
نص PowerShell لتعداد أذونات الوصول إلى Azure Active Directory، بما في ذلك تعيينات الأدوار وشركات الخدمة وتكوينات الوصول المميز لتدقيق الأمان.
أداة PowerShell سهلة الاستخدام لإحصاء صلاحيات الوصول في بيئة Azure Active Directory.
يمكن العثور على التفاصيل الأساسية في المقالات المصاحبة:
لتشغيل هذا السكريبت ستحتاج إلى وحدتي PowerShell التاليتين:
يمكن تثبيت كل هذه الوحدات مباشرة داخل PowerShell:
PS:> Install-Module Microsoft.Graph
PS:> Install-Module AADInternals
PS:> Install-Module AzureADPreview
يستخدم السكريبت واجهة تسجيل دخول تعتمد على المتصفح للاتصال بـ Azure. إذا قمت بتشغيل الأداة لأول مرة قد تواجه الخطأ التالي
[*] Connecting to Microsoft Graph...
WARNING: WebBrowser control emulation not set for PowerShell or PowerShell ISE!
Would you like set the emulation to IE 11? Otherwise the login form may not work! (Y/N): Y
Emulation set. Restart PowerShell/ISE!

لحل هذه المشكلة ببساطة اسمح لـ PowerShell بمحاكاة المتصفح ثم أعد تشغيل الأمر.
استيراد وتشغيل، لا حاجة لوسائط.
ملاحظة: في التشغيل الأول قد تضطر للمصادقة مرتين (مرة لـ Microsoft Graph ومرة لـ Azure AD Graph). قد أقم بتجميع هذا في تسجيل دخول واحد في المستقبل...
PS:> Import-Module .\Azure-AccessPermissions.ps1

