
Script PowerShell para enumerar permissões de acesso do Azure Active Directory, incluindo atribuições de funções, principais de serviço e configurações de acesso privilegiado para auditoria de segurança.
Script PowerShell fácil de usar para enumerar permissões de acesso em um ambiente Azure Active Directory.
Detalhes de contexto podem ser encontrados nos posts do blog que acompanham:
Para executar este script, você precisará destes dois módulos PowerShell:
Todos podem ser instalados diretamente no PowerShell:
PS:> Install-Module Microsoft.Graph
PS:> Install-Module AADInternals
PS:> Install-Module AzureADPreview
O script usa uma interface de login baseada em navegador para se conectar ao Azure. Se você executar a ferramenta pela primeira vez, pode encontrar o seguinte erro
[*] Connecting to Microsoft Graph...
WARNING: WebBrowser control emulation not set for PowerShell or PowerShell ISE!
Would you like set the emulation to IE 11? Otherwise the login form may not work! (Y/N): Y
Emulation set. Restart PowerShell/ISE!

Para resolver isso, simplesmente permita que o PowerShell emule o navegador e execute novamente seu comando.
Importe e execute, nenhum argumento é necessário.
Nota: Na primeira execução, você provavelmente terá que autenticar duas vezes (uma vez no Microsoft Graph e outra no Azure AD Graph). Talvez eu unifique isso em um único login no futuro...
PS:> Import-Module .\Azure-AccessPermissions.ps1

