Assessment do seu tenant
Script PowerShell que lê as atribuições reais do seu Entra ID e Azure RBAC, cruza com as 144 roles do Entra, 504 do Azure e as 190 regras de SoD deste catálogo, e devolve um retrato do risco do ambiente com Excel, dashboard HTML e CSV.
Somente leitura. Não cria, altera nem remove nada. Autentica com a sua conta usando escopos de leitura (Directory.Read.All, RoleManagement.Read.Directory, Application.Read.All). Nenhum dado sai da sua máquina — os relatórios são gravados localmente.
Inventário de identidades
Usuários, service principals, managed identities e grupos com role atribuída — inclusive acesso herdado de grupo aninhado e elegibilidade via PIM.
Achados objetivos
Cada achado aponta um fato verificável no ambiente, com a recomendação correspondente. Nada de alerta genérico.
Score auditável
Nota de 0 a 100 com o desconto de cada achado exposto no relatório. Sem caixa-preta.
Por que rodar localmente
O IAM Scope não coleta nem armazena dado nenhum do seu ambiente. O script roda na sua máquina, autentica com a sua própria conta e grava os relatórios localmente. O catálogo de roles vai junto como arquivo, então a análise funciona inclusive sem acesso à internet depois do download.