
Script de PowerShell para enumerar permisos de acceso de Azure Active Directory, incluyendo asignaciones de roles, entidades de servicio y configuraciones de acceso privilegiado para auditoría de seguridad.
Script de PowerShell fácil de usar para enumerar permisos de acceso en un entorno de Azure Active Directory.
Los detalles de fondo se pueden encontrar en las publicaciones de blog adjuntas:
Para ejecutar este script necesitarás estos módulos de PowerShell:
Todos se pueden instalar directamente desde PowerShell:
PS:> Install-Module Microsoft.Graph
PS:> Install-Module AADInternals
PS:> Install-Module AzureADPreview
El script utiliza una interfaz de inicio de sesión basada en navegador para conectarse a Azure. Si ejecutas la herramienta por primera vez, es posible que veas el siguiente error:
[*] Connecting to Microsoft Graph...
WARNING: WebBrowser control emulation not set for PowerShell or PowerShell ISE!
Would you like set the emulation to IE 11? Otherwise the login form may not work! (Y/N): Y
Emulation set. Restart PowerShell/ISE!

Para solucionarlo, simplemente permite que PowerShell emule el navegador y vuelve a ejecutar tu comando.
Importa y ejecuta, no se necesitan argumentos.
Nota: En tu primer uso, probablemente tendrás que autenticarte dos veces (una para Microsoft Graph y otra para Azure AD Graph). Puede que en el futuro agrupe esto en un solo inicio de sesión...
PS:> Import-Module .\Azure-AccessPermissions.ps1

