简单易用的 PowerShell 脚本,用于枚举 Azure Active Directory 环境中的访问权限。
相关背景详情可参考配套博客文章:
运行此脚本需要以下两个 PowerShell 模块:
所有模块均可直接在 PowerShell 中安装:
PS:> Install-Module Microsoft.Graph
PS:> Install-Module AADInternals
PS:> Install-Module AzureADPreview
该脚本使用基于浏览器的登录界面连接到 Azure。首次运行工具时,可能会遇到以下错误:
[*] 正在连接到 Microsoft Graph...
警告:未为 PowerShell 或 PowerShell ISE 设置 WebBrowser 控件模拟!
是否要设置为 IE 11 模拟?否则登录表单可能无法正常工作!(是/否): 是
已设置模拟。请重启 PowerShell/ISE!

要解决此问题,只需允许 PowerShell 进行浏览器模拟,然后重新运行命令即可。
导入并运行,无需任何参数。
注意:首次运行时,你可能需要认证两次(一次针对 Microsoft Graph,一次针对 Azure AD Graph)。未来我可能会将这两次登录合并为一次……
PS:> Import-Module .\Azure-AccessPermissions.ps1

