EntraOps : classification EAM des rôles et permissions Entra ID pour la CTI et l'automatisation
🔍 Contexte Cet article est issu du dépôt GitHub Cloud-Architekt/AzurePrivilegedIAM, un projet open source dédié à la gestion des identités et accès privilégiés dans Microsoft Azure et Microsoft Entra. 📦 Contenu principal Le projet EntraOps fournit une approche d’automatisation de la classification des rôles et permissions Entra ID selon le modèle Enterprise Access Model (EAM) de Microsoft. Les livrables incluent : Fichiers JSON de classification des rôles Entra ID, des permissions Microsoft Graph (AppRoles et Scopes), et des permissions d’autres APIs Microsoft first-party (Defender, Intune, Azure AD Identity Governance Insights) Chaque entrée inclut le PermissionType (Application/Delegated), l’application cible, et le niveau de tier EAM Des requêtes KQL pour Microsoft Sentinel permettant d’enrichir les règles analytiques avec ces classifications Des scripts PowerShell pour automatiser l’export et la classification 🔗 Intégrations communautaires Plusieurs outils tiers exploitent les fichiers de classification d’EntraOps : ...