PowerLens con Entra ID¶
PowerLens normaliza eventos de inicio de sesión de Entra ID para reconstrucción temporal y análisis relacional.
Ejemplo¶
.\PowerLens.ps1 `
-InputPath ".\InteractiveSignIns.json" `
-LogType "EntraID" `
-OutChronos ".\chronos_entra.json" `
-OutNexus ".\nexus_entra.json" `
-OutSummary ".\summary_entra.txt"
Tipos de eventos útiles¶
- Interactive sign-ins.
- Non-interactive sign-ins.
- Application sign-ins.
- Managed identity sign-ins.