
Azure AD टेनेंट स्थिति और कॉन्फ़िगरेशन का मूल्यांकन करने के लिए उपकरण
यदि आप Microsoft कर्मचारी या भागीदार हैं जो किसी ग्राहक के लिए मूल्यांकन कर रहे हैं, तो कृपया Wiki में मूल्यांकन मार्गदर्शिका देखें।
यदि आपको कोई त्रुटि आती है, तो कृपया इस दस्तावेज़ के अंत में FAQ अनुभाग देखें।
Install-Module AzureADAssessment -Force -Scope CurrentUser
## If you have already installed the module, run the following instead to ensure you have the latest version.
Update-Module AzureADAssessment -Force -Scope CurrentUser
मूल्यांकन के लिए आपके टेनेंट में एक कस्टम ऐप बनाना आवश्यक है।
https://login.microsoftonline.com/common/oauth2/nativeclient पर सेट करेंAzure AD से डेटा संग्रह Azure AD तक पहुँच रखने वाले किसी भी क्लाइंट से चलाया जा सकता है। हालाँकि, AD FS, AAD Connect आदि जैसे हाइब्रिड घटकों से डेटा संग्रह उन सर्वरों पर स्थानीय रूप से चलाना सबसे अच्छा है। AAD Connect डेटा संग्रह प्राथमिक और स्टेजिंग दोनों सर्वरों पर चलाया जाना चाहिए।
सत्यापित करें कि आपके पास इन कार्यभारों तक पहुँचने के लिए अधिकृत क्रेडेंशियल हैं:
पहली बार कनेक्ट करते समय आपसे मूल्यांकन के लिए आवश्यक अनुमतियों पर सहमति देने के लिए कहा जाएगा। सहमति प्रदान करने के लिए एक व्यवस्थापक की आवश्यकता होगी।
मूल्यांकन पूरा करने के लिए आवश्यक सभी Azure AD डेटा का पैकेज तैयार करने के लिए निम्न कमांड चलाएँ।
## Authenticate using a Global Admin or Global Reader account.
Connect-AADAssessment -ClientId "AppId of app created in the previous step"
## Export data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentDataCollection
आउटपुट पैकेज का नाम निम्न पैटर्न के अनुसार रखा जाएगा: AzureADAssessmentData-<TenantDomain>.aad
यदि डेटा संग्रह कमांड पूरा होने से पहले विफल हो जाता है, तो इसे SkipReportOutput पैरामीटर के साथ फिर से चलाने का प्रयास करें।
Invoke-AADAssessmentDataCollection -SkipReportOutput
हाइब्रिड घटकों को चलाने वाले प्रत्येक सर्वर पर, वही मॉड्यूल इंस्टॉल करें और Invoke-AADAssessmentHybridDataCollection कमांड चलाएँ।
## Export Data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentHybridDataCollection
आउटपुट पैकेज का नाम निम्न पैटर्न के अनुसार रखा जाएगा: AzureADAssessmentData-<Svc>-<ServerName>.zip
डेटा संग्रह पूरा होने के बाद, आउटपुट पैकेज उस व्यक्ति को प्रदान करें जो मूल्यांकन पूरा कर रहा है। कृपया फ़ाइल के नाम सहित उत्पन्न फ़ाइलों में कोई भी बदलाव करने से बचें।
यदि आप स्वयं आउटपुट उत्पन्न और समीक्षा कर रहे हैं, तो कृपया Wiki में मूल्यांकन मार्गदर्शिका देखें।
हाइब्रिड घटकों (जैसे AAD Connect, AD FS, AAD App Proxy) से डेटा एकत्र करने के लिए, आप इस मॉड्यूल का एक पोर्टेबल संस्करण निर्यात कर सकते हैं जिसे बिना इंटरनेट कनेक्टिविटी वाले सर्वरों पर आसानी से कॉपी किया जा सकता है।
## Export Portable Module to "C:\AzureADAssessment".
Export-AADAssessmentPortableModule "C:\AzureADAssessment"
हाइब्रिड घटकों को चलाने वाले प्रत्येक सर्वर पर, "AzureADAssessmentPortable.psm1" मॉड्यूल फ़ाइल कॉपी करें और वहाँ इसे आयात करें।
## Import the module on each server running hybrid components.
Import-Module "C:\AzureADAssessment\AzureADAssessmentPortable.psm1"
## Export Data to "C:\AzureADAssessment" into a single output package.
Invoke-AADAssessmentHybridDataCollection
## If you would like to specify a different directory, use the OutputDirectory parameter.
Invoke-AADAssessmentDataCollection "C:\Temp"
Invoke-AADAssessmentHybridDataCollection "C:\Temp"
यदि आप स्वचालन उद्देश्यों के लिए अपने स्वयं के ऐप पंजीकरण (सेवा प्रमुख) का उपयोग करना पसंद करते हैं, तो आप नीचे दिए गए उदाहरण की तरह अपने स्वयं के ClientId और प्रमाणपत्र से कनेक्ट कर सकते हैं। आपके ऐप पंजीकरण में पूर्ण मूल्यांकन के लिए MS Graph के लिए Directory.Read.All, Policy.Read.All, और AuditLog.Read.All एप्लिकेशन अनुमतियाँ शामिल होनी चाहिए। एक बार जोड़ने के बाद, सुनिश्चित करें कि आपने उन अनुमतियों के लिए सेवा प्रमुख पर व्यवस्थापक सहमति पूरी कर ली है।
## Connect using Service Principal identity with app permissions.
Connect-AADAssessment -ClientId <ClientId> -ClientCertificate (Get-Item 'Cert:\CurrentUser\My\<Thumbprint>') -TenantId <TenantId>
आपको अपने टेनेंट में एक एप्लिकेशन पंजीकरण बनाना होगा और Connect-AADAssessment चलाते समय ClientId प्रदान करना होगा। जब तक आप अपने क्लाउड वातावरण के लिए सही Redirect URI परिभाषित करते हैं, डिफ़ॉल्ट एप्लिकेशन कॉन्फ़िगरेशन काम करना चाहिए। उदाहरण के लिए, https://login.microsoftonline.us/common/oauth2/nativeclient का "Mobile and desktop application" Redirect URI।
## Example connecting to USGov cloud environment using user delegated permissions.
Connect-AADAssessment -ClientId <ClientId> -CloudEnvironment USGov -TenantId <TenantId>
## Example connecting to USGov cloud environment using app permissions.
Connect-AADAssessment -ClientId <ClientId> -ClientCertificate (Get-Item 'Cert:\CurrentUser\My\<Thumbprint>') -CloudEnvironment USGov -TenantId <TenantId>
AzureADAssessment मॉड्यूल को फिर से इंस्टॉल करने का प्रयास करने से पहले PowerShellGet को नवीनतम संस्करण में अपडेट करने के लिए निम्न कमांड चलाएँ। विकल्प 1 एक स्क्रिप्ट (https://aka.ms/Update-PowerShellGet) निष्पादित करने वाला एकल कमांड है, जबकि विकल्प 2 के लिए कई कमांड और कुछ संभावित समस्या निवारण की आवश्यकता होती है।
### Option 1: Run the following command to download and execute a script to update PowerShellGet. Note: Navigate to this URL in a web browser to see the contents of the script in GitHub.
iex $(irm 'https://aka.ms/Update-PowerShellGet')