Recherche les services et les tâches planifiées configurés pour s'exécuter à l'aide de comptes de domaine. Pour ces comptes, le script indique la date d'expiration du mot de passe.
Cas d'utilisation :
1) détecter l'expiration des comptes utilisés pour les services, afin de pouvoir renouveler le mot de passe du compte
2) détecter l'utilisation de comptes de domaine, par opposition aux comptes de service gérés
Version : 1.1.12 •   Créé : 22-01-2024   Modifié : 2024-02-25
Recherche des certificats et des secrets client dans un ou plusieurs locataires Azure. Le script génère un rapport sur tous les identifiants découverts, avec leur date d'expiration et un ' indice ' qui identifie le secret.
Si des informations d'identification expirées ou sur le point d'expirer sont découvertes, un journal des événements est enregistré - cela peut être utilisé comme déclencheur pour générer une alerte
L'application spécifiée dans le jeu d'identifiants doit posséder les permissions suivantes :
Application.Read.All (obligatoire) - pour lire les métadonnées secrètes attachées à l'application
User.Read.All (obligatoire) - pour signaler le nom du propriétaire et ses coordonnées
Directory.Read.All (facultatif) - pour rapporter le nom du locataire
Version : 2.0.20 •   Créé : 09/11/2023 •   Modifié : 2024-03-24
Afficher tous les comptes Active Directory qui n'ont pas ouvert de session depuis un nombre de jours spécifié ou plus.
Les comptes système et les comptes sans aucune activité de connexion sont ignorés par ce script.
Le rapport sur les comptes inactifs renverra la commande pour désactiver ces comptes.
La désactivation des comptes affichera la commande permettant de réactiver ces comptes afin de corriger les erreurs.
Version : 1.1.6 -   Créé : 14-04-2023   Modifié : 2023-06-23