
يدقق تكوينات Azure AD وExchange Online للبحث عن الأذونات التي يصعب العثور عليها، وعلاقات الثقة في الاتحاد، وقواعد إعادة توجيه البريد، والوصول المفوض لمساعدة المؤسسات في تأمين بيئاتها السحابية.
تقوم هذه الأداة بالاستعلام عن التكوينات التالية في مستأجر Azure AD/O365 والتي يمكنها إلقاء الضوء على الأذونات وإعدادات التكوين التي يصعب العثور عليها لمساعدة المؤسسات في تأمين هذه البيئات.
Exchange Online (O365):
Azure AD:
الاستعلام عن معلومات شركاء المستأجر: لعرض معلومات شركاء المستأجر، بما في ذلك الأدوار المخصصة لشركائك، يجب تسجيل الدخول إلى مركز إدارة Microsoft 365 كمسؤول عام:
https://admin.microsoft.com/AdminPortal/Home#/partners
وحدات PowerShell التالية مطلوبة وسيتم تثبيتها تلقائيًا:
ملاحظة: لإرجاع النطاق الكامل للتكوينات التي يتم الاستعلام عنها، يلزم الدور التالي:
عندما لا تكون صلاحيات المسؤول العام متاحة، ستُعلمك الأداة بالمعلومات التي لن تكون متاحة لك نتيجة لذلك.
بدون تحديد معلمات: سيتم إنشاء مجلد باسم التاريخ والوقت (YYYYDDMMTHHMM) تلقائيًا في الدليل الذي يتم تشغيل البرنامج النصي منه. ستطلب طريقة المصادقة الافتراضية لكل اتصال للتوافق مع MFA.
.\Get-CRTReport.ps1
معامل -BasicAuth:
[اختياري] إذا لم يتم فرض MFA لمستخدمك الأساسي، يمكنك استخدام هذا المعامل الذي سيطلب المصادقة مرة واحدة فقط ويخزن بيانات الاعتماد باستخدام Get-Credential. (غير موصى به)
.\Get-CRTReport.ps1 -BasicAuth
معامل -JobName:
[اختياري] استخدم معامل JobName للتمييز بين المستأجرين المختلفين. إذا لم يتم تحديد JobName، فسيتم وضع مجلد بتنسيق التاريخ/الوقت داخل دليل العمل.
.\Get-CRTReport.ps1 -JobName MyJobName
معامل -WorkingDirectory:
[اختياري] إذا كنت ترغب في تحديد دليل عمل مختلف لمهامك، يمكنك القيام بذلك باستخدام هذا المعامل. دليل العمل الافتراضي هو الدليل الذي يتم تشغيل البرنامج النصي منه.
.\Get-CRTReport.ps1 -JobName MyJobName -WorkingDirectory 'C:\Path\to\Job\Folder'
معامل -Commands:
[اختياري] باستخدام هذا المعامل، حدد الأوامر المحددة التي تريد تشغيلها بين علامات اقتباس، مفصولة بفاصلة أو مسافة.
.\Get-CRTReport.ps1 -JobName MyJobName -WorkingDirectory 'C:\Path\to\Job\Folder' -Commands "Command1,Command2"
معاملا -AzureEnvironmentName و -ExchangeEnvironmentName:
[اختياري] باستخدام هذين المعاملين، حدد أسماء بيئات Azure أو Exchange. باستخدام الإكمال التلقائي (Tab) يمكنك البحث عن القيم المقبولة.
.\Get-CRTReport.ps1 -ExchangeEnvironmentName O365USGovGCCHigh -AzureEnvironmentName AzureUSGovernment
الأوامر المتاحة:
FedConfig
FedTrust
ClientAccess
RemoteDomains
SMTPForward
TransportRules
FullAccessGranted
AnyAccessGranted
SendAsGranted
EXOPowerShell
AuditBypassEnabled
HiddenMailboxes
KeyCredentials
O365AdminGroups
DelegateAppPerms
AdminAuditLogConfig
معامل -Interactive:
[اختياري] قد تستغرق بعض الأوامر وقتًا طويلاً للمعالجة حسب كمية البيانات في المستأجر. باستخدام معامل Interactive، سيكون لديك خيار تخطي أي أمر معين قبل تشغيل الوحدة النمطية.
.\Get-CRTReport.ps1 -JobName MyJobName -WorkingDirectory 'C:\Path\to\Job\Folder' -Interactive
مع كل تشغيل، ستقوم CRT بإخراج تقرير لكل استعلام بصيغة json بالإضافة إلى صيغ .TXT و .CSV الأكثر قابلية للقراءة:
بدون تحديد معلمات: سيتم إنشاء مجلد باسم التاريخ والوقت (YYYYDDMMTHHMM) تلقائيًا في الدليل الذي يتم تشغيل البرنامج النصي منه. لدعم MFA، ستطلب طريقة المصادقة الافتراضية من المستخدم تسجيل الدخول لكل اتصال.
YYYYDDMMTHHMM\output.log (نسخة مطبوعة من سجل وحدة التحكم)YYYYDDMMTHHMM\_CRTReportSummary.txt (ملخص للبرامج النصية التي تم تشغيلها ونصائح تحقيق للإرشاد)YYYYDDMMTHHMM\Reports\<report>.csv (تقرير بصيغة CSV، حيثما ينطبق)YYYYDDMMTHHMM\Reports\<report>.txt (تقرير بصيغة TXT، حيثما ينطبق)YYYYDDMMTHHMM\Reports\json\<report>.json (كل تقرير مصحوب بمخرجات JSON لمزيد من التفصيل)Get-EXOMailbox -ResultSize Unlimited | Get-EXOMailboxPermission | Where-Object { ($_.IsInherited -eq $false) -and -not ($_.User -like "NT AUTHORITY\SELF")} | Export-Csv "AnyAssignedPerms.csv" -NoTypeInformation -Encoding Default
Get-EXOMailbox -ResultSize Unlimited | Get-EXOMailboxPermission | Where-Object { ($_.AccessRights -eq "FullAccess") -and ($_.IsInherited -eq $false) -and -not ($_.User -like "NT AUTHORITY\SELF")} | Export-Csv "FullAccessPerms.csv" -NoTypeInformation -Encoding Default
إذا وجدت خطأ، يرجى استخدام علامة التبويب "Issues" للإبلاغ عن مشكلة جديدة أو إضافة تعليقاتك إلى مشكلة قائمة.
إذا كانت لديك أي توصيات للأداة أو تحتاج إلى تصعيد عاجل، يرجى إرسال بريد إلكتروني إلى: [email protected].