
Azure Active Directory 액세스 권한, 역할 할당, 서비스 주체 및 보안 감사를 위한 권한 있는 액세스 구성을 열거하는 PowerShell 스크립트.
Azure Active Directory 환경에서 액세스 권한을 열거하기 위한 사용하기 쉬운 PowerShell 스크립트입니다.
자세한 배경 내용은 관련 블로그 게시물에서 확인할 수 있습니다:
이 스크립트를 실행하려면 다음 두 가지 PowerShell 모듈이 필요합니다:
이 모듈들은 모두 PowerShell 내에서 직접 설치할 수 있습니다:
PS:> Install-Module Microsoft.Graph
PS:> Install-Module AADInternals
PS:> Install-Module AzureADPreview
이 스크립트는 브라우저 기반 로그인 UI를 사용하여 Azure에 연결합니다. 도구를 처음 실행하면 다음과 같은 오류가 발생할 수 있습니다:
[*] Connecting to Microsoft Graph...
WARNING: WebBrowser control emulation not set for PowerShell or PowerShell ISE!
Would you like set the emulation to IE 11? Otherwise the login form may not work! (Y/N): Y
Emulation set. Restart PowerShell/ISE!

이 문제를 해결하려면 PowerShell이 브라우저를 에뮬레이션하도록 허용한 후 명령을 다시 실행하십시오.
가져오기 및 실행, 인수는 필요하지 않습니다.
참고: 처음 실행할 때는 인증을 두 번 수행해야 할 수 있습니다(한 번은 Microsoft Graph, 한 번은 Azure AD Graph). 향후 이 과정을 단일 로그인으로 통합할 수도 있습니다...
PS:> Import-Module .\Azure-AccessPermissions.ps1

