
Azure Active Directoryのアクセス許可(ロール割り当て、サービスプリンシパル、特権アクセス構成を含む)を列挙し、セキュリティ監査を行うためのPowerShellスクリプト。
Azure Active Directory環境におけるアクセス権限を列挙するための使いやすいPowerShellスクリプトです。
背景の詳細は、付随するブログ記事を参照してください:
このスクリプトを実行するには、以下の2つのPowerShellモジュールが必要です:
これらはすべてPowerShell内で直接インストールできます:
PS:> Install-Module Microsoft.Graph
PS:> Install-Module AADInternals
PS:> Install-Module AzureADPreview
このスクリプトはブラウザベースのログインUIを使用してAzureに接続します。初めてツールを実行すると、次のエラーが発生する可能性があります
[*] Connecting to Microsoft Graph...
WARNING: WebBrowser control emulation not set for PowerShell or PowerShell ISE!
Would you like set the emulation to IE 11? Otherwise the login form may not work! (Y/N): Y
Emulation set. Restart PowerShell/ISE!

これを解決するには、PowerShellにブラウザのエミュレーションを許可し、コマンドを再実行してください。
インポートして実行するだけで、引数は必要ありません。
注:初回実行時は、おそらく2回の認証が必要になります(1回はMicrosoft Graph、もう1回はAzure AD Graphに対して)。将来的にはこれを1回のログインにまとめるかもしれません…
PS:> Import-Module .\Azure-AccessPermissions.ps1

