SCIM Endpoint Tester
Tests automatisés de conformité SCIM 2.0 contre n'importe quel point de terminaison de fournisseur d'identité. Vérifie les opérations CRUD, le filtrage, la pagination et la gestion des erreurs.
La chronique de référence de la gestion des identités et des accès
Scripts, analyseurs et utilitaires éprouvés, conçus par Paulo pour les professionnels de l'identité
These tools are free to download. If they save you time, consider supporting the project so I can keep building and sharing.
Découverte, classification et rapport d'hygiène complets des comptes de service Active Directory. Analyse l'ensemble de votre forêt AD, repère les comptes de service périmés ou orphelins, cartographie les dépendances et produit des rapports de nettoyage exploitables avec cotation du risque.
# AD Service Account Auditor v2.1
# Identity at the Core Toolkit
Import-Module ActiveDirectory
function Get-StaleServiceAccounts {
param(
[int]$DaysInactive = 90,
[string]$SearchBase,
[switch]$IncludeDisabled
)
$cutoff = (Get-Date).AddDays(-$DaysInactive)
# Discover all service accounts
$svcAccounts = Get-ADUser -Filter {
ServicePrincipalName -ne "$null"
} -Properties LastLogonDate,
PasswordLastSet, SPNs, Description
# Risk scoring algorithm
$svcAccounts | ForEach-Object {
$risk = Calculate-RiskScore $_
$_ | Add-Member RiskScore $risk
}
}Tests automatisés de conformité SCIM 2.0 contre n'importe quel point de terminaison de fournisseur d'identité. Vérifie les opérations CRUD, le filtrage, la pagination et la gestion des erreurs.
Exporte toutes les stratégies d'accès conditionnel, détecte les lacunes, repère les règles contradictoires et produit un rapport sous forme de matrice de couverture.
Décode, valide et analyse les jetons JWT/OAuth. Vérifie la signature, l'expiration et les revendications, et repère les erreurs de configuration dans l'émission des jetons.
Analyse, décode et valide les assertions et réponses SAML. Met en évidence les erreurs de configuration courantes dans NameID, AudienceRestriction et la validation des signatures.
Fait correspondre les appartenances aux groupes AD aux accès applicatifs et produit un rapport complet « qui a accès à quoi » avec résolution des groupes imbriqués.
Analyse votre infrastructure à la recherche de certificats SSL/TLS et d'authentification approchant de leur expiration. Prend en charge LDAPS, les certificats de signature SAML et les points de terminaison mTLS.
Proposez un outil et, si suffisamment de personnes le demandent, je le construirai