Cosa fa
Dopo aver attivato un ruolo in PIM, i token già emessi non lo contengono: per usarlo bisogna fare sign-out, refresh della sessione o aprire una finestra in incognito, per ogni portale e per ogni cliente. PIM Launcher toglie questo attrito. Si sceglie il cliente, si spuntano i ruoli, si attivano con giustificazione, durata e ticket, e lo strumento apre i portali del cliente in una sessione Edge con il ruolo già valido.
Architettura
Un unico script PowerShell 7 con interfaccia WPF e un file di configurazione JSON:
- PIM-Launcher.ps1 — finestra WPF (layout XAML incluso nello script) che si connette con Microsoft Graph, legge i ruoli eleggibili, li attiva e attende che risultino attivi
- tenants.json — clienti, portali con URL modello e profilo Edge di ciascun cliente
I portali si aprono in tre modalità: profilo Edge del cliente, sessione isolata nuova oppure InPrivate.
Stack tecnologico
- PowerShell 7 — logica e interfaccia
- WPF / XAML — GUI senza moduli aggiuntivi
- Microsoft Graph — ruoli eleggibili, ruoli attivi e richieste di attivazione (
Microsoft.Graph.Authentication) - Microsoft Edge — profili e sessioni per cliente
Funziona solo su Windows e gestisce i ruoli Entra ID. Il codice, la configurazione di esempio e i limiti noti sono nella repository.