此PowerShell脚本记录您的Microsoft Entra条件访问策略。脚本将所有数据导出为csv文件,可以漂亮地格式化为Excel工作簿。 为确保所有策略能够被检索和记录,脚本使用了Microsoft Graph Beta API端点。
从PowerShell库安装此脚本(依赖的Microsoft.Graph.Authentication模块会自动安装):
Install-Script -Name Invoke-ConditionalAccessDocumentation -Scope CurrentUserC:\Users\%USERNAME%\Documents\WindowsPowerShell\Scripts~/.local/share/powershell/scripts连接到Microsoft Graph
Connect-Graph -Scopes "Application.Read.All", "Group.Read.All", "Policy.Read.All", "RoleManagement.Read.Directory", "User.Read.All", "NetworkAccess.Read.All" -ContextScope ProcessConnect-GraphConnect-MgGraph -AccessToken $((Get-Clipboard -Raw).Replace("Bearer ","").Replace("`n","") | ConvertTo-SecureString -AsPlainText -Force)通过PowerShell点源运行脚本
.\Invoke-ConditionalAccessDocumentation.ps1(可选)使用Excel对csv进行精美格式化并保存为Excel工作簿
