Hallo Lotte Visser,
Het uitschakelen van een account in Active Directory beëindigt bestaande Microsoft 365-sessies niet onmiddellijk. In een hybride omgeving moet de wijziging eerst naar Microsoft Entra ID worden gesynchroniseerd en daarnaast kunnen bestaande tokens nog enige tijd geldig blijven.
Als directe blokkering vereist is, raad ik aan eerst een synchronisatie met Microsoft Entra Connect uit te voeren en vervolgens de actieve sessies van de gebruiker in te trekken. Dit kan via Microsoft Graph PowerShell met Revoke-MgUserSignInSession. Daarna moeten gebruikers zich opnieuw aanmelden, waardoor de accountstatus opnieuw wordt gecontroleerd.
Houd er rekening mee dat sommige services nog tijdelijk kunnen blijven werken zolang eerder uitgegeven toegangstokens geldig zijn. Als de apparaten door Intune worden beheerd, kunt u daarnaast een Retire- of Wipe-actie overwegen om bedrijfsgegevens van mobiele apparaten te verwijderen.
Tracy Le.