# Restricción de acceso insuficiente en Azure EntraID

Si se cuenta con acceso a la API MSGraph, es posible realizar consultas directamente contra la API con el fin de obtener la lista completa de usuarios, grupos, roles asignados, etc.

* Obtener token de graph: [#graph-api](https://www.xtormin.com/pentesting-en-infraestructuras/cloud/azure/reconocimiento-interno/enum-con-herramientas-de-ms/az-powershell#graph-api "mention")
