
Script PowerShell per enumerare le autorizzazioni di accesso ad Azure Active Directory, incluse le assegnazioni di ruoli, le entità servizio e le configurazioni di accesso privilegiato per audit di sicurezza.
Script PowerShell facile da usare per enumerare i permessi di accesso in un ambiente Azure Active Directory.
I dettagli di base si trovano nei post del blog associati:
Per eseguire questo script avrai bisogno di questi due moduli PowerShell:
Tutti questi possono essere installati direttamente in PowerShell:
PS:> Install-Module Microsoft.Graph
PS:> Install-Module AADInternals
PS:> Install-Module AzureADPreview
Lo script utilizza un'interfaccia di login basata su browser per connettersi ad Azure. Se esegui lo strumento per la prima volta, potresti riscontrare il seguente errore
[*] Connecting to Microsoft Graph...
WARNING: WebBrowser control emulation not set for PowerShell or PowerShell ISE!
Would you like set the emulation to IE 11? Otherwise the login form may not work! (Y/N): Y
Emulation set. Restart PowerShell/ISE!

Per risolvere, è sufficiente consentire a PowerShell di emulare il browser ed eseguire nuovamente il comando.
Importa ed esegui, non sono necessari argomenti.
Nota: Al primo avvio probabilmente dovrai autenticarti due volte (una per Microsoft Graph e una per Azure AD Graph). Potrei unificare questo in un unico login in futuro...
PS:> Import-Module .\Azure-AccessPermissions.ps1

