
Enumerar grupos de Microsoft 365 en un inquilino con sus metadatos
El script all_groups.py permite enumerar todos los grupos de Microsoft 365 en un inquilino de Azure AD con sus metadatos:
¡Todo esto, incluso para grupos privados! Lea más sobre esto en mi artículo de blog "Riesgos de Microsoft Teams y grupos de Microsoft 365"
El script reporting.py tomará la salida JSON de all_groups.py y generará un archivo CSV que permite identificar rápidamente grupos sensibles privados o públicos.
Requisito:
pip install -r requirements.txt
Necesitará una cuenta válida en el inquilino. Se admiten diferentes métodos de autenticación:
python all_groups.py -u [email protected] -p MyPassw0rd
python all_groups.py --device-code
También se ofrecen otros métodos. Puede leer la documentación de ROADTools o ejecutar el script sin ningún argumento para obtener ayuda.
python all_groups.py
¡Eso es todo, no necesita más opciones! La salida del script estará en all_groups.json en el directorio actual.
Luego, si desea una salida más bonita y concisa de este JSON, use reporting.py para transformarlo:
python reporting.py
Automáticamente toma all_groups.json en el directorio actual y genera all_groups.csv en el mismo directorio.
Este proyecto utiliza para la autenticación la muy útil roadlib de ROADTools por @dirkjanm