Создайте отчет по разрешениям Azure, Entra и M365!
Adeel Automates
0:00 / 0:00
Создайте отчет по разрешениям Azure, Entra и M365!
764 просмотра · 7 месяцев назад
Adeel Automates
1,62 тыс. подписчиков
764 просмотра · 7 месяцев назад
В этом видео мы рассмотрим, как собирать данные о разрешениях, назначенных в рамках RBAC, ролей Entra и Microsoft Graph, а затем загружать все данные в электронную таблицу Excel.
------------------------ ГЛАВЫ ------------------------
00:00 Введение
01:11 Настройка аутентификации
02:04 Сбор данных из RBAC (MG, Sub, RG)
15:08 Сбор данных из ролей Entra (EntraID, M365 и т. д.)
21:08 Сбор данных из Graph (роли приложений и области действия пользователей)
32:37 Сбор данных о членах групп для ссылки на группы
35:45 Загрузка данных в Excel в SharePoint
40:03 Посмотрите, как данные добавляются в Excel!
40:51 Заключение
------------------------ ОБЗОР ------------------------
В этом видео мы рассмотрим, как собрать данные о разрешениях, назначенных в рамках RBAC, ролей Entra и Microsoft Graph, а затем загрузить все данные в электронную таблицу Excel.
🔹 С помощью RBAC мы будем собирать назначения ролей на уровнях групп управления, подписок и групп ресурсов.
🔹 Мы пропустим отдельные ресурсы, но как только вы увидите шаблон, его расширение будет очень простым (особенно если вы хотите увидеть доступ к привилегированным ресурсам, таким как хранилища ключей).
🔹 Я также покажу, как сузить это до только привилегированных ролей, если вас интересует только это.
🔹 Далее мы рассмотрим роли Entra, такие как глобальный администратор, администратор службы поддержки, глобальный читатель и другие.
🔹 Эти роли применяются ко всем облачным сервисам Microsoft, таким как Entra, M365, Defender, Purview и т. д.
🔹 Если у вас был только PrincipalId, и вы не знали, является ли это пользователем, группой или субъектом службы, я продемонстрирую, как определить это, используя только ID.
🔹 Затем мы перейдем к разрешениям Microsoft Graph.
🔹 Это включает разрешения, назначенные субъектам служб и пользователям, которые могут запускать API Graph или командлеты.
🔹 Мы точно определим, какие у них есть права доступа, и включим это в отчет.
🔹 В Graph есть три принципала службы, о которых всегда нужно помнить: Microsoft Graph, Graph Explorer, Microsoft Graph Command Line Tools.
🔹 Я покажу, как получить права доступа из всех трех.
🔹 Поскольку часть доступа предоставляется через группы, мы также будем собирать информацию о членстве в группах (совершенно необязательно).
🔹 Эта информация будет храниться на отдельном листе-справочнике, чтобы вы могли легко увидеть, кто фактически имеет доступ.
🔹 Наконец, мы возьмем все собранные данные и создадим документ Excel непосредственно в SharePoint.
🔹 Никаких локальных файлов, мы сделаем это непосредственно в SharePoint, как мы узнали из моего недавнего видео.
🔹 Посмотрите на 40:00, чтобы увидеть, как данные создаются в режиме реального времени! Это довольно круто!
К концу этого видео вы получите мгновенный обзор вашей учетной записи Azure, Entra ID, Microsoft 365, Graph и т.д. Это значительно упростит отслеживание доступа к различным сервисам, выявление аномалий, поддержку работы по обеспечению соответствия требованиям или создание отчетов для ваших команд и руководителей.
Поддержите нас:
🔔 Подпишитесь на канал, чтобы получать больше видео из этой серии: PowerShell Engineering
👍 Поставьте лайк этому видео.
Ссылки:
⚙️GitHub: https://github.com/adeelautomates/Pow...
#azure #entraid #powershell