Azure AD
ДоступноИдентификация и доступКоннектор Azure AD — только для чтения, без агентов
Audits your Azure AD (Microsoft Entra ID) directory — MFA coverage and Conditional Access, legacy-auth blocking, privileged-role sprawl (Global Admins, admins without MFA, PIM), over-privileged app identities, guests and external collaboration, Identity Protection risk (at-risk / compromised users), group hygiene, and audit-log retention. Identity-infrastructure posture, read-only — distinct from the Microsoft 365 file/content scan.
Что мы сканируем
- User, group, and role directory metadata — MFA-registration state, guest vs member, sign-in recency, and privileged-role assignments (never credentials)
- Conditional Access, external-collaboration and authorization policies, Identity Protection risk state, app (service-principal) role holdings, and audit-log configuration
Мониторинг только для чтения — данные в Вашем Azure AD не изменяются, если только Вы не включите автоматическое устранение нарушений и не предоставите доступ на запись отдельно.
Выявленные угрозы безопасности
При каждом сканировании Azure AD выполняется 22 правил обнаружения. Каждая находка сопровождается понятным объяснением, лежащими в её основе доказательствами и шагами по устранению.
- CRITICALOver permission
Excessive number of Global Administrators
- CRITICALOver permission
Privileged admin account without MFA
- CRITICALMisconfig
User with a confirmed account compromise
- HIGHMisconfig
Users without multi-factor authentication registered
- HIGHMisconfig
User has MFA explicitly disabled
- HIGHMisconfig
Legacy (basic) authentication is still allowed
- HIGHMisconfig
No Conditional Access policy requires MFA for all users
- HIGHOver permission
Excessive number of Privileged Role Administrators
- HIGHAI agent
Service principal holds an owner-equivalent directory role
- HIGHExternal access
Guest (external) user holds a privileged role
- HIGHMisconfig
User flagged at-risk by Identity Protection
- MEDIUMMisconfig
No enforced Conditional Access policy exists
- MEDIUMMisconfig
Privileged Identity Management is not enabled
- MEDIUMExternal access
Guests are allowed to invite other guests
- MEDIUMExternal access
Dynamic group silently includes guest members
- MEDIUMMisconfig
Microsoft 365 group has public visibility
- MEDIUMMisconfig
Audit-log retention is shorter than 30 days
- MEDIUMMisconfig
Vendor AI-training data-contribution posture
- LOWStale access
Guest account inactive for over 90 days
- LOWMisconfig
Group has no owners
- LOWMisconfig
No diagnostic settings export the logs
- LOWMisconfig
Sign-in logs are unavailable
Как подключить Azure AD
Шаг 1
Зарегистрируйтесь или войдите в 8200.dev
Шаг 2
Перейдите в раздел Connectors → Azure AD
Шаг 3
Нажмите Connect и авторизуйтесь на экране согласия Azure AD
Шаг 4
8200.dev выполняет сканирование автоматически — результаты появятся в течение нескольких минут
Подключите первый источник за несколько минут — бесплатно, только для чтения, без звонка с менеджером.