Skip to content
PowerShell Module
5/6 checks passed

Entra ID Device Trust

Entra ID Device Trust enables binding Function Apps to Entra ID joined devices by validating requests originate from trusted devices via the device certificate enrolled during device registration. It combines client-side data gathering (signature hash, device CN, public key, thumbprint) with server-side validation, and can be embedded as a module in your Function App or installed as a dependency. The solution supports embedding EntraIDDeviceTrust.Client on clients and EntraIDDeviceTrust.FunctionApp in Function Apps for seamless, enhanced request security.

Works with
WindowsEntra IDConditional Access

Security Analysis

5of 6
1 Issue Found

15 files scanned on Aug 16, 2026

Issues Detected
No Malicious Patterns
No known malware techniques
Bug: In New-RSACertificateSignature, the code uses an undefined variable ($CertificateThumbprint) when locating the signing certificate instead of the provided parameter ($Thumbprint). This results in the certificate lookup likely failing, causing signing to fail. This undermines signature-based validation in device trust flows.
Passed Checks
No Obfuscated Code
No Remote Execution
No Credential Theft
No Data Exfiltration
No Hardcoded Secrets
AI Analysis

No remote code execution, credential theft, or data exfiltration detected. The code is largely standard admin tooling for Microsoft Graph/Intune integration. The primary security concern is a defect in the RSACertificateSignature function (undefined variable causing signing to fail) and potential input handling risk when constructing Graph API queries from DeviceID. No hardcoded secrets detected.