
Script PowerShell pour énumérer les autorisations d'accès Azure Active Directory, y compris les attributions de rôles, les principaux de service et les configurations d'accès privilégié pour l'audit de sécurité.
Script PowerShell facile à utiliser pour énumérer les permissions d'accès dans un environnement Azure Active Directory.
Les détails de contexte peuvent être trouvés dans les articles de blog accompagnant :
Pour exécuter ce script, vous aurez besoin de ces deux modules PowerShell :
Tous peuvent être installés directement dans PowerShell :
PS:> Install-Module Microsoft.Graph
PS:> Install-Module AADInternals
PS:> Install-Module AzureADPreview
Le script utilise une interface de connexion basée sur un navigateur pour se connecter à Azure. Si vous exécutez l'outil pour la première fois, vous pourriez rencontrer l'erreur suivante
[*] Connecting to Microsoft Graph...
WARNING: WebBrowser control emulation not set for PowerShell or PowerShell ISE!
Would you like set the emulation to IE 11? Otherwise the login form may not work! (Y/N): Y
Emulation set. Restart PowerShell/ISE!

Pour résoudre ce problème, autorisez simplement PowerShell à émuler le navigateur et relancez votre commande.
Importez et exécutez, aucun argument n'est nécessaire.
Remarque : Lors de votre première exécution, vous devrez probablement vous authentifier deux fois (une fois pour Microsoft Graph et une fois pour Azure AD Graph). Il se peut que je regroupe cela en une seule connexion à l'avenir...
PS:> Import-Module .\Azure-AccessPermissions.ps1

