Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AzureADAssessment — Azure AD टेनेंट स्थिति और कॉन्फ़िगरेशन का मूल्यांकन करने के लिए उपकरण | Kitploit
उपकरण/GitHubGitHub/azuread/azureadassessment
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षारक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनाक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)
GitHubazuread/azureadassessment

AzureADAssessment

Azure AD टेनेंट स्थिति और कॉन्फ़िगरेशन का मूल्यांकन करने के लिए उपकरण

रिपॉजिटरी देखें
8501162 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Microsoft Azure AD मूल्यांकन

PSGallery Version PSGallery Downloads PSGallery Platform

मूल्यांकनकर्ता मार्गदर्शिका

यदि आप Microsoft कर्मचारी या भागीदार हैं जो किसी ग्राहक के लिए मूल्यांकन कर रहे हैं, तो कृपया Wiki में मूल्यांकन मार्गदर्शिका देखें।

PowerShell Gallery से इंस्टॉल करें

यदि आपको कोई त्रुटि आती है, तो कृपया इस दस्तावेज़ के अंत में FAQ अनुभाग देखें।

root@kitploit:~
Install-Module AzureADAssessment -Force -Scope CurrentUser

## If you have already installed the module, run the following instead to ensure you have the latest version.
Update-Module AzureADAssessment -Force -Scope CurrentUser

Entra ID में एक ऐप बनाएं

मूल्यांकन के लिए आपके टेनेंट में एक कस्टम ऐप बनाना आवश्यक है।

  • Entra admin center > Identity > Applications > App registrations खोलें
  • New registration चुनें
    • Name: एप्लिकेशन के लिए एक नाम दर्ज करें (उदाहरण के लिए Entra Assessment Account)
    • Redirect URI:
      • ड्रॉप-डाउन से Mobile and desktop applications चुनें
      • URI को https://login.microsoftonline.com/common/oauth2/nativeclient पर सेट करें
    • ऐप बनाने के लिए Register चुनें
  • बाएँ नेविगेशन से अभी बनाए गए ऐप का Authentication ब्लेड चुनें
  • Allow public client flows को Yes पर सेट करें
  • Save पर क्लिक करें

डेटा संग्रह चलाएँ

Azure AD से डेटा संग्रह Azure AD तक पहुँच रखने वाले किसी भी क्लाइंट से चलाया जा सकता है। हालाँकि, AD FS, AAD Connect आदि जैसे हाइब्रिड घटकों से डेटा संग्रह उन सर्वरों पर स्थानीय रूप से चलाना सबसे अच्छा है। AAD Connect डेटा संग्रह प्राथमिक और स्टेजिंग दोनों सर्वरों पर चलाया जाना चाहिए।

सत्यापित करें कि आपके पास इन कार्यभारों तक पहुँचने के लिए अधिकृत क्रेडेंशियल हैं:

  • Global Administrator या Global Reader के रूप में Azure Active Directory
  • ADFS सर्वरों के लिए डोमेन या स्थानीय व्यवस्थापक पहुँच
  • Azure AD Proxy Connector सर्वरों के लिए डोमेन या स्थानीय व्यवस्थापक पहुँच
  • Azure AD Connect सर्वर (प्राथमिक) के लिए डोमेन या स्थानीय व्यवस्थापक पहुँच
  • Azure AD Connect सर्वर (स्टेजिंग सर्वर) के लिए डोमेन या स्थानीय व्यवस्थापक पहुँच

पहली बार कनेक्ट करते समय आपसे मूल्यांकन के लिए आवश्यक अनुमतियों पर सहमति देने के लिए कहा जाएगा। सहमति प्रदान करने के लिए एक व्यवस्थापक की आवश्यकता होगी।

मूल्यांकन पूरा करने के लिए आवश्यक सभी Azure AD डेटा का पैकेज तैयार करने के लिए निम्न कमांड चलाएँ।

root@kitploit:~
## Authenticate using a Global Admin or Global Reader account.
Connect-AADAssessment -ClientId "AppId of app created in the previous step"

## Export data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentDataCollection

आउटपुट पैकेज का नाम निम्न पैटर्न के अनुसार रखा जाएगा: AzureADAssessmentData-<TenantDomain>.aad

यदि डेटा संग्रह कमांड पूरा होने से पहले विफल हो जाता है, तो इसे SkipReportOutput पैरामीटर के साथ फिर से चलाने का प्रयास करें।

root@kitploit:~
Invoke-AADAssessmentDataCollection -SkipReportOutput

हाइब्रिड घटकों को चलाने वाले प्रत्येक सर्वर पर, वही मॉड्यूल इंस्टॉल करें और Invoke-AADAssessmentHybridDataCollection कमांड चलाएँ।

root@kitploit:~
## Export Data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentHybridDataCollection

आउटपुट पैकेज का नाम निम्न पैटर्न के अनुसार रखा जाएगा: AzureADAssessmentData-<Svc>-<ServerName>.zip

डेटा संग्रह पूरा होने के बाद, आउटपुट पैकेज उस व्यक्ति को प्रदान करें जो मूल्यांकन पूरा कर रहा है। कृपया फ़ाइल के नाम सहित उत्पन्न फ़ाइलों में कोई भी बदलाव करने से बचें।

मूल्यांकन रिपोर्ट पूर्ण करें

यदि आप स्वयं आउटपुट उत्पन्न और समीक्षा कर रहे हैं, तो कृपया Wiki में मूल्यांकन मार्गदर्शिका देखें।

अक्सर पूछे जाने वाले प्रश्न

मेरे पास AAD Connect, ADFS, App Proxy सर्वरों पर मॉड्यूल इंस्टॉल करने के लिए इंटरनेट पहुँच नहीं है

हाइब्रिड घटकों (जैसे AAD Connect, AD FS, AAD App Proxy) से डेटा एकत्र करने के लिए, आप इस मॉड्यूल का एक पोर्टेबल संस्करण निर्यात कर सकते हैं जिसे बिना इंटरनेट कनेक्टिविटी वाले सर्वरों पर आसानी से कॉपी किया जा सकता है।

root@kitploit:~
## Export Portable Module to "C:\AzureADAssessment".
Export-AADAssessmentPortableModule "C:\AzureADAssessment"

हाइब्रिड घटकों को चलाने वाले प्रत्येक सर्वर पर, "AzureADAssessmentPortable.psm1" मॉड्यूल फ़ाइल कॉपी करें और वहाँ इसे आयात करें।

root@kitploit:~
## Import the module on each server running hybrid components.
Import-Module "C:\AzureADAssessment\AzureADAssessmentPortable.psm1"

## Export Data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentHybridDataCollection

मैं मूल्यांकन फ़ाइलों को किसी अन्य निर्देशिका में आउटपुट करना चाहता हूँ

root@kitploit:~
## If you would like to specify a different directory, use the OutputDirectory parameter.
Invoke-AADAssessmentDataCollection "C:\Temp"
Invoke-AADAssessmentHybridDataCollection "C:\Temp"

मैं उपयोगकर्ता पहचान के बजाय मूल्यांकन चलाने के लिए सेवा प्रमुख पहचान का उपयोग करना चाहता हूँ

यदि आप स्वचालन उद्देश्यों के लिए अपने स्वयं के ऐप पंजीकरण (सेवा प्रमुख) का उपयोग करना पसंद करते हैं, तो आप नीचे दिए गए उदाहरण की तरह अपने स्वयं के ClientId और प्रमाणपत्र से कनेक्ट कर सकते हैं। आपके ऐप पंजीकरण में पूर्ण मूल्यांकन के लिए MS Graph के लिए Directory.Read.All, Policy.Read.All, और AuditLog.Read.All एप्लिकेशन अनुमतियाँ शामिल होनी चाहिए। एक बार जोड़ने के बाद, सुनिश्चित करें कि आपने उन अनुमतियों के लिए सेवा प्रमुख पर व्यवस्थापक सहमति पूरी कर ली है।

root@kitploit:~
## Connect using Service Principal identity with app permissions.
Connect-AADAssessment -ClientId <ClientId> -ClientCertificate (Get-Item 'Cert:\CurrentUser\My\<Thumbprint>') -TenantId <TenantId>

मेरे पास सॉवरेन क्लाउड में एक टेनेंट है, मैं यह मूल्यांकन कैसे चलाऊँ?

आपको अपने टेनेंट में एक एप्लिकेशन पंजीकरण बनाना होगा और Connect-AADAssessment चलाते समय ClientId प्रदान करना होगा। जब तक आप अपने क्लाउड वातावरण के लिए सही Redirect URI परिभाषित करते हैं, डिफ़ॉल्ट एप्लिकेशन कॉन्फ़िगरेशन काम करना चाहिए। उदाहरण के लिए, https://login.microsoftonline.us/common/oauth2/nativeclient का "Mobile and desktop application" Redirect URI।

root@kitploit:~
## Example connecting to USGov cloud environment using user delegated permissions.
Connect-AADAssessment -ClientId <ClientId> -CloudEnvironment USGov -TenantId <TenantId>

## Example connecting to USGov cloud environment using app permissions.
Connect-AADAssessment -ClientId <ClientId> -ClientCertificate (Get-Item 'Cert:\CurrentUser\My\<Thumbprint>') -CloudEnvironment USGov -TenantId <TenantId>

मॉड्यूल इंस्टॉल करने का प्रयास करते समय मुझे त्रुटि मिल रही है 'A parameter cannot be found that matches parameter name 'AcceptLicense'

AzureADAssessment मॉड्यूल को फिर से इंस्टॉल करने का प्रयास करने से पहले PowerShellGet को नवीनतम संस्करण में अपडेट करने के लिए निम्न कमांड चलाएँ। विकल्प 1 एक स्क्रिप्ट (https://aka.ms/Update-PowerShellGet) निष्पादित करने वाला एकल कमांड है, जबकि विकल्प 2 के लिए कई कमांड और कुछ संभावित समस्या निवारण की आवश्यकता होती है।

root@kitploit:~
### Option 1: Run the following command to download and execute a script to update PowerShellGet. Note: Navigate to this URL in a web browser to see the contents of the script in GitHub.
iex $(irm 'https://aka.ms/Update-PowerShellGet')

### Option 2: Run the following commands individually.
## Update Nuget Package and PowerShellGet Module
Install-PackageProvider NuGet -Scope CurrentUser -Force
Install-Module PowerShellGet -Scope CurrentUser -Force -AllowClobber
## Remove old modules from existing session
Remove-Module PowerShellGet,PackageManagement -Force -ErrorAction Ignore
## Import updated module
Import-Module PowerShellGet -MinimumVersion 2.0 -Force
Import-PackageProvider PowerShellGet -MinimumVersion 2.0 -Force

यदि किसी भी समय आपको यह त्रुटि दिखाई दे, <Path> cannot be loaded because running scripts is disabled on this system. For more information, see about_Execution_Policies at http://go.microsoft.com/fwlink/?LinkID=135170., तो आपको स्थानीय स्क्रिप्ट चलाने में सक्षम करना होगा।

root@kitploit:~
## Set globally on device
Set-ExecutionPolicy RemoteSigned
## Or set for just for current PowerShell session.
Set-ExecutionPolicy RemoteSigned -Scope Process

MSAL.PS प्रमाणपत्र त्रुटि (Authenticode जारीकर्ता)

MSAL.PS के लिए हस्ताक्षर प्रमाणपत्र Microsoft की कोड साइनिंग प्रक्रिया का उपयोग करने के लिए बदल रहा है। यदि आपको निम्न त्रुटि दिखाई देती है, PackageManagement\Install-Package : Authenticode issuer 'CN=Microsoft Corporation, O=Microsoft Corporation, L=Redmond, S=Washington, C=US' of the new module 'MSAL.PS' with version 'x.x.x.x' from root certificate authority 'CN=Microsoft Root Certificate Authority 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US' is not matching with the authenticode issuer 'CN=Jason Thompson, O=Jason Thompson, L=Cincinnati, S=Ohio, C=US' of the previously-installed module 'MSAL.PS' with version 'x.x.x.x' from root certificate authority 'CN=DigiCert Assured ID Root CA, OU=www.digicert.com, O=DigiCert Inc, C=US'. If you still want to install or update, use -SkipPublisherCheck parameter., तो आप इसे निम्न कमांड का उपयोग करके हल कर सकते हैं।

root@kitploit:~
Install-Module MSAL.PS -SkipPublisherCheck -Force

डिवाइस कोड प्रवाह से साइन इन करने में असमर्थ

यदि आप PowerShell Core (यानी PowerShell 6 या 7) का उपयोग कर रहे हैं और आपके टेनेंट में एक सशर्त पहुँच नीति है जिसके लिए Compliant या Hybrid Azure AD Joined डिवाइस की आवश्यकता होती है, तो आप साइन इन करने में सक्षम नहीं हो सकते हैं।

इस समस्या से निपटने के लिए Windows PowerShell का उपयोग करें (PowerShell 6 या 7 के बजाय)। Windows PowerShell लॉन्च करने के लिए Start > Windows PowerShell पर जाएँ।

PowerBI टेम्पलेट्स में डेटा लोड करने में असमर्थ

जब आप PowerBI टेम्पलेट्स खोलते हैं, तो आपको उस फ़ोल्डर का संदर्भ देने के लिए कहा जाएगा जहाँ निकाला गया डेटा (csv और json) मौजूद है। एक बार चयनित होने पर PowerBI डेटा लोड करेगा। ऐसा करते समय PowerBI डेटा स्रोतों को क्रॉसरेफ़रेंस करने में त्रुटियों के साथ शिकायत कर सकता है:

root@kitploit:~
Query '*' (step '*') references other queries or steps, so it may not directly access a datasource. Please rebuild this data combination.  

इससे निपटने के लिए, PowerBI फ़ाइल सेटिंग्स को गोपनीयता सेटिंग्स को अनदेखा करने के लिए कॉन्फ़िगर करें:

  • File > Options and settings > Options
  • Options में CURRENT FILE के अंतर्गत Privacy खोजें
  • Privacy Levels में Ignore the Privacy Levels and potentially improve performance चुनें

सामग्री

योगदान

यह परियोजना योगदान और सुझावों का स्वागत करती है। अधिकांश योगदानों के लिए आपको एक Contributor License Agreement (CLA) से सहमत होना आवश्यक है, जिसमें यह घोषित किया गया है कि आपके पास अपने योगदान का उपयोग करने का अधिकार है, और वास्तव में आप हमें अपने योगदान का उपयोग करने के अधिकार प्रदान करते हैं। विवरण के लिए, https://cla.opensource.microsoft.com पर जाएँ।

जब आप एक पुल अनुरोध सबमिट करते हैं, तो एक CLA बॉट स्वचालित रूप से यह निर्धारित करेगा कि आपको CLA प्रदान करने की आवश्यकता है या नहीं और PR को उचित रूप से सजाएगा (जैसे, स्थिति जाँच, टिप्पणी)। बस बॉट द्वारा दिए गए निर्देशों का पालन करें। आपको हमारे CLA का उपयोग करने वाले सभी रेपो में यह केवल एक बार करना होगा।

इस परियोजना ने Microsoft ओपन सोर्स आचार संहिता अपनाई है। अधिक जानकारी के लिए आचार संहिता FAQ देखें या किसी अतिरिक्त प्रश्न या टिप्पणी के लिए [email protected] से संपर्क करें।

योगदान के लिए अधिक विस्तृत मार्गदर्शन और अनुशंसाओं के लिए, contributing पृष्ठ देखें।

टूल डाउनलोड करें
फ़ाइल/फ़ोल्डरविवरण
buildमॉड्यूल को पैकेज करने, परीक्षण करने, हस्ताक्षर करने और प्रकाशित करने की स्क्रिप्ट।
srcमॉड्यूल का स्रोत कोड।
testsमॉड्यूल के लिए परीक्षण स्क्रिप्ट।
.gitignoreकमिट समय पर क्या अनदेखा करना है, इसे परिभाषित करता है।
README.mdयह README फ़ाइल।
LICENSEमॉड्यूल के लिए लाइसेंस।