
Security & Identity Toolbox
Identitet
Conditional Access Visualizer (idPowerToys)
Visualiser og dokumenter Conditional Access‑policyene dine i et forståelig format (inkl. PowerPoint‑eksport). Gull for både feilsøking og dialog med sikkerhet/ledelse.
🔗 https://idpowertoys.merill.net/
Microsoft Graph Permissions Explorer
Viser hva en Graph‑permission faktisk gir tilgang til, i stedet for å starte med API‑endepunkt. Uunnværlig i consent‑ og app‑review.
🔗 https://graphpermissions.merill.net/
JWT.io Debugger
Decode og verifiser JWT‑tokens i nettleseren. Perfekt når claims, audience eller scopes ikke matcher forventningene.
🔗 https://jwt.io/
.
Verktøy
Microsoft Entra ID Sign‑in Logs + KQL
Kjør avanserte analyser på pålogginger, MFA‑bruk, risiko og CA‑resultater via Log Analytics og KQL.
🔗 https://learn.microsoft.com/entra/identity/monitoring-health/tutorial-configure-log-analytics-workspace
Entra ID KQL Query Examples (community)
Samling av praktiske KQL‑spørringer for Entra ID‑logger – oppdatert og veldig hands‑on.
🔗 https://itpro-tips.com/kql-query-examples-for-microsoft-entra-id/
Awesome Entra (curated list)
En community‑drevet samling av verktøy, artikler og ressurser knyttet til Microsoft Entra.
🔗 https://github.com/merill/awesome-entra
.
Zero Trust
Microsoft Zero Trust Assessment
Automatisert gjennomgang av Entra ID, Intune m.m. basert på Zero Trust‑prinsipper og Secure Future Initiative. Gir konkrete funn og anbefalinger.
🔗 https://learn.microsoft.com/security/zero-trust/assessment/overview
Microsoft Zero Trust Workshop & Assessment Portal
Planleggings‑ og vurderingsverktøy som hjelper deg å prioritere Zero Trust‑tiltak på tvers av identitet, enheter, data, nettverk – nå også AI‑pilar.
🔗https://microsoft.github.io/zerotrustassessment/
Microsoft Secure Score
Måler sikkerhetsnivået i M365/Entra og gir prioriterte forbedringstiltak. Et solid utgangspunkt for både tekniske og strategiske diskusjoner.
🔗 https://learn.microsoft.com/defender-xdr/microsoft-secure-score
CISA Zero Trust Maturity Model (ZTMM)
En leverandørnøytral modell for å vurdere modenhet innen Zero Trust – nyttig som supplement til Microsofts egen tilnærming.
🔗 https://www.cisa.gov/zero-trust-maturity-model