SCIM Endpoint Tester
Pruebas automatizadas de conformidad con SCIM 2.0 contra cualquier endpoint de proveedor de identidad. Prueba operaciones CRUD, filtrado, paginación y gestión de errores.
La crónica de referencia de la gestión de identidades y accesos
Scripts, analizadores y utilidades probados en producción, creados por Paulo para profesionales de la identidad
These tools are free to download. If they save you time, consider supporting the project so I can keep building and sharing.
Descubrimiento, clasificación e informes de higiene completos de las cuentas de servicio de Active Directory. Analiza todo el bosque de AD, identifica cuentas de servicio obsoletas o huérfanas, mapea dependencias y genera informes de limpieza accionables con puntuación de riesgo.
# AD Service Account Auditor v2.1
# Identity at the Core Toolkit
Import-Module ActiveDirectory
function Get-StaleServiceAccounts {
param(
[int]$DaysInactive = 90,
[string]$SearchBase,
[switch]$IncludeDisabled
)
$cutoff = (Get-Date).AddDays(-$DaysInactive)
# Discover all service accounts
$svcAccounts = Get-ADUser -Filter {
ServicePrincipalName -ne "$null"
} -Properties LastLogonDate,
PasswordLastSet, SPNs, Description
# Risk scoring algorithm
$svcAccounts | ForEach-Object {
$risk = Calculate-RiskScore $_
$_ | Add-Member RiskScore $risk
}
}Pruebas automatizadas de conformidad con SCIM 2.0 contra cualquier endpoint de proveedor de identidad. Prueba operaciones CRUD, filtrado, paginación y gestión de errores.
Exporta todas las políticas de acceso condicional, detecta carencias, identifica reglas en conflicto y genera un informe con la matriz de cobertura.
Decodifica, valida y analiza tokens JWT/OAuth. Comprueba la firma, la caducidad y los claims, e identifica errores de configuración en la emisión de tokens.
Analiza, decodifica y valida aserciones y respuestas SAML. Resalta los errores de configuración habituales en NameID, AudienceRestriction y la validación de firmas.
Mapea las pertenencias a grupos de AD con el acceso a aplicaciones y genera un informe completo de "quién tiene acceso a qué" con resolución de grupos anidados.
Analiza su infraestructura en busca de certificados SSL/TLS y de autenticación próximos a caducar. Compatible con LDAPS, certificados de firma SAML y endpoints mTLS.
Sugiera una herramienta y, si la solicitan suficientes personas, la construiré