Экспорт пользователей в веб-приложениях, которые не управляются группой AD - PullRequest
0 голосов
/ 22 апреля 2019

У нас МНОГО веб-приложений, которым назначены пользователи. Исторически это происходило с членством в AD Group, что делало экспорт этих пользователей довольно простым. Однако недавно пользователям была назначена пошлина. Я ищу способ экспортировать всех этих пользователей в электронную таблицу для целей аудита. В идеале это должно быть основано на PowerShell, но на данный момент я достаточно открыт для того, чтобы он был написан на Cobalt, если он работает.

1) Все веб-приложения имеют стандарт именования (первые 4 первых символа - AMS-) 2) AD Groups в первый раз показывает около 15 групп, связанных с AMS, в Azure с AMS- развернуто около 75 веб-приложений. 3) Приблизительно 60% являются серверными услугами, 40% ориентированы на пользователя. Между этими двумя понятиями нет никакого стандартного различия имен. * 4) Требование для этого аудита - собрать 4a) Кто имеет доступ к этим веб-приложениям, 4b) какой уровень разрешений в веб-приложении они имеют.

* Причина, о которой я упоминаю, заключается в том, что вторая часть этого аудита будет сосредоточена на разграничении между ними, чтобы этот аудит был намного проще.

Спасибо за любую помощь!

С уважением,

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...