
Azure Active Directory पहुँच अनुमतियों, role assignments, service principals, और privileged access configurations को सुरक्षा ऑडिटिंग के लिए सूचीबद्ध करने वाली PowerShell स्क्रिप्ट।
Azure Active Directory वातावरण में एक्सेस अनुमतियों को सूचीबद्ध करने के लिए उपयोग में आसान PowerShell स्क्रिप्ट।
पृष्ठभूमि विवरण संबंधित ब्लॉग पोस्ट में पाए जा सकते हैं:
इस स्क्रिप्ट को चलाने के लिए आपको इन दो PowerShell मॉड्यूल की आवश्यकता होगी:
ये सभी सीधे PowerShell के भीतर स्थापित किए जा सकते हैं:
PS:> Install-Module Microsoft.Graph
PS:> Install-Module AADInternals
PS:> Install-Module AzureADPreview
स्क्रिप्ट Azure से कनेक्ट करने के लिए ब्राउज़र-आधारित लॉगिन UI का उपयोग करती है। यदि आप पहली बार टूल चलाते हैं, तो आपको निम्नलिखित त्रुटि का सामना करना पड़ सकता है:
[*] Connecting to Microsoft Graph...
WARNING: WebBrowser control emulation not set for PowerShell or PowerShell ISE!
Would you like set the emulation to IE 11? Otherwise the login form may not work! (Y/N): Y
Emulation set. Restart PowerShell/ISE!

इसे हल करने के लिए बस PowerShell को ब्राउज़र का अनुकरण करने दें और अपना कमांड फिर से चलाएँ।
आयात करें और चलाएँ, किसी तर्क की आवश्यकता नहीं है।
नोट: पहली बार चलाने पर आपको संभवतः दो बार प्रमाणित करना होगा (एक बार Microsoft Graph के लिए और एक बार Azure AD Graph के लिए)। भविष्य में मैं इसे एकल लॉगिन में लपेट सकता हूँ...
PS:> Import-Module .\Azure-AccessPermissions.ps1

