Tag : pouvoirs

(5 scripts)

<< Retour à la bibliothèque de scripts
Créez les fichiers d'identification (sur une machine du moniteur ControlUp) requis par les actions de script qui utilisent la base de données de streaming ControlUp.
Ces données sont stockées dans le répertoire « %ALLUSERSPROFILE%ControlUpScriptingSupport », mais la clé API contenue dans ces fichiers ne peut être déchiffrée que par l'utilisateur Windows qui a créé le fichier en question.
Ce script doit être exécuté sur la même machine et en tant que même utilisateur Windows que celui qui exécutera les scripts qui interagissent avec la base de données de streaming ControlUp.
Le script écrasera toute clé API CU existante pour l'utilisateur.
Version : 2.0.0 •   Créé : 13-06-2025 •   Modifié : 2025-06-13
Recherche des certificats et des secrets client dans un ou plusieurs locataires Azure. Le script génère un rapport sur tous les identifiants découverts, avec leur date d'expiration et un ' indice ' qui identifie le secret.
Si des informations d'identification expirées ou sur le point d'expirer sont découvertes, un journal des événements est enregistré - cela peut être utilisé comme déclencheur pour générer une alerte
L'application spécifiée dans le jeu d'identifiants doit posséder les permissions suivantes :
Application.Read.All (obligatoire) - pour lire les métadonnées secrètes attachées à l'application
User.Read.All (obligatoire) - pour signaler le nom du propriétaire et ses coordonnées
Directory.Read.All (facultatif) - pour rapporter le nom du locataire
Version : 2.0.20 •   Créé : 09/11/2023 •   Modifié : 2024-03-24
Créez les fichiers d'identification (localement) requis par les actions du script Azure.
Il est stocké dans %ALLUSERSPROFILE%ControlUpScriptingSupport, mais le secret client contenu dans ces fichiers ne peut être déchiffré que par l'utilisateur Windows qui a créé le fichier en question.
Les fichiers créés contiennent l'ID du locataire dans le nom du fichier afin qu'un seul utilisateur Windows puisse avoir des fichiers d'informations d'identification pour plusieurs locataires. Les scripts Azure d'origine possédaient cette fonctionnalité et les fichiers contenaient l'ID du locataire afin qu'un seul fichier puisse exister - ce script crée les deux fichiers d'informations d'identification afin que les anciennes et les nouvelles actions de script Azure puissent être exécutées.
Le script écrasera tous les fichiers d'identification existants pour l'utilisateur et le locataire.
Version : 1.1.15 •   Créé : 24-02-2022 •   Modifié : 2022-03-09
Créez les fichiers d'identification (localement) requis par les actions de script Citrix Cloud.
Il est stocké dans %ALLUSERSPROFILE%ControlUpScriptingSupport, mais le secret client contenu dans ces fichiers ne peut être déchiffré que par l'utilisateur Windows qui a créé le fichier en question.
Les fichiers créés contiennent l'ID du locataire dans le nom du fichier afin qu'un seul utilisateur Windows puisse avoir des fichiers d'informations d'identification pour plusieurs locataires. Les scripts Azure d'origine possédaient cette fonctionnalité et les fichiers contenaient l'ID du locataire afin qu'un seul fichier puisse exister - ce script crée les deux fichiers d'informations d'identification afin que les anciennes et les nouvelles actions de script Azure puissent être exécutées.
Le script écrasera tous les fichiers d'identification existants pour l'utilisateur et le locataire.
Version : 2.1.26 •   Créé : 24-02-2022 •   Modifié : 2024-01-26
La connexion à un serveur Horizon Connection est nécessaire pour exécuter les scripts Horizon. Le serveur ne permet pas l'authentification passthrough (Active Directory). Pour permettre aux scripts de s'exécuter sans demander un mot de passe à chaque fois (comme dans les actions automatisées), un objet PSCredential doit être stocké sur chaque appareil cible (c'est-à-dire chaque machine qui sera utilisée pour exécuter les scripts Horizon). Ce script peut créer cet objet PSCredential sur les cibles.
LES OBJETS PSCREDENTIIAL NE PEUVENT ÊTRE UTILISÉS QUE PAR L'UTILISATEUR QUI A CRÉÉ L'OBJET ET SUR LA MACHINE SUR LAQUELLE L'OBJET A ÉTÉ CRÉÉ.
- L'utilisateur qui crée le fichier doit avoir un profil local lors de la création du fichier. Il s'agit d'une limitation de Powershell

Historique des modifications : 20/08/2019 - Anthonie de Vreede - Première version
03/06/2020 - Wouter Kursten - Deuxième version

Changelog ;
Deuxième version
- Vérification de l'existence d'un profil local
- modification du message d'erreur en cas d'échec de la création du fichier xml
Version : 5.6.14 -   Créé : 2019-12-02 -   Modifié : 2020-12-08