
Microsoft 365-Gruppen in einem Mandanten mit ihren Metadaten auflisten
Das Skript all_groups.py ermöglicht es, alle Microsoft 365-Gruppen in einem Azure AD-Mandanten mit ihren Metadaten aufzulisten:
All dies, sogar für private Gruppen! Erfahren Sie mehr dazu in meinem Blogartikel „Risiken von Microsoft Teams und Microsoft 365-Gruppen“
Das Skript reporting.py nimmt die JSON-Ausgabe von all_groups.py und erzeugt eine CSV-Datei, mit der sensible private oder öffentliche Gruppen schnell identifiziert werden können.
Voraussetzung:
pip install -r requirements.txt
Sie benötigen ein gültiges Konto im Mandanten. Es werden verschiedene Authentifizierungsmethoden unterstützt:
python all_groups.py -u [email protected] -p MyPassw0rd
python all_groups.py --device-code
Weitere Methoden werden ebenfalls angeboten. Sie können die ROADTools-Dokumentation lesen oder das Skript ohne Argumente ausführen, um Hilfe zu erhalten.
python all_groups.py
Das war's, Sie brauchen keine weiteren Optionen! Die Skriptausgabe erfolgt im aktuellen Verzeichnis in all_groups.json.
Wenn Sie dann eine schönere und präzisere Ausgabe aus dieser JSON wünschen, verwenden Sie reporting.py zur Umwandlung:
python reporting.py
Es verwendet automatisch all_groups.json im aktuellen Verzeichnis und gibt im selben Verzeichnis all_groups.csv aus.
Dieses Projekt verwendet für die Authentifizierung die sehr hilfreiche roadlib von ROADTools von @dirkjanm