Перейти к содержимому

Создайте отчет по разрешениям Azure, Entra и M365!

Adeel Automates

0:00 / 0:00

Создайте отчет по разрешениям Azure, Entra и M365!

764 просмотра · 7 месяцев назад
Adeel Automates
1,62 тыс. подписчиков
764 просмотра · 7 месяцев назад
В этом видео мы рассмотрим, как собирать данные о разрешениях, назначенных в рамках RBAC, ролей Entra и Microsoft Graph, а затем загружать все данные в электронную таблицу Excel. ------------------------ ГЛАВЫ ------------------------ 00:00 Введение 01:11 Настройка аутентификации 02:04 Сбор данных из RBAC (MG, Sub, RG) 15:08 Сбор данных из ролей Entra (EntraID, M365 и т. д.) 21:08 Сбор данных из Graph (роли приложений и области действия пользователей) 32:37 Сбор данных о членах групп для ссылки на группы 35:45 Загрузка данных в Excel в SharePoint 40:03 Посмотрите, как данные добавляются в Excel! 40:51 Заключение ------------------------ ОБЗОР ------------------------ В этом видео мы рассмотрим, как собрать данные о разрешениях, назначенных в рамках RBAC, ролей Entra и Microsoft Graph, а затем загрузить все данные в электронную таблицу Excel. 🔹 С помощью RBAC мы будем собирать назначения ролей на уровнях групп управления, подписок и групп ресурсов. 🔹 Мы пропустим отдельные ресурсы, но как только вы увидите шаблон, его расширение будет очень простым (особенно если вы хотите увидеть доступ к привилегированным ресурсам, таким как хранилища ключей). 🔹 Я также покажу, как сузить это до только привилегированных ролей, если вас интересует только это. 🔹 Далее мы рассмотрим роли Entra, такие как глобальный администратор, администратор службы поддержки, глобальный читатель и другие. 🔹 Эти роли применяются ко всем облачным сервисам Microsoft, таким как Entra, M365, Defender, Purview и т. д. 🔹 Если у вас был только PrincipalId, и вы не знали, является ли это пользователем, группой или субъектом службы, я продемонстрирую, как определить это, используя только ID. 🔹 Затем мы перейдем к разрешениям Microsoft Graph. 🔹 Это включает разрешения, назначенные субъектам служб и пользователям, которые могут запускать API Graph или командлеты. 🔹 Мы точно определим, какие у них есть права доступа, и включим это в отчет. 🔹 В Graph есть три принципала службы, о которых всегда нужно помнить: Microsoft Graph, Graph Explorer, Microsoft Graph Command Line Tools. 🔹 Я покажу, как получить права доступа из всех трех. 🔹 Поскольку часть доступа предоставляется через группы, мы также будем собирать информацию о членстве в группах (совершенно необязательно). 🔹 Эта информация будет храниться на отдельном листе-справочнике, чтобы вы могли легко увидеть, кто фактически имеет доступ. 🔹 Наконец, мы возьмем все собранные данные и создадим документ Excel непосредственно в SharePoint. 🔹 Никаких локальных файлов, мы сделаем это непосредственно в SharePoint, как мы узнали из моего недавнего видео. 🔹 Посмотрите на 40:00, чтобы увидеть, как данные создаются в режиме реального времени! Это довольно круто! К концу этого видео вы получите мгновенный обзор вашей учетной записи Azure, Entra ID, Microsoft 365, Graph и т.д. Это значительно упростит отслеживание доступа к различным сервисам, выявление аномалий, поддержку работы по обеспечению соответствия требованиям или создание отчетов для ваших команд и руководителей. Поддержите нас: 🔔 Подпишитесь на канал, чтобы получать больше видео из этой серии: PowerShell Engineering 👍 Поставьте лайк этому видео. Ссылки: ⚙️GitHub: https://github.com/adeelautomates/Pow... #azure #entraid #powershell