Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AzureADEnumeration — Microsoft Entra ID (Azure AD) अप्रमाणित एन्यूमरेशन | Kitploit
उपकरण/GitHubGitHub/logisek/azureadenumeration
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाOSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षासबडोमेन एनुमरेशनईमेल सुरक्षाDNS विश्लेषण
GitHublogisek/azureadenumeration

AzureADEnumeration

Microsoft Entra ID (Azure AD) अप्रमाणित एन्यूमरेशन

7956 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Microsoft Entra ID (Azure AD) अनप्रमाणित एन्यूमरेशन

स्रोत: EvilMist Toolkit - Invoke-EntraEnum.ps1 - https://github.com/Logisek/EvilMist


1. टेनेंट डिस्कवरी (-TenantInfo)

सार्वजनिक APIs का उपयोग करके टेनेंट जानकारी खोजता है।

1.1 azmap.dev API

azmap.dev सेवा से टेनेंट विवरण प्राप्त करता है।

root@kitploit:~
# Replace DOMAIN with target domain (e.g., example.com)
curl -s "https://azmap.dev/api/tenant?domain=DOMAIN&extract=true"

प्रतिक्रिया में शामिल हैं: tenantId, displayName, countryCode

1.2 OpenID कॉन्फ़िगरेशन

टोकन एंडपॉइंट्स सहित OpenID Connect कॉन्फ़िगरेशन प्राप्त करता है।

root@kitploit:~
# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/DOMAIN/v2.0/.well-known/openid-configuration"

प्रतिक्रिया में शामिल हैं: token_endpoint, authorization_endpoint, jwks_uri, issuer


2. डोमेन रियल्म जानकारी (-DomainRealm)

डोमेन नेमस्पेस और फेडरेशन कॉन्फ़िगरेशन प्राप्त करता है।

root@kitploit:~
# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/getuserrealm.srf?login=enum@DOMAIN&json=1"

प्रतिक्रिया में शामिल हैं:

  • NameSpaceType - "Managed" या "Federated"
  • AuthURL - फेडरेशन प्रमाणीकरण URL (यदि फेडरेटेड है)
  • CloudInstanceName - क्लाउड इंस्टेंस (जैसे, "microsoftonline.com")
  • FederationBrandName - संगठन ब्रांडिंग नाम
  • DomainName - सत्यापित डोमेन

3. GetCredentialType के माध्यम से उपयोगकर्ता एन्यूमरेशन (-UserEnum)

जाँचता है कि उपयोगकर्ता Azure AD में मौजूद है या नहीं। उपयोगकर्ता के अस्तित्व के आधार पर अलग-अलग कोड लौटाता है।

root@kitploit:~
# Replace EMAIL with target email address
curl -s -X POST "https://login.microsoftonline.com/common/GetCredentialType" \
  -H "Content-Type: application/json" \
  -d '{
    "Username": "EMAIL",
    "isOtherIdpSupported": true,
    "checkPhones": false,
    "isRemoteNGCSupported": true,
    "isCookieBannerShown": false,
    "isFidoSupported": true,
    "originalRequest": "",
    "country": "US",
    "forceotclogin": false,
    "isExternalFederationDisallowed": false,
    "isRemoteConnectSupported": false,
    "federationFlags": 0,
    "isSignup": false,
    "flowToken": "",
    "isAccessPassSupported": true
  }'

IfExistsResult कोड:

  • 0 = उपयोगकर्ता मौजूद है (Azure IdP)
  • 1 = उपयोगकर्ता मौजूद नहीं है
  • 2 = अमान्य अनुरोध
  • 4 = सर्वर त्रुटि
  • 5 = उपयोगकर्ता मौजूद है (फेडरेटेड IdP)
  • 6 = उपयोगकर्ता मौजूद है (बाहरी गैर-MS IdP)

4. DNS टोही (-DnsEnum)

Azure/M365 से संबंधित रिकॉर्ड के लिए DNS क्वेरी। dig, nslookup, या host कमांड का उपयोग करें।

4.1 CNAME रिकॉर्ड

root@kitploit:~
# Main domain CNAME
dig CNAME DOMAIN

# Autodiscover CNAME
dig CNAME autodiscover.DOMAIN
dig CNAME lyncdiscover.DOMAIN
dig CNAME sip.DOMAIN

4.2 TXT/SPF रिकॉर्ड

root@kitploit:~
dig TXT DOMAIN

4.3 SRV रिकॉर्ड

root@kitploit:~
dig SRV _ldap._tcp.DOMAIN
dig SRV _kerberos._tcp.DOMAIN
dig SRV _autodiscover._tcp.DOMAIN
dig SRV _sip._tls.DOMAIN
dig SRV _sipfederationtls._tcp.DOMAIN

4.4 MX रिकॉर्ड

root@kitploit:~
dig MX DOMAIN

5. OneDrive उपयोगकर्ता एन्यूमरेशन (-OneDriveEnum)

पूर्णतः अज्ञेय - कोई ऑडिट लॉग उत्पन्न नहीं होता।

उपयोगकर्ता के OneDrive व्यक्तिगत साइट URL की जाँच करके पता लगाता है कि उपयोगकर्ता मौजूद है या नहीं।

root@kitploit:~
# Replace TENANT with tenant name (e.g., example)
# Replace USERPATH with email formatted as: user_domain_com (@ and . replaced with _)
# Example: [email protected] becomes john_doe_example_com

curl -s -o /dev/null -w "%{http_code}" -I \
  "https://TENANT-my.sharepoint.com/personal/USERPATH/_layouts/15/onedrive.aspx"

स्थिति कोड:

  • 200 = उपयोगकर्ता मौजूद है, OneDrive सुलभ है
  • 401/403 = उपयोगकर्ता मौजूद है, पहुँच अस्वीकृत
  • 404 = उपयोगकर्ता मौजूद नहीं है

उपयोगकर्ता [email protected] के लिए उदाहरण:

root@kitploit:~
curl -s -o /dev/null -w "%{http_code}" -I \
  "https://example-my.sharepoint.com/personal/john_doe_example_com/_layouts/15/onedrive.aspx"

6. फेडरेशन मेटाडेटा (-FederationMeta)

हस्ताक्षर प्रमाणपत्रों और टोकन एंडपॉइंट्स सहित फेडरेशन मेटाडेटा प्राप्त करता है।

root@kitploit:~
# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/DOMAIN/FederationMetadata/2007-06/FederationMetadata.xml"

प्रतिक्रिया में शामिल हैं (XML):

  • एंटिटी ID
  • X509 हस्ताक्षर प्रमाणपत्र
  • टोकन एंडपॉइंट्स
  • NameID प्रारूप
  • क्लेम प्रकार
  • ADFS सर्वर जानकारी (यदि फेडरेटेड है)

7. सीमलेस SSO पहचान (-SeamlessSSO)

पता लगाता है कि Desktop SSO (सीमलेस सिंगल साइन-ऑन) सक्षम है या नहीं।

7.1 SSO कॉन्फ़िगरेशन जाँचें

root@kitploit:~
# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/getuserrealm.srf?login=user@DOMAIN&json=1"

इसे देखें: DesktopSsoEnabled: true

7.2 ऑटोलॉगन एंडपॉइंट का परीक्षण करें (यदि SSO सक्षम है)

root@kitploit:~
# Replace TENANT_ID with the tenant GUID
curl -s -o /dev/null -w "%{http_code}" \
  "https://autologon.microsoftazuread-sso.com/TENANT_ID/winauth/trust/2005/usernamemixed"

8. Azure सबडोमेन एन्यूमरेशन (-SubdomainEnum)

किसी टेनेंट से संबद्ध Azure संसाधनों का पता लगाता है। DNS रिज़ॉल्यूशन का उपयोग करता है।

जाँचने योग्य मुख्य Azure सबडोमेन:

root@kitploit:~
# Replace TENANT with tenant name

# Primary tenant domain
dig A TENANT.onmicrosoft.com

# SharePoint
dig A TENANT.sharepoint.com

# OneDrive
dig A TENANT-my.sharepoint.com

# Azure Blob Storage
dig A TENANT.blob.core.windows.net

# Azure Files
dig A TENANT.file.core.windows.net

# Azure Queue
dig A TENANT.queue.core.windows.net

# Azure Table
dig A TENANT.table.core.windows.net

# Key Vault
dig A TENANT.vault.azure.net

# Azure SQL
dig A TENANT.database.windows.net

# App Service
dig A TENANT.azurewebsites.net

# Kudu/Git Deployment
dig A TENANT.scm.azurewebsites.net

# Cloud Services
dig A TENANT.cloudapp.net
dig A TENANT.cloudapp.azure.com

# Exchange Online Protection
dig A TENANT.mail.protection.outlook.com

# Container Registry
dig A TENANT.azurecr.io

# Redis Cache
dig A TENANT.redis.cache.windows.net

# Service Bus
dig A TENANT.servicebus.windows.net

# Front Door
dig A TENANT.azurefd.net

# Azure AD B2C
dig A TENANT.b2clogin.com

# API Management
dig A TENANT.azure-api.net

# Traffic Manager
dig A TENANT.trafficmanager.net

# HDInsight
dig A TENANT.azurehdinsight.net

# Cosmos DB
dig A TENANT.documents.azure.com

# Cognitive Search
dig A TENANT.search.windows.net

# Cognitive Services
dig A TENANT.cognitiveservices.azure.com

परम्यूटेशन उदाहरण:

root@kitploit:~
# Common suffixes: dev, prod, staging, test, uat, qa, backup, dr, api, app, web, data
dig A TENANTdev.blob.core.windows.net
dig A TENANTprod.azurewebsites.net
dig A TENANTstaging.vault.azure.net

9. Autodiscover V2 एन्यूमरेशन (-AutodiscoverEnum)

Autodiscover V2 JSON एंडपॉइंट के माध्यम से उपयोगकर्ता के अस्तित्व की जाँच करता है।

root@kitploit:~
# Replace EMAIL with target email address
curl -s -o /dev/null -w "%{http_code}" -L --max-redirs 0 \
  "https://autodiscover-s.outlook.com/autodiscover/autodiscover.json?Email=EMAIL&Protocol=Autodiscoverv1"

स्थिति कोड:

  • 200 = उपयोगकर्ता मौजूद है
  • 302 (रीडायरेक्ट) = उपयोगकर्ता मौजूद नहीं है
  • 401/403 = उपयोगकर्ता मौजूद है (प्रमाणीकरण आवश्यक)

10. Autodiscover V1 एन्यूमरेशन (-AutodiscoverV1Enum)

उपयोगकर्ता एन्यूमरेशन के लिए लीगेसी XML-आधारित Autodiscover एंडपॉइंट।

root@kitploit:~
# Replace DOMAIN with target domain
# Replace EMAIL with target email address

curl -s -X POST "https://autodiscover.DOMAIN/autodiscover/autodiscover.xml" \
  -H "Content-Type: text/xml; charset=utf-8" \
  -d '<?xml version="1.0" encoding="utf-8"?>
<Autodiscover xmlns="http://schemas.microsoft.com/exchange/autodiscover/outlook/requestschema/2006">
  <Request>
    <EMailAddress>EMAIL</EMailAddress>
    <AcceptableResponseSchema>http://schemas.microsoft.com/exchange/autodiscover/outlook/responseschema/2006a</AcceptableResponseSchema>
  </Request>
</Autodiscover>'

प्रतिक्रिया संकेतक:

  • प्रतिक्रिया में RedirectAddr = उपयोगकर्ता मौजूद है
  • प्रतिक्रिया में RedirectUrl = अस्तित्व का संकेत हो सकता है
  • ErrorCode: InvalidUser = उपयोगकर्ता मौजूद नहीं है
  • ErrorCode: NoError = उपयोगकर्ता मौजूद है

11. Exchange Web Services (EWS) प्रोब (-EwsProbe)

एक्सपोज़र के लिए EWS एंडपॉइंट्स की जाँच करता है।

root@kitploit:~
# Office 365 EWS endpoints
curl -s -o /dev/null -w "%{http_code}" \
  "https://outlook.office365.com/EWS/Exchange.asmx"

curl -s -o /dev/null -w "%{http_code}" \
  "https://outlook.office.com/EWS/Exchange.asmx"

# On-premises/custom domain endpoints
# Replace DOMAIN with target domain
curl -s -o /dev/null -w "%{http_code}" \
  "https://DOMAIN/EWS/Exchange.asmx"

curl -s -o /dev/null -w "%{http_code}" \
  "https://mail.DOMAIN/EWS/Exchange.asmx"

curl -s -o /dev/null -w "%{http_code}" \
  "https://ews.DOMAIN/EWS/Exchange.asmx"

उपलब्धता दर्शाने वाले स्थिति कोड:

  • 200, 301, 302, 307, 308 = उपलब्ध
  • 401, 403 = उपलब्ध (प्रमाणीकरण आवश्यक)
  • 404 = उपलब्ध नहीं

12. SharePoint/Teams डिस्कवरी (-SharePointEnum)

SharePoint और Teams साइटों का पता लगाता है।

root@kitploit:~
# Replace TENANT with tenant name

# Tenant root
curl -s -o /dev/null -w "%{http_code}" \
  "https://TENANT.sharepoint.com"

# OneDrive root
curl -s -o /dev/null -w "%{http_code}" \
  "https://TENANT-my.sharepoint.com"

# Common site names to check
# Sites: intranet, portal, hr, finance, it, projects, marketing, sales, support, admin, security, dev

curl -s -o /dev/null -w "%{http_code}" \
  "https://TENANT.sharepoint.com/sites/intranet"

curl -s -o /dev/null -w "%{http_code}" \
  "https://TENANT.sharepoint.com/sites/portal"

curl -s -o /dev/null -w "%{http_code}" \
  "https://TENANT.sharepoint.com/sites/hr"

# Teams sites
curl -s -o /dev/null -w "%{http_code}" \
  "https://TENANT.sharepoint.com/teams/intranet"

curl -s -o /dev/null -w "%{http_code}" \
  "https://TENANT.sharepoint.com/teams/it"

स्थिति कोड:

  • 200 = साइट मौजूद है और सार्वजनिक रूप से सुलभ है
  • 401, 403 = साइट मौजूद है, प्रमाणीकरण आवश्यक
  • 301, 302, 307, 308 = साइट मौजूद है, रीडायरेक्ट हो रही है
  • 404 = साइट मौजूद नहीं है

13. Lync डिस्कवरी (-LyncProbe)

Lync for Business डिस्कवरी एंडपॉइंट्स की जाँच करता है।

root@kitploit:~
# Replace DOMAIN with target domain

curl -s -o /dev/null -w "%{http_code}" \
  "https://lyncdiscover.DOMAIN"

curl -s -o /dev/null -w "%{http_code}" \
  "https://lyncdiscoverinternal.DOMAIN"

curl -s -o /dev/null -w "%{http_code}" \
  "https://sip.DOMAIN"

14. उन्नत मेल सुरक्षा एन्यूमरेशन (-MailEnum)

14.1 DNS रिकॉर्ड (dig/nslookup का उपयोग करें)

root@kitploit:~
# MX Records
dig MX DOMAIN

# SPF (TXT record)
dig TXT DOMAIN

# DMARC
dig TXT _dmarc.DOMAIN

# DKIM (common selectors)
dig TXT selector1._domainkey.DOMAIN  # Microsoft 365
dig TXT selector2._domainkey.DOMAIN  # Microsoft 365
dig TXT google._domainkey.DOMAIN     # Google Workspace
dig TXT default._domainkey.DOMAIN
dig TXT dkim._domainkey.DOMAIN
dig TXT mail._domainkey.DOMAIN
dig TXT k1._domainkey.DOMAIN         # Mailchimp
dig TXT s1._domainkey.DOMAIN
dig TXT s2._domainkey.DOMAIN

# MTA-STS
dig TXT _mta-sts.DOMAIN

# BIMI
dig TXT default._bimi.DOMAIN

# TLS-RPT
dig TXT _smtp._tls.DOMAIN

14.2 MTA-STS नीति (HTTP)

root@kitploit:~
# Replace DOMAIN with target domain
curl -s "https://mta-sts.DOMAIN/.well-known/mta-sts.txt"

15. टेनेंट ID संसाधन डिस्कवरी (-TenantReverse)

टेनेंट ID दिए जाने पर, संबंधित संसाधनों का पता लगाता है।

root@kitploit:~
# Replace TENANT_ID with the tenant GUID

# OpenID Configuration (v2.0)
curl -s "https://login.microsoftonline.com/TENANT_ID/v2.0/.well-known/openid-configuration"

# OpenID Configuration (v1.0)
curl -s "https://login.microsoftonline.com/TENANT_ID/.well-known/openid-configuration"

# Graph Tenant Information (requires auth but reveals info in error)
curl -s "https://graph.microsoft.com/v1.0/tenantRelationships/findTenantInformationByTenantId(tenantId='TENANT_ID')"

# Device Code Endpoint
curl -s "https://login.microsoftonline.com/TENANT_ID/oauth2/v2.0/devicecode"

# OAuth Authorize (reveals tenant branding)
curl -s "https://login.microsoftonline.com/TENANT_ID/oauth2/v2.0/authorize?client_id=00000000-0000-0000-0000-000000000000&response_type=code&scope=openid"

16. OAuth कॉन्फ़िगरेशन प्रोब (-OAuthProbe)

ज्ञात एप्लिकेशन IDs के त्रुटि संदेश विश्लेषण के माध्यम से OAuth कॉन्फ़िगरेशन एन्यूमरेट करता है।

root@kitploit:~
# Replace TENANT with tenant ID or domain

# Well-known Microsoft Application IDs to test:

# Microsoft Graph
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=00000003-0000-0000-c000-000000000000&response_type=code&scope=openid"

# Azure AD Graph (Deprecated)
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=00000002-0000-0000-c000-000000000000&response_type=code&scope=openid"

# Office 365 Exchange Online
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=00000002-0000-0ff1-ce00-000000000000&response_type=code&scope=openid"

# Office 365 SharePoint Online
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=00000003-0000-0ff1-ce00-000000000000&response_type=code&scope=openid"

# Skype for Business Online
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=00000004-0000-0ff1-ce00-000000000000&response_type=code&scope=openid"

# Azure Service Management API
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=797f4846-ba00-4fd7-ba43-dac1f8f63013&response_type=code&scope=openid"

# Microsoft Azure PowerShell
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=1950a258-227b-4e31-a9cf-717495945fc2&response_type=code&scope=openid"

# Microsoft Azure CLI
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=04b07795-8ddb-461a-bbee-02f9e1bf7b46&response_type=code&scope=openid"

# Microsoft Office
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=d3590ed6-52b3-4102-aeff-aad2292ab01c&response_type=code&scope=openid"

# Microsoft Teams
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=1fec8e78-bce4-4aaf-ab1b-5451cc387264&response_type=code&scope=openid"

# Microsoft Planner
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=9bc3ab49-b65d-410a-85ad-de819febfddc&response_type=code&scope=openid"

# Microsoft Graph Command Line Tools
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=de8bc8b5-d9f9-48b1-a8ad-b748da725064&response_type=code&scope=openid"

# Azure Portal
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=c44b4083-3bb0-49c1-b47d-974e53cbdf3c&response_type=code&scope=openid"

# Microsoft App Access Panel
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=0000000c-0000-0000-c000-000000000000&response_type=code&scope=openid"

# Microsoft Outlook
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=5d661950-3475-41cd-a2c3-d671a3162bc1&response_type=code&scope=openid"

# Microsoft OneDrive
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=eb1cec80-a830-486e-b45b-f57094f163f9&response_type=code&scope=openid"

# SharePoint Online Client
curl -s "https://login.microsoftonline.com/TENANT/oauth2/v2.0/authorize?client_id=57fb890c-0dab-4253-a5e0-7188c88b2bb4&response_type=code&scope=openid"

विश्लेषण हेतु AADSTS त्रुटि कोड:

  • AADSTS700016 = एप्लिकेशन निर्देशिका में नहीं मिला
  • AADSTS650057 = अमान्य संसाधन (ऐप मौजूद है लेकिन कॉन्फ़िगरेशन समस्या)
  • AADSTS65001 = उपयोगकर्ता/व्यवस्थापक सहमति आवश्यक (ऐप मौजूद है)
  • AADSTS50011 = रिप्लाई URL बेमेल (ऐप मौजूद है)
  • AADSTS90002 = टेनेंट नहीं मिला

त्वरित संदर्भ: सभी एंडपॉइंट्स का सारांश


नोट्स

  • इनमें से किसी भी अनुरोध के लिए प्रमाणीकरण आवश्यक नहीं है
  • OneDrive एन्यूमरेशन पूर्णतः अज्ञेय है (कोई ऑडिट लॉग नहीं)
  • रेट लिमिटिंग से बचने के लिए उचित थ्रॉटलिंग/विलंब का उपयोग करें
  • कुछ विधियाँ सुरक्षा निगरानी प्रणालियों में अलर्ट ट्रिगर कर सकती हैं
  • एन्यूमरेशन करने से पहले हमेशा उचित प्राधिकरण सुनिश्चित करें

टूल डाउनलोड करें
विधिएंडपॉइंटHTTP विधि
टेनेंट जानकारीhttps://azmap.dev/api/tenant?domain={domain}&extract=trueGET
OpenID कॉन्फ़िगhttps://login.microsoftonline.com/{domain}/v2.0/.well-known/openid-configurationGET
डोमेन रियल्मhttps://login.microsoftonline.com/getuserrealm.srf?login=user@{domain}&json=1GET
उपयोगकर्ता एन्यूमhttps://login.microsoftonline.com/common/GetCredentialTypePOST
OneDrive एन्यूमhttps://{tenant}-my.sharepoint.com/personal/{user_path}/_layouts/15/onedrive.aspxHEAD
फेडरेशन मेटाhttps://login.microsoftonline.com/{domain}/FederationMetadata/2007-06/FederationMetadata.xmlGET
ऑटोलॉगनhttps://autologon.microsoftazuread-sso.com/{tenant_id}/winauth/trust/2005/usernamemixedGET
Autodiscover V2https://autodiscover-s.outlook.com/autodiscover/autodiscover.json?Email={email}&Protocol=Autodiscoverv1GET
Autodiscover V1https://autodiscover.{domain}/autodiscover/autodiscover.xmlPOST
EWShttps://outlook.office365.com/EWS/Exchange.asmxGET
SharePointhttps://{tenant}.sharepoint.com/sites/{site}GET
Lynchttps://lyncdiscover.{domain}GET
MTA-STS नीतिhttps://mta-sts.{domain}/.well-known/mta-sts.txtGET
OAuth प्रोबhttps://login.microsoftonline.com/{tenant}/oauth2/v2.0/authorize?client_id={app_id}&response_type=code&scope=openidGET