
Скрипт PowerShell для перечисления разрешений доступа Azure Active Directory, включая назначения ролей, субъекты-службы и конфигурации привилегированного доступа для аудита безопасности.
Простой в использовании PowerShell-скрипт для перечисления прав доступа в среде Azure Active Directory.
Подробности фона можно найти в сопроводительных статьях блога:
Для запуска этого скрипта вам понадобятся два модуля PowerShell:
Все они могут быть установлены непосредственно в PowerShell:
PS:> Install-Module Microsoft.Graph
PS:> Install-Module AADInternals
PS:> Install-Module AzureADPreview
Скрипт использует интерфейс входа на основе браузера для подключения к Azure. Если вы запускаете инструмент впервые, вы можете столкнуться со следующей ошибкой:
[*] Connecting to Microsoft Graph...
WARNING: WebBrowser control emulation not set for PowerShell or PowerShell ISE!
Would you like set the emulation to IE 11? Otherwise the login form may not work! (Y/N): Y
Emulation set. Restart PowerShell/ISE!

Чтобы решить эту проблему, просто разрешите PowerShell эмулировать браузер и повторно выполните команду.
Импортируйте и запустите — аргументы не нужны.
Примечание: При первом запуске, скорее всего, вам придется аутентифицироваться дважды (один раз через Microsoft Graph и один раз через Azure AD Graph). Возможно, в будущем я объединю это в единый вход...
PS:> Import-Module .\Azure-AccessPermissions.ps1

