10110010011101001011001101101110101018200.devFrom Enterprise.Systems
Azure AD logo

Azure AD

DisponibleIdentidad y acceso

Conector de Azure AD: solo lectura, sin agentes

Audits your Azure AD (Microsoft Entra ID) directory — MFA coverage and Conditional Access, legacy-auth blocking, privileged-role sprawl (Global Admins, admins without MFA, PIM), over-privileged app identities, guests and external collaboration, Identity Protection risk (at-risk / compromised users), group hygiene, and audit-log retention. Identity-infrastructure posture, read-only — distinct from the Microsoft 365 file/content scan.

Qué analizamos

  • User, group, and role directory metadata — MFA-registration state, guest vs member, sign-in recency, and privileged-role assignments (never credentials)
  • Conditional Access, external-collaboration and authorization policies, Identity Protection risk state, app (service-principal) role holdings, and audit-log configuration

Monitoreo de solo lectura — nada en sus datos de Azure AD cambia a menos que active la corrección automática y otorgue acceso de escritura por separado.

Hallazgos de seguridad

En cada análisis de Azure AD se ejecutan 22 reglas de detección. Cada hallazgo incluye una explicación en lenguaje sencillo, la evidencia que lo respalda y los pasos de remediación.

  • CRITICALOver permission

    Excessive number of Global Administrators

  • CRITICALOver permission

    Privileged admin account without MFA

  • CRITICALMisconfig

    User with a confirmed account compromise

  • HIGHMisconfig

    Users without multi-factor authentication registered

  • HIGHMisconfig

    User has MFA explicitly disabled

  • HIGHMisconfig

    Legacy (basic) authentication is still allowed

  • HIGHMisconfig

    No Conditional Access policy requires MFA for all users

  • HIGHOver permission

    Excessive number of Privileged Role Administrators

  • HIGHAI agent

    Service principal holds an owner-equivalent directory role

  • HIGHExternal access

    Guest (external) user holds a privileged role

  • HIGHMisconfig

    User flagged at-risk by Identity Protection

  • MEDIUMMisconfig

    No enforced Conditional Access policy exists

  • MEDIUMMisconfig

    Privileged Identity Management is not enabled

  • MEDIUMExternal access

    Guests are allowed to invite other guests

  • MEDIUMExternal access

    Dynamic group silently includes guest members

  • MEDIUMMisconfig

    Microsoft 365 group has public visibility

  • MEDIUMMisconfig

    Audit-log retention is shorter than 30 days

  • MEDIUMMisconfig

    Vendor AI-training data-contribution posture

  • LOWStale access

    Guest account inactive for over 90 days

  • LOWMisconfig

    Group has no owners

  • LOWMisconfig

    No diagnostic settings export the logs

  • LOWMisconfig

    Sign-in logs are unavailable

Cómo conectar Azure AD

  1. Paso 1

    Regístrese o inicie sesión en 8200.dev

  2. Paso 2

    Vaya a Conectores → Azure AD

  3. Paso 3

    Haga clic en Conectar y autorice mediante la pantalla de consentimiento de Azure AD

  4. Paso 4

    8200.dev analiza automáticamente: los resultados aparecen en minutos

Conecte su primera fuente en minutos — gratuito, solo lectura, sin llamada de ventas.