
Le module PowerShell Azure Active Directory Incident Response fournit un certain nombre d'outils, développés par le groupe de produits Azure Active Directory en collaboration avec l'équipe Microsoft Detection and Response (DART), afin de faciliter la réponse aux compromissions.
Le module PowerShell Azure Active Directory Incident Response fournit un certain nombre d’outils, développés par le groupe produit Azure Active Directory en collaboration avec l’équipe Microsoft Detection and Response Team (DART), pour aider à répondre aux compromissions.
Le module répond à ces objectifs de développement :
Le module est disponible ici :
https://www.powershellgallery.com/packages/AzureADIncidentResponse
Veuillez utiliser la dernière version. Le module comporte un certain nombre de prérequis qui seront installés automatiquement :
Depuis PowerShell, vous devez exécuter :
Install-Module -Name AzureADIncidentResponse -AcceptLicense
Astuce : vous devrez peut-être approuver le référentiel PowerShell Gallery pour que cette action aboutisse.
Si vous rencontrez un problème d’installation avec l’un des modules dépendants, MSAL.ps, consultez ici les étapes de résolution :
https://github.com/AzureAD/MSAL.PS/blob/master/README.md#install-from-the-powershell-gallery
NB - un des cmdlets du module, Get-AzureADIRPrivilegedUserOnPremCorrelation, utilise le module Windows Server Active Directory. Si vous souhaitez utiliser ce cmdlet, le module AzureADIncidentResponse devra être installé sur un Windows Server joint au domaine, avec une connexion Internet. Le domaine sera généralement celui sur lequel le serveur Azure AD Connect est installé. Le module PowerShell ActiveDirectory devra également être installé sur le serveur cible.
Ce projet accueille les contributions et les suggestions. La plupart des contributions exigent que vous acceptiez un contrat de licence de contributeur (CLA) déclarant que vous avez le droit de, et que vous nous accordez effectivement, les droits d’utilisation de votre contribution. Pour plus de détails, consultez https://cla.opensource.microsoft.com.
Lorsque vous soumettez une demande de tirage (pull request), un robot CLA détermine automatiquement si vous devez fournir un CLA et décore la PR en conséquence (par exemple, vérification de statut, commentaire). Suivez simplement les instructions fournies par le robot. Vous n’aurez à le faire qu’une seule fois pour tous les dépôts utilisant notre CLA.
Ce projet a adopté le Code de conduite Open Source de Microsoft. Pour plus d’informations, consultez la FAQ du Code de conduite ou contactez [email protected] pour toute question ou commentaire supplémentaire.
Ce projet peut contenir des marques ou logos de projets, produits ou services. L’utilisation autorisée des marques Microsoft ou logos est soumise à et doit suivre Directives de marques et de marques déposées de Microsoft. L’utilisation de marques ou logos Microsoft dans des versions modifiées de ce projet ne doit pas créer de confusion ni impliquer un parrainage de Microsoft. Toute utilisation de marques ou logos de tiers est soumise aux politiques de ces tiers.