. Sotto Stato dell'account, seleziona Modifica. Nelle Proprietà, cancella Account abilitato, poi seleziona Salva. Nella pagina Panoramica dell'utente, seleziona Revoca sessioni. Poi puoi confermare che l'aggiornamento temporale o la data di emissione del token di aggiornamento della sessione dell'utente sono all'ora corrente nelle proprietà del profilo dell'utente.
Puoi consultare il seguente link per maggiori informazioni riguardo alla tua preoccupazione.
Spero che le informazioni sopra siano utili!