Salta al contenuto
Starter kit Business / PMI

Script PowerShell: scadenze dei client secret e certificati di Entra ID

Script PowerShell in sola lettura che elenca tutti i client secret e i certificati delle app registration di Microsoft Entra ID, ordinati per data di scadenza, con quelle già scadute evidenziate.

Formato

PS1

Dimensione

12.2 KB

Tipo

Starter kit

Aggiornato

11 ago 2026

Scarica PS1 12.2 KB Script PowerShell

Licenza: Uso interno aziendale gratuito (no redistribuzione commerciale). Fornito "as is".

Cosa contiene

Script PowerShell originale (Microsoft Graph) per amministratori: elenca in un'unica tabella tutti i client secret e i certificati di tutte le app registration del tenant Entra ID, ordinati per scadenza, con le credenziali già scadute evidenziate e il conteggio dei giorni rimasti.

Risolve un problema concreto: le credenziali delle app registration scadono senza produrre alcun avviso — nessuna mail, nessuna notifica nel portale — e il primo segnale è un'integrazione che smette di autenticare. Il portale mostra le scadenze solo entrando in ogni singola applicazione, una per una.

Riporta anche il campo hint di ogni secret, cioè i primi tre caratteri del valore: è l'unico modo per capire quale segreto sta usando una data integrazione, confrontandolo con il valore configurato nel file di ambiente o nel vault (il valore completo non è recuperabile dopo la creazione). Per i certificati mostra l'impronta.

Parametri: `-GiorniAvviso` per la soglia (default 90), `-SoloInScadenza` per il controllo periodico, `-IncludiServicePrincipal` per coprire anche le credenziali registrate sui service principal — dove alcune integrazioni di terze parti le mettono e nessuno le cerca — e `-EsportaCsv` per il report.

Contesto, diagnosi dell'errore `535` e perché un certificato non sostituisce il secret: Il client secret scade e le integrazioni si fermano. Per la governance delle identità nel suo insieme, vedi il toolkit PowerShell per Entra ID.

Requisiti: PowerShell 5.1+ o 7+, modulo `Microsoft.Graph.Applications`, permesso `Application.Read.All` (il minimo sufficiente). Sola lettura: non modifica nulla. Licenza: uso interno aziendale gratuito (no redistribuzione commerciale). Fornito "as is": provare in un tenant di test prima della produzione.

Topic

  • Microsoft Entra ID
  • Azure
  • PowerShell
  • Sicurezza
  • IT admin
  • PMI