
Énumérer les groupes Microsoft 365 d'un locataire avec leurs métadonnées.
Le script all_groups.py permet d'énumérer tous les groupes Microsoft 365 d'un locataire Azure AD avec leurs métadonnées :
Tout cela, même pour les groupes privés ! En savoir plus dans mon article de blog "Risques liés à Microsoft Teams et aux groupes Microsoft 365"
Le script reporting.py prendra la sortie JSON de all_groups.py et générera un fichier CSV permettant d'identifier rapidement les groupes privés ou publics sensibles.
Prérequis :
pip install -r requirements.txt
Vous aurez besoin d'un compte valide sur le locataire. Différentes méthodes d'authentification sont prises en charge :
python all_groups.py -u [email protected] -p MyPassw0rd
python all_groups.py --device-code
D'autres méthodes sont également proposées. Vous pouvez consulter la documentation de ROADTools ou exécuter le script sans argument pour obtenir de l'aide.
python all_groups.py
C'est tout, vous n'avez pas besoin d'options supplémentaires ! La sortie du script sera dans all_groups.json dans le répertoire courant.
Ensuite, si vous souhaitez une sortie plus agréable et plus concise à partir de ce JSON, utilisez reporting.py pour le transformer :
python reporting.py
Il prend automatiquement all_groups.json dans le répertoire courant et génère all_groups.csv dans le même répertoire.
Ce projet utilise pour l'authentification la bibliothèque très utile roadlib de ROADTools par @dirkjanm