Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/azuread/azureadassessment
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षारक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनाक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)
GitHubazuread/azureadassessment

AzureADAssessment

Azure AD टेनेंट स्थिति और कॉन्फ़िगरेशन का मूल्यांकन करने के लिए उपकरण

रिपॉजिटरी देखें
850116182 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Microsoft Azure AD मूल्यांकन

PSGallery Version PSGallery Downloads PSGallery Platform

मूल्यांकनकर्ता मार्गदर्शिका

यदि आप Microsoft कर्मचारी या भागीदार हैं जो किसी ग्राहक के लिए मूल्यांकन कर रहे हैं, तो कृपया Wiki में मूल्यांकन मार्गदर्शिका देखें।

PowerShell Gallery से इंस्टॉल करें

यदि आपको कोई त्रुटि आती है, तो कृपया इस दस्तावेज़ के अंत में FAQ अनुभाग देखें।

Install-Module AzureADAssessment -Force -Scope CurrentUser

## If you have already installed the module, run the following instead to ensure you have the latest version.
Update-Module AzureADAssessment -Force -Scope CurrentUser

Entra ID में एक ऐप बनाएं

मूल्यांकन के लिए आपके टेनेंट में एक कस्टम ऐप बनाना आवश्यक है।

  • Entra admin center > Identity > Applications > App registrations खोलें
  • New registration चुनें
    • Name: एप्लिकेशन के लिए एक नाम दर्ज करें (उदाहरण के लिए Entra Assessment Account)
    • Redirect URI:
      • ड्रॉप-डाउन से Mobile and desktop applications चुनें
      • URI को https://login.microsoftonline.com/common/oauth2/nativeclient पर सेट करें
    • ऐप बनाने के लिए Register चुनें
  • बाएँ नेविगेशन से अभी बनाए गए ऐप का Authentication ब्लेड चुनें
  • Allow public client flows को Yes पर सेट करें
  • Save पर क्लिक करें

डेटा संग्रह चलाएँ

Azure AD से डेटा संग्रह Azure AD तक पहुँच रखने वाले किसी भी क्लाइंट से चलाया जा सकता है। हालाँकि, AD FS, AAD Connect आदि जैसे हाइब्रिड घटकों से डेटा संग्रह उन सर्वरों पर स्थानीय रूप से चलाना सबसे अच्छा है। AAD Connect डेटा संग्रह प्राथमिक और स्टेजिंग दोनों सर्वरों पर चलाया जाना चाहिए।

सत्यापित करें कि आपके पास इन कार्यभारों तक पहुँचने के लिए अधिकृत क्रेडेंशियल हैं:

  • Global Administrator या Global Reader के रूप में Azure Active Directory
  • ADFS सर्वरों के लिए डोमेन या स्थानीय व्यवस्थापक पहुँच
  • Azure AD Proxy Connector सर्वरों के लिए डोमेन या स्थानीय व्यवस्थापक पहुँच
  • Azure AD Connect सर्वर (प्राथमिक) के लिए डोमेन या स्थानीय व्यवस्थापक पहुँच
  • Azure AD Connect सर्वर (स्टेजिंग सर्वर) के लिए डोमेन या स्थानीय व्यवस्थापक पहुँच

पहली बार कनेक्ट करते समय आपसे मूल्यांकन के लिए आवश्यक अनुमतियों पर सहमति देने के लिए कहा जाएगा। सहमति प्रदान करने के लिए एक व्यवस्थापक की आवश्यकता होगी।

मूल्यांकन पूरा करने के लिए आवश्यक सभी Azure AD डेटा का पैकेज तैयार करने के लिए निम्न कमांड चलाएँ।

## Authenticate using a Global Admin or Global Reader account.
Connect-AADAssessment -ClientId "AppId of app created in the previous step"

## Export data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentDataCollection

आउटपुट पैकेज का नाम निम्न पैटर्न के अनुसार रखा जाएगा: AzureADAssessmentData-<TenantDomain>.aad

यदि डेटा संग्रह कमांड पूरा होने से पहले विफल हो जाता है, तो इसे SkipReportOutput पैरामीटर के साथ फिर से चलाने का प्रयास करें।

Invoke-AADAssessmentDataCollection -SkipReportOutput

हाइब्रिड घटकों को चलाने वाले प्रत्येक सर्वर पर, वही मॉड्यूल इंस्टॉल करें और Invoke-AADAssessmentHybridDataCollection कमांड चलाएँ।

## Export Data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentHybridDataCollection

आउटपुट पैकेज का नाम निम्न पैटर्न के अनुसार रखा जाएगा: AzureADAssessmentData-<Svc>-<ServerName>.zip

डेटा संग्रह पूरा होने के बाद, आउटपुट पैकेज उस व्यक्ति को प्रदान करें जो मूल्यांकन पूरा कर रहा है। कृपया फ़ाइल के नाम सहित उत्पन्न फ़ाइलों में कोई भी बदलाव करने से बचें।

मूल्यांकन रिपोर्ट पूर्ण करें

यदि आप स्वयं आउटपुट उत्पन्न और समीक्षा कर रहे हैं, तो कृपया Wiki में मूल्यांकन मार्गदर्शिका देखें।

अक्सर पूछे जाने वाले प्रश्न

मेरे पास AAD Connect, ADFS, App Proxy सर्वरों पर मॉड्यूल इंस्टॉल करने के लिए इंटरनेट पहुँच नहीं है

हाइब्रिड घटकों (जैसे AAD Connect, AD FS, AAD App Proxy) से डेटा एकत्र करने के लिए, आप इस मॉड्यूल का एक पोर्टेबल संस्करण निर्यात कर सकते हैं जिसे बिना इंटरनेट कनेक्टिविटी वाले सर्वरों पर आसानी से कॉपी किया जा सकता है।

## Export Portable Module to "C:\AzureADAssessment".
Export-AADAssessmentPortableModule "C:\AzureADAssessment"

हाइब्रिड घटकों को चलाने वाले प्रत्येक सर्वर पर, "AzureADAssessmentPortable.psm1" मॉड्यूल फ़ाइल कॉपी करें और वहाँ इसे आयात करें।

## Import the module on each server running hybrid components.
Import-Module "C:\AzureADAssessment\AzureADAssessmentPortable.psm1"

## Export Data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentHybridDataCollection

मैं मूल्यांकन फ़ाइलों को किसी अन्य निर्देशिका में आउटपुट करना चाहता हूँ

## If you would like to specify a different directory, use the OutputDirectory parameter.
Invoke-AADAssessmentDataCollection "C:\Temp"
Invoke-AADAssessmentHybridDataCollection "C:\Temp"

मैं उपयोगकर्ता पहचान के बजाय मूल्यांकन चलाने के लिए सेवा प्रमुख पहचान का उपयोग करना चाहता हूँ

यदि आप स्वचालन उद्देश्यों के लिए अपने स्वयं के ऐप पंजीकरण (सेवा प्रमुख) का उपयोग करना पसंद करते हैं, तो आप नीचे दिए गए उदाहरण की तरह अपने स्वयं के ClientId और प्रमाणपत्र से कनेक्ट कर सकते हैं। आपके ऐप पंजीकरण में पूर्ण मूल्यांकन के लिए MS Graph के लिए Directory.Read.All, Policy.Read.All, और AuditLog.Read.All एप्लिकेशन अनुमतियाँ शामिल होनी चाहिए। एक बार जोड़ने के बाद, सुनिश्चित करें कि आपने उन अनुमतियों के लिए सेवा प्रमुख पर व्यवस्थापक सहमति पूरी कर ली है।

## Connect using Service Principal identity with app permissions.
Connect-AADAssessment -ClientId <ClientId> -ClientCertificate (Get-Item 'Cert:\CurrentUser\My\<Thumbprint>') -TenantId <TenantId>

मेरे पास सॉवरेन क्लाउड में एक टेनेंट है, मैं यह मूल्यांकन कैसे चलाऊँ?

आपको अपने टेनेंट में एक एप्लिकेशन पंजीकरण बनाना होगा और Connect-AADAssessment चलाते समय ClientId प्रदान करना होगा। जब तक आप अपने क्लाउड वातावरण के लिए सही Redirect URI परिभाषित करते हैं, डिफ़ॉल्ट एप्लिकेशन कॉन्फ़िगरेशन काम करना चाहिए। उदाहरण के लिए, https://login.microsoftonline.us/common/oauth2/nativeclient का "Mobile and desktop application" Redirect URI।

## Example connecting to USGov cloud environment using user delegated permissions.
Connect-AADAssessment -ClientId <ClientId> -CloudEnvironment USGov -TenantId <TenantId>

## Example connecting to USGov cloud environment using app permissions.
Connect-AADAssessment -ClientId <ClientId> -ClientCertificate (Get-Item 'Cert:\CurrentUser\My\<Thumbprint>') -CloudEnvironment USGov -TenantId <TenantId>

मॉड्यूल इंस्टॉल करने का प्रयास करते समय मुझे त्रुटि मिल रही है 'A parameter cannot be found that matches parameter name 'AcceptLicense'

AzureADAssessment मॉड्यूल को फिर से इंस्टॉल करने का प्रयास करने से पहले PowerShellGet को नवीनतम संस्करण में अपडेट करने के लिए निम्न कमांड चलाएँ। विकल्प 1 एक स्क्रिप्ट (https://aka.ms/Update-PowerShellGet) निष्पादित करने वाला एकल कमांड है, जबकि विकल्प 2 के लिए कई कमांड और कुछ संभावित समस्या निवारण की आवश्यकता होती है।

### Option 1: Run the following command to download and execute a script to update PowerShellGet. Note: Navigate to this URL in a web browser to see the contents of the script in GitHub.
iex $(irm 'https://aka.ms/Update-PowerShellGet')
टूल डाउनलोड करें