Azure AD
DisponibleIdentidad y accesoConector de Azure AD: solo lectura, sin agentes
Audits your Azure AD (Microsoft Entra ID) directory — MFA coverage and Conditional Access, legacy-auth blocking, privileged-role sprawl (Global Admins, admins without MFA, PIM), over-privileged app identities, guests and external collaboration, Identity Protection risk (at-risk / compromised users), group hygiene, and audit-log retention. Identity-infrastructure posture, read-only — distinct from the Microsoft 365 file/content scan.
Qué analizamos
- User, group, and role directory metadata — MFA-registration state, guest vs member, sign-in recency, and privileged-role assignments (never credentials)
- Conditional Access, external-collaboration and authorization policies, Identity Protection risk state, app (service-principal) role holdings, and audit-log configuration
Monitoreo de solo lectura — nada en sus datos de Azure AD cambia a menos que active la corrección automática y otorgue acceso de escritura por separado.
Hallazgos de seguridad
En cada análisis de Azure AD se ejecutan 22 reglas de detección. Cada hallazgo incluye una explicación en lenguaje sencillo, la evidencia que lo respalda y los pasos de remediación.
- CRITICALOver permission
Excessive number of Global Administrators
- CRITICALOver permission
Privileged admin account without MFA
- CRITICALMisconfig
User with a confirmed account compromise
- HIGHMisconfig
Users without multi-factor authentication registered
- HIGHMisconfig
User has MFA explicitly disabled
- HIGHMisconfig
Legacy (basic) authentication is still allowed
- HIGHMisconfig
No Conditional Access policy requires MFA for all users
- HIGHOver permission
Excessive number of Privileged Role Administrators
- HIGHAI agent
Service principal holds an owner-equivalent directory role
- HIGHExternal access
Guest (external) user holds a privileged role
- HIGHMisconfig
User flagged at-risk by Identity Protection
- MEDIUMMisconfig
No enforced Conditional Access policy exists
- MEDIUMMisconfig
Privileged Identity Management is not enabled
- MEDIUMExternal access
Guests are allowed to invite other guests
- MEDIUMExternal access
Dynamic group silently includes guest members
- MEDIUMMisconfig
Microsoft 365 group has public visibility
- MEDIUMMisconfig
Audit-log retention is shorter than 30 days
- MEDIUMMisconfig
Vendor AI-training data-contribution posture
- LOWStale access
Guest account inactive for over 90 days
- LOWMisconfig
Group has no owners
- LOWMisconfig
No diagnostic settings export the logs
- LOWMisconfig
Sign-in logs are unavailable
Cómo conectar Azure AD
Paso 1
Regístrese o inicie sesión en 8200.dev
Paso 2
Vaya a Conectores → Azure AD
Paso 3
Haga clic en Conectar y autorice mediante la pantalla de consentimiento de Azure AD
Paso 4
8200.dev analiza automáticamente: los resultados aparecen en minutos
Conecte su primera fuente en minutos — gratuito, solo lectura, sin llamada de ventas.