
290+ vérifications automatisées dans 14 cadres de conformité, rapport HTML interactif, aucune donnée ne quitte votre machine.
Évaluation de sécurité Microsoft 365 en lecture seule pour les consultants IT et les administrateurs
M365 Assess exécute une seule commande en lecture seule sur un tenant Microsoft 365 et produit des données CSV, un rapport HTML de marque autonome, et une matrice de conformité XLSX couvrant l'identité, la messagerie, la sécurité, les appareils, la collaboration et les référentiels de conformité.
292 contrôles de sécurité automatisés mappés sur 15 référentiels de conformité — comptages générés depuis controls/registry.json ; couverture par référentiel dans docs/reference/COVERAGE.md.
Il est conçu pour les administrateurs de sécurité, les responsables de la conformité, les consultants IT / vCISOs, les auditeurs et les pipelines CI - toute personne ayant besoin d'un instantané rapide et étayé par des preuves de la posture, mappé sur CIS, NIST, SOC 2, HIPAA, ISO 27001, et plus encore.
Install-Module M365-Assess -Scope CurrentUser
Les dépendances Graph et EXO sont déclarées dans le manifeste et installées automatiquement. Pour l'installation depuis les sources, l'étape de déblocage du ZIP, et les prérequis complets, voir le guide de démarrage rapide.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
Les résultats sont placés dans un dossier horodaté avec les données CSV, un rapport HTML, et une matrice de conformité XLSX. Exécutez sans paramètres pour lancer un assistant interactif qui vous guide à travers la sélection des sections, le tenant, l'authentification, et le dossier de sortie.
Pour la sélection des sections, la référence complète des paramètres, les profils de connexion, les environnements cloud, et l'utilisation des collecteurs autonomes, voir le guide d'exécution. Vous exécutez contre GCC High ? Voir le guide de configuration GCC High.
Treize sections d'évaluation couvrent par défaut Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid, et PowerBI, plus les sections optionnelles Inventory, ActiveDirectory, SOC2, et ValueOpportunity. Le catalogue complet des collecteurs et le détail par section se trouvent dans le guide d'exécution.
# Exécuter des sections spécifiques
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
Le rapport HTML autonome s'ouvre dans n'importe quel navigateur sans dépendances. Naviguez depuis la vue d'ensemble exécutive vers les domaines de sécurité individuels, explorez les constats, et examinez la posture de conformité sur 15 référentiels - le tout dans un seul fichier hors ligne.
Voir docs/sample-report/_Example-Report.html pour un exemple complet de rapport expurgé des données personnelles, et le guide utilisateur du rapport pour la visite interactive.
Traitement des sorties sensibles : les fichiers d'évaluation contiennent des UPN, des métadonnées de boîtes aux lettres, des attributions de rôles d'administrateur, et des corps de politiques - traitez-les comme confidentiels. Voir
docs/reference/DATA-HANDLING.md.
Voir le Changelog pour l'historique complet des versions et les notes de version.