
290+ vérifications automatisées dans 14 cadres de conformité, rapport HTML interactif, aucune donnée ne quitte votre machine.
Évaluation de sécurité Microsoft 365 en lecture seule pour consultants IT et administrateurs
M365 Assess exécute une seule commande en lecture seule sur un locataire Microsoft 365 et produit des données CSV, un rapport HTML autonome avec la marque, et une matrice de conformité XLSX couvrant les bases de référence en matière d'identité, messagerie, sécurité, appareils, collaboration et conformité.
292 contrôles de sécurité automatisés répartis sur 15 cadres de conformité — décomptes générés à partir de controls/registry.json ; couverture par cadre dans docs/reference/COVERAGE.md.
Il est conçu pour les administrateurs de sécurité, responsables de conformité, consultants IT / vCISO, auditeurs et pipelines CI – toute personne ayant besoin d'un aperçu rapide de la posture, étayé par des preuves, et mappé sur CIS, NIST, SOC 2, HIPAA, ISO 27001, etc.
Install-Module M365-Assess -Scope CurrentUser
Les dépendances Graph et EXO sont déclarées dans le manifeste et installées automatiquement. Pour l'installation à partir des sources, l'étape de déblocage du ZIP et la liste complète des prérequis, consultez le Guide de démarrage rapide.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
Les résultats arrivent dans un dossier horodaté contenant les données CSV, un rapport HTML et une matrice de conformité XLSX. Exécutez sans paramètre pour lancer un assistant interactif qui vous guide dans la sélection des sections, du locataire, de l'authentification et du dossier de sortie.
Pour la sélection des sections, la référence complète des paramètres, les profils de connexion, les environnements cloud et l'utilisation du collecteur autonome, consultez le Guide d'exécution. Vous utilisez GCC High ? Voir le Guide de configuration GCC High.
Treize sections d'évaluation couvrent par défaut le Locataire, l'Identité, les Licences, la Messagerie, Intune, la Sécurité, la Collaboration, l'Hybride et PowerBI, auxquelles s'ajoutent les sections optionnelles Inventaire, ActiveDirectory, SOC2 et ValueOpportunity. Le catalogue complet des collecteurs et le détail par section se trouvent dans le Guide d'exécution.
# Exécuter des sections spécifiques
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
Le rapport HTML autonome s'ouvre dans n'importe quel navigateur sans dépendances. Parcourez l'aperçu exécutif jusqu'aux domaines de sécurité individuels, explorez les résultats et examinez la posture de conformité sur 15 cadres – le tout dans un fichier hors ligne unique.
Consultez docs/sample-report/_Example-Report.html pour un exemple complet de rapport sans PII, et le Guide utilisateur du rapport pour la visite interactive.
Gestion des résultats sensibles : les fichiers d'évaluation contiennent des UPN, des métadonnées de boîtes aux lettres, des attributions de rôles d'administrateur et des corps de stratégie – traitez-les comme confidentiels. Voir
docs/reference/DATA-HANDLING.md.
Consultez le Journal des modifications pour l'historique complet des versions et les notes de version.
L'index de la documentation est le point d'entrée canonique pour tous les guides.
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full
Les contributions sont les bienvenues. Consultez CONTRIBUTING.md pour les directives.
Ce projet est sous licence MIT. Voir LICENSE pour les détails.
| Guide | Description |
|---|
| Démarrage rapide | Configuration pas à pas sur une machine Windows neuve (PowerShell 7, chemins d'installation, prérequis) |
| Guide d'exécution | Sections, référence complète des paramètres, profils de connexion, environnements, scripts autonomes |
| Authentification | Méthodes interactives, par certificat, code d'appareil, identité managée et connexion préexistante |
| Configuration GCC High | Configuration pour cloud souverain : inscription d'application, consentement, Power BI, lacunes connues |
| Autorisations | Matrice par section générée : étendues Graph déléguées, autorisations d'application, groupes RBAC EXO, rôles d'annuaire Purview |
| Rapport HTML | Fonctionnalités du rapport, visite interactive, génération autonome, marque blanche |
| Conformité | 15 cadres, export XLSX, système CheckId, registre des contrôles |
| Compatibilité | Versions du module, matrice de dépendances, incompatibilités connues |
| Dépannage | Erreurs courantes, conflits de modules, problèmes d'autorisations |
| Journal des modifications | Historique des versions et notes de version |
| Sécurité | Signalement des vulnérabilités et politique de sécurité |