
Azure AD टेनेंट स्थिति और कॉन्फ़िगरेशन का मूल्यांकन करने के लिए उपकरण
यदि आप Microsoft कर्मचारी या भागीदार हैं जो किसी ग्राहक के लिए मूल्यांकन कर रहे हैं, तो कृपया Wiki में मूल्यांकन मार्गदर्शिका देखें।
यदि आपको कोई त्रुटि आती है, तो कृपया इस दस्तावेज़ के अंत में FAQ अनुभाग देखें।
Install-Module AzureADAssessment -Force -Scope CurrentUser
## If you have already installed the module, run the following instead to ensure you have the latest version.
Update-Module AzureADAssessment -Force -Scope CurrentUser
मूल्यांकन के लिए आपके टेनेंट में एक कस्टम ऐप बनाना आवश्यक है।
https://login.microsoftonline.com/common/oauth2/nativeclient पर सेट करेंAzure AD से डेटा संग्रह Azure AD तक पहुँच रखने वाले किसी भी क्लाइंट से चलाया जा सकता है। हालाँकि, AD FS, AAD Connect आदि जैसे हाइब्रिड घटकों से डेटा संग्रह उन सर्वरों पर स्थानीय रूप से चलाना सबसे अच्छा है। AAD Connect डेटा संग्रह प्राथमिक और स्टेजिंग दोनों सर्वरों पर चलाया जाना चाहिए।
सत्यापित करें कि आपके पास इन कार्यभारों तक पहुँचने के लिए अधिकृत क्रेडेंशियल हैं:
पहली बार कनेक्ट करते समय आपसे मूल्यांकन के लिए आवश्यक अनुमतियों पर सहमति देने के लिए कहा जाएगा। सहमति प्रदान करने के लिए एक व्यवस्थापक की आवश्यकता होगी।
मूल्यांकन पूरा करने के लिए आवश्यक सभी Azure AD डेटा का पैकेज तैयार करने के लिए निम्न कमांड चलाएँ।
## Authenticate using a Global Admin or Global Reader account.
Connect-AADAssessment -ClientId "AppId of app created in the previous step"
## Export data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentDataCollection
आउटपुट पैकेज का नाम निम्न पैटर्न के अनुसार रखा जाएगा: AzureADAssessmentData-<TenantDomain>.aad
यदि डेटा संग्रह कमांड पूरा होने से पहले विफल हो जाता है, तो इसे SkipReportOutput पैरामीटर के साथ फिर से चलाने का प्रयास करें।
Invoke-AADAssessmentDataCollection -SkipReportOutput
हाइब्रिड घटकों को चलाने वाले प्रत्येक सर्वर पर, वही मॉड्यूल इंस्टॉल करें और Invoke-AADAssessmentHybridDataCollection कमांड चलाएँ।
## Export Data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentHybridDataCollection
आउटपुट पैकेज का नाम निम्न पैटर्न के अनुसार रखा जाएगा: AzureADAssessmentData-<Svc>-<ServerName>.zip
डेटा संग्रह पूरा होने के बाद, आउटपुट पैकेज उस व्यक्ति को प्रदान करें जो मूल्यांकन पूरा कर रहा है। कृपया फ़ाइल के नाम सहित उत्पन्न फ़ाइलों में कोई भी बदलाव करने से बचें।
यदि आप स्वयं आउटपुट उत्पन्न और समीक्षा कर रहे हैं, तो कृपया Wiki में मूल्यांकन मार्गदर्शिका देखें।
हाइब्रिड घटकों (जैसे AAD Connect, AD FS, AAD App Proxy) से डेटा एकत्र करने के लिए, आप इस मॉड्यूल का एक पोर्टेबल संस्करण निर्यात कर सकते हैं जिसे बिना इंटरनेट कनेक्टिविटी वाले सर्वरों पर आसानी से कॉपी किया जा सकता है।
## Export Portable Module to "C:\AzureADAssessment".
Export-AADAssessmentPortableModule "C:\AzureADAssessment"
हाइब्रिड घटकों को चलाने वाले प्रत्येक सर्वर पर, "AzureADAssessmentPortable.psm1" मॉड्यूल फ़ाइल कॉपी करें और वहाँ इसे आयात करें।
## Import the module on each server running hybrid components.
Import-Module "C:\AzureADAssessment\AzureADAssessmentPortable.psm1"
## Export Data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentHybridDataCollection
## If you would like to specify a different directory, use the OutputDirectory parameter.
Invoke-AADAssessmentDataCollection "C:\Temp"
Invoke-AADAssessmentHybridDataCollection "C:\Temp"
यदि आप स्वचालन उद्देश्यों के लिए अपने स्वयं के ऐप पंजीकरण (सेवा प्रमुख) का उपयोग करना पसंद करते हैं, तो आप नीचे दिए गए उदाहरण की तरह अपने स्वयं के ClientId और प्रमाणपत्र से कनेक्ट कर सकते हैं। आपके ऐप पंजीकरण में पूर्ण मूल्यांकन के लिए MS Graph के लिए Directory.Read.All, Policy.Read.All, और AuditLog.Read.All एप्लिकेशन अनुमतियाँ शामिल होनी चाहिए। एक बार जोड़ने के बाद, सुनिश्चित करें कि आपने उन अनुमतियों के लिए सेवा प्रमुख पर व्यवस्थापक सहमति पूरी कर ली है।
## Connect using Service Principal identity with app permissions.
Connect-AADAssessment -ClientId <ClientId> -ClientCertificate (Get-Item 'Cert:\CurrentUser\My\<Thumbprint>') -TenantId <TenantId>
आपको अपने टेनेंट में एक एप्लिकेशन पंजीकरण बनाना होगा और Connect-AADAssessment चलाते समय ClientId प्रदान करना होगा। जब तक आप अपने क्लाउड वातावरण के लिए सही Redirect URI परिभाषित करते हैं, डिफ़ॉल्ट एप्लिकेशन कॉन्फ़िगरेशन काम करना चाहिए। उदाहरण के लिए, https://login.microsoftonline.us/common/oauth2/nativeclient का "Mobile and desktop application" Redirect URI।
## Example connecting to USGov cloud environment using user delegated permissions.
Connect-AADAssessment -ClientId <ClientId> -CloudEnvironment USGov -TenantId <TenantId>
## Example connecting to USGov cloud environment using app permissions.
Connect-AADAssessment -ClientId <ClientId> -ClientCertificate (Get-Item 'Cert:\CurrentUser\My\<Thumbprint>') -CloudEnvironment USGov -TenantId <TenantId>
AzureADAssessment मॉड्यूल को फिर से इंस्टॉल करने का प्रयास करने से पहले PowerShellGet को नवीनतम संस्करण में अपडेट करने के लिए निम्न कमांड चलाएँ। विकल्प 1 एक स्क्रिप्ट (https://aka.ms/Update-PowerShellGet) निष्पादित करने वाला एकल कमांड है, जबकि विकल्प 2 के लिए कई कमांड और कुछ संभावित समस्या निवारण की आवश्यकता होती है।
### Option 1: Run the following command to download and execute a script to update PowerShellGet. Note: Navigate to this URL in a web browser to see the contents of the script in GitHub.
iex $(irm 'https://aka.ms/Update-PowerShellGet')
### Option 2: Run the following commands individually.
## Update Nuget Package and PowerShellGet Module
Install-PackageProvider NuGet -Scope CurrentUser -Force
Install-Module PowerShellGet -Scope CurrentUser -Force -AllowClobber
## Remove old modules from existing session
Remove-Module PowerShellGet,PackageManagement -Force -ErrorAction Ignore
## Import updated module
Import-Module PowerShellGet -MinimumVersion 2.0 -Force
Import-PackageProvider PowerShellGet -MinimumVersion 2.0 -Force
<Path> cannot be loaded because running scripts is disabled on this system. For more information, see about_Execution_Policies at http://go.microsoft.com/fwlink/?LinkID=135170., तो आपको स्थानीय स्क्रिप्ट चलाने में सक्षम करना होगा।## Set globally on device
Set-ExecutionPolicy RemoteSigned
## Or set for just for current PowerShell session.
Set-ExecutionPolicy RemoteSigned -Scope Process
MSAL.PS के लिए हस्ताक्षर प्रमाणपत्र Microsoft की कोड साइनिंग प्रक्रिया का उपयोग करने के लिए बदल रहा है। यदि आपको निम्न त्रुटि दिखाई देती है, PackageManagement\Install-Package : Authenticode issuer 'CN=Microsoft Corporation, O=Microsoft Corporation, L=Redmond, S=Washington, C=US' of the new module 'MSAL.PS' with version 'x.x.x.x' from root certificate authority 'CN=Microsoft Root Certificate Authority 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US' is not matching with the authenticode issuer 'CN=Jason Thompson, O=Jason Thompson, L=Cincinnati, S=Ohio, C=US' of the previously-installed module 'MSAL.PS' with version 'x.x.x.x' from root certificate authority 'CN=DigiCert Assured ID Root CA, OU=www.digicert.com, O=DigiCert Inc, C=US'. If you still want to install or update, use -SkipPublisherCheck parameter., तो आप इसे निम्न कमांड का उपयोग करके हल कर सकते हैं।
Install-Module MSAL.PS -SkipPublisherCheck -Force
यदि आप PowerShell Core (यानी PowerShell 6 या 7) का उपयोग कर रहे हैं और आपके टेनेंट में एक सशर्त पहुँच नीति है जिसके लिए Compliant या Hybrid Azure AD Joined डिवाइस की आवश्यकता होती है, तो आप साइन इन करने में सक्षम नहीं हो सकते हैं।
इस समस्या से निपटने के लिए Windows PowerShell का उपयोग करें (PowerShell 6 या 7 के बजाय)। Windows PowerShell लॉन्च करने के लिए Start > Windows PowerShell पर जाएँ।
जब आप PowerBI टेम्पलेट्स खोलते हैं, तो आपको उस फ़ोल्डर का संदर्भ देने के लिए कहा जाएगा जहाँ निकाला गया डेटा (csv और json) मौजूद है। एक बार चयनित होने पर PowerBI डेटा लोड करेगा। ऐसा करते समय PowerBI डेटा स्रोतों को क्रॉसरेफ़रेंस करने में त्रुटियों के साथ शिकायत कर सकता है:
Query '*' (step '*') references other queries or steps, so it may not directly access a datasource. Please rebuild this data combination.
इससे निपटने के लिए, PowerBI फ़ाइल सेटिंग्स को गोपनीयता सेटिंग्स को अनदेखा करने के लिए कॉन्फ़िगर करें:
यह परियोजना योगदान और सुझावों का स्वागत करती है। अधिकांश योगदानों के लिए आपको एक Contributor License Agreement (CLA) से सहमत होना आवश्यक है, जिसमें यह घोषित किया गया है कि आपके पास अपने योगदान का उपयोग करने का अधिकार है, और वास्तव में आप हमें अपने योगदान का उपयोग करने के अधिकार प्रदान करते हैं। विवरण के लिए, https://cla.opensource.microsoft.com पर जाएँ।
जब आप एक पुल अनुरोध सबमिट करते हैं, तो एक CLA बॉट स्वचालित रूप से यह निर्धारित करेगा कि आपको CLA प्रदान करने की आवश्यकता है या नहीं और PR को उचित रूप से सजाएगा (जैसे, स्थिति जाँच, टिप्पणी)। बस बॉट द्वारा दिए गए निर्देशों का पालन करें। आपको हमारे CLA का उपयोग करने वाले सभी रेपो में यह केवल एक बार करना होगा।
इस परियोजना ने Microsoft ओपन सोर्स आचार संहिता अपनाई है। अधिक जानकारी के लिए आचार संहिता FAQ देखें या किसी अतिरिक्त प्रश्न या टिप्पणी के लिए [email protected] से संपर्क करें।
योगदान के लिए अधिक विस्तृत मार्गदर्शन और अनुशंसाओं के लिए, contributing पृष्ठ देखें।
| फ़ाइल/फ़ोल्डर | विवरण |
|---|
build | मॉड्यूल को पैकेज करने, परीक्षण करने, हस्ताक्षर करने और प्रकाशित करने की स्क्रिप्ट। |
src | मॉड्यूल का स्रोत कोड। |
tests | मॉड्यूल के लिए परीक्षण स्क्रिप्ट। |
.gitignore | कमिट समय पर क्या अनदेखा करना है, इसे परिभाषित करता है। |
README.md | यह README फ़ाइल। |
LICENSE | मॉड्यूल के लिए लाइसेंस। |