implementing-conditional-access-policies-azure-ad skill (Anthropic-Cybersecurity-Skills)
- Install
- SKILL.md (verbatim)
- Overview
- When to Use
- Prerequisites
- Objectives
- Security Controls
- Verification
- Other files in this skill
- references/api-reference.md (verbatim)
- Dependencies
- CLI Usage
- Functions
- ConditionalAccessClient(tenantid, clientid, clientsecret)
- listpolicies() -> list
- listnamedlocations() -> list
- auditpolicy(policy) -> dict
- checkbaselinepolicies(policies) -> list
- generatereport(client) -> dict
- Microsoft Graph Endpoints
- Output Schema
What it does. Configures Microsoft Entra ID (Azure AD) Conditional Access policies for Part of mukul975/Anthropic-Cybersecurity-Skills (817 security skills) (mukul975/Anthropic-Cybersecurity-Skills).
| Upstream | mukul975/Anthropic-Cybersecurity-Skills |
| Skill file | skills/implementing-conditional-access-policies-azure-ad/SKILL.md |
| License | Apache-2.0 (skill folder LICENSE) |
| Author | mukul975 |
| Fetched | 2026-09-10 |
Install
npx skills add mukul975/Anthropic-Cybersecurity-Skills --skill implementing-conditional-access-policies-azure-ad, or copy the skill folder into~/.claude/skills/implementing-conditional-access-policies-azure-ad/.- Raw file:
curl -sL https://raw.githubusercontent.com/mukul975/Anthropic-Cybersecurity-Skills/HEAD/skills/implementing-conditional-access-policies-azure-ad/SKILL.md
SKILL.md (verbatim)
name: implementing-conditional-access-policies-azure-ad
description: Configures Microsoft Entra ID (Azure AD) Conditional Access policies for
zero trust access control, covering signal-based policy design, device compliance
requirements, risk-based authentication, named locations, and session controls aligned
to NIST SP 1800-35. Use when deploying or hardening conditional access policies,
building zero trust security architecture in Entra ID, or preparing for a security
assessment of Azure AD access controls.
domain: cybersecurity
subdomain: identity-access-management
tags:
- iam
- identity
- access-control
- azure-ad
- entra-id
- conditional-access
- zero-trust
version: '1.0'
author: mahipal
license: Apache-2.0
nist_csf:
- PR.AA-01
- PR.AA-02
- PR.AA-05
- PR.AA-06
mitre_attack:
- T1078
- T1110
- T1556
- T1098
Implementing Conditional Access Policies in Azure AD
Overview
Configure Microsoft Entra ID (Azure AD) Conditional Access policies for zero trust access control. Covers signal-based policy design, device compliance requirements, risk-based authentication, named locations, session controls, and integration with NIST SP 1800-35 zero trust architecture.
When to Use
- When deploying or configuring implementing conditional access policies azure ad capabilities in your environment
- When establishing security controls aligned to compliance requirements
- When building or improving security architecture for this domain
- When conducting security assessments that require this implementation
Prerequisites
- Familiarity with identity access management concepts and tools
- Access to a test or lab environment for safe execution
- Python 3.8+ with required dependencies installed
- Appropriate authorization for any testing activities
Objectives
- Implement comprehensive implementing conditional access policies in azure ad capability
- Establish automated discovery and monitoring processes
- Integrate with enterprise IAM and security tools
- Generate compliance-ready documentation and reports
- Align with NIST 800-53 access control requirements
Security Controls
| Control | NIST 800-53 | Description |
|---|---|---|
| Account Management | AC-2 | Lifecycle management |
| Access Enforcement | AC-3 | Policy-based access control |
| Least Privilege | AC-6 | Minimum necessary permissions |
| Audit Logging | AU-3 | Authentication and access events |
| Identification | IA-2 | User and service identification |
Verification
- Implementation tested in non-production environment
- Security policies configured and enforced
- Audit logging enabled and forwarding to SIEM
- Documentation and runbooks complete
- Compliance evidence generated
Other files in this skill
references/api-reference.md (verbatim)
API Reference: Azure AD Conditional Access Audit Agent
Dependencies
| Library | Version | Purpose |
|---|---|---|
| requests | >=2.28 | HTTP client for Microsoft Graph API |
CLI Usage
python scripts/agent.py \
--tenant-id TENANT_ID --client-id CLIENT_ID --client-secret SECRET \
--output-dir /reports/
Functions
ConditionalAccessClient(tenant_id, client_id, client_secret)
Authenticates via OAuth2 client credentials to Microsoft Graph.
list_policies() -> list
GET /identity/conditionalAccess/policies - All conditional access policies.
list_named_locations() -> list
GET /identity/conditionalAccess/namedLocations - Named locations for geo-fencing.
audit_policy(policy) -> dict
Checks for: MFA requirement, enabled state, app coverage, grant controls.
check_baseline_policies(policies) -> list
Verifies essential baselines: MFA for admins, block legacy auth, require compliant devices.
generate_report(client) -> dict
Full audit with per-policy findings and baseline gap analysis.
Microsoft Graph Endpoints
| Endpoint | Purpose |
|---|---|
GET /identity/conditionalAccess/policies |
List CA policies |
GET /identity/conditionalAccess/namedLocations |
Named locations |
Output Schema
{
"total_policies": 15, "enabled_policies": 12,
"summary": {"high_risk": 3, "missing_baselines": 1},
"baseline_checks": [{"baseline": "Require MFA for admins", "implemented": true}]
}
Back to mukul975/Anthropic-Cybersecurity-Skills (817 security skills) or Agent skills.