Saltar a contenido

PowerLens con Entra ID

PowerLens normaliza eventos de inicio de sesión de Entra ID para reconstrucción temporal y análisis relacional.

Ejemplo

.\PowerLens.ps1 `
  -InputPath ".\InteractiveSignIns.json" `
  -LogType "EntraID" `
  -OutChronos ".\chronos_entra.json" `
  -OutNexus ".\nexus_entra.json" `
  -OutSummary ".\summary_entra.txt"

Tipos de eventos útiles

  • Interactive sign-ins.
  • Non-interactive sign-ins.
  • Application sign-ins.
  • Managed identity sign-ins.

Salida JSON de estado

.\PowerLens.ps1 -InputPath ".\InteractiveSignIns.json" -LogType EntraID -JsonStatus -Quiet -NoBanner