Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ConditionalAccessDocumentation — Microsoft Entra 条件访问文档(含 PowerShell) | Kitploit
工具/GitHubGitHub/nicolonsky/conditionalaccessdocumentation
脚本与自动化配置审计云安全实用工具与框架身份与访问管理 (IAM)
GitHubnicolonsky/conditionalaccessdocumentation

ConditionalAccessDocumentation

Microsoft Entra 条件访问文档(含 PowerShell)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
168321个月前Kitploit 审核通过

使用PowerShell记录条件访问策略

PSGallery Version PSGallery Downloads GitHub GitHub Release Date

此PowerShell脚本记录您的Microsoft Entra条件访问策略。脚本将所有数据导出为csv文件,可以漂亮地格式化为Excel工作簿。 为确保所有策略能够被检索和记录,脚本使用了Microsoft Graph Beta API端点。

安装与使用

  1. 从PowerShell库安装此脚本(依赖的Microsoft.Graph.Authentication模块会自动安装):

    • Install-Script -Name Invoke-ConditionalAccessDocumentation -Scope CurrentUser
    • 脚本保存到用户默认脚本位置:
      • Windows : C:\Users\%USERNAME%\Documents\WindowsPowerShell\Scripts
      • macOS: ~/.local/share/powershell/scripts
  2. 连接到Microsoft Graph

    • 授予初始管理员同意:Connect-Graph -Scopes "Application.Read.All", "Group.Read.All", "Policy.Read.All", "RoleManagement.Read.Directory", "User.Read.All", "NetworkAccess.Read.All" -ContextScope Process
    • 在初始管理员同意授予后,后续使用可直接连接:Connect-Graph
    • 如果希望通过浏览器会话中的Bearer Token连接,可以使用以下代码段:Connect-MgGraph -AccessToken $((Get-Clipboard -Raw).Replace("Bearer ","").Replace("`n","") | ConvertTo-SecureString -AsPlainText -Force)
  3. 通过PowerShell点源运行脚本

    • .\Invoke-ConditionalAccessDocumentation.ps1
  4. (可选)使用Excel对csv进行精美格式化并保存为Excel工作簿

    • Example
下载工具