
Un script PowerShell qui automatise l'évaluation de la sécurité des environnements Microsoft 365.

Faire progresser l'état de la sécurité de Microsoft 365 en créant un script PowerShell qui automatise l'évaluation de la sécurité des environnements Microsoft 365.
Soteria Inspect est né du projet 365Inspect et est la solution SaaS de Soteria pour aider à évaluer la sécurité d'un locataire Microsoft 365 avec plus de 200 points d'inspection sur l'ensemble de la suite de services Microsoft 365.
Soteria Inspect pour Microsoft 365 permet aux clients de suivre les modifications apportées aux objets affectés par chaque constatation au fil du temps ainsi que les efforts de correction, et inclut désormais la multi-location pour les MSP et les organisations parentes afin de garder un œil sur leurs locataires enfants.
Soteria Inspect pour Microsoft 365 est disponible directement via Soteria ou via la Place de marché Azure
Voir toutes nos offres Soteria Inspect pour Microsoft 365

L'édition communautaire de 365Inspect nécessite les modules PowerShell d'administration pour Exchange, Microsoft Graph, Microsoft Teams et le module d'administration SharePoint.
365Inspect est désormais compatible avec PowerShell Core (6+) et nécessite un système d'exploitation Microsoft Windows en raison des dépendances de modules requises.
Le script PowerShell 365Inspect.ps1 validera les modules installés et la version minimale des modules nécessaires au fonctionnement des Inspecteurs.
Si vous n'avez pas ces modules installés, vous serez invité à les installer, et avec votre approbation, le script tentera l'installation. Sinon, vous devriez pouvoir les installer avec les commandes suivantes dans une invite PowerShell administrative, ou en suivant les instructions aux références ci-dessous :
Install-Module -Name ExchangeOnlineManagement -AllowClobber -Force
Install-Module -Name PnP.PowerShell -AllowClobber -Force
Install-Module -Name Microsoft.Graph -AllowClobber -Force
Install-Module -Name MicrosoftTeams -AllowClobber -Force
Installer Exchange Online PowerShell
Installer le module SharePoint PnP PowerShell
Installer le SDK Microsoft Graph
Une fois les éléments ci-dessus installés, téléchargez le dossier du code source de 365Inspect depuis Github en utilisant votre navigateur ou en utilisant git clone.
À compter du 9 septembre 2024, PnP.PowerShell exige que les administrateurs de locataire enregistrent leur propre application pour une utilisation avec le service SharePoint/PnP. Voir la documentation PnP.PowerShell suivante pour les étapes requises. Enregistrer une application Entra ID pour utilisation avec PnP PowerShell Déterminer les autorisations Authentification
REMARQUE : Si vous utilisez PowerShell 5.1, PnP PowerShell n'est plus compatible et tous les inspecteurs SharePoint seront exclus lors de l'exécution.
Il existe une commande qui peut être exécutée pour automatiser cette étape.```powershell Register-PnPEntraIDAppForInteractiveLogin -ApplicationName "PnP Rocks" -Tenant [yourtenant].onmicrosoft.com -Interactive
__Souvenez-vous du nom ou de l'ID d'application/client de l'application créée. Cela est désormais nécessaire pour l'authentification et l'AppID vous sera demandé !__
# Compatibilité des modules
Actuellement, les versions 2.23.0 des modules Microsoft.Graph et Microsoft.Graph.Beta sont incompatibles avec ExchangeOnlineManagement version 3.5.1.
Les versions suivantes sont compatibles :
- Microsoft.Graph version 2.21.1
- Microsoft.Graph.Beta version 2.21.1
- ExchangeOnlineManagement version 3.5.0
Les commandes suivantes peuvent être utilisées pour installer des versions compatibles :```powershell
Install-Module -Name Microsoft.Graph -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name Microsoft.Graph.Beta -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser -RequiredVersion 3.5.0 -AllowClobber -Force
Comme vous allez exécuter 365Inspect avec des privilèges administratifs, vous devriez le placer dans un emplacement logique et vous assurer que le contenu du dossier est lisible et modifiable uniquement par l'utilisateur administrateur. Ceci est particulièrement important si vous prévoyez d'installer 365Inspect dans un emplacement où il sera exécuté fréquemment ou utilisé dans le cadre d'un processus automatisé. REMARQUE : 365Inspect n'a pas besoin d'être exécuté dans une fenêtre PowerShell administrative pour fonctionner.
Pour exécuter 365Inspect, ouvrez une console PowerShell et naviguez jusqu'au dossier dans lequel vous avez téléchargé 365Inspect :
cd 365Inspect
Vous interagirez avec 365Inspect en exécutant le script principal, 365Inspect.ps1, depuis l'invite de commandes PowerShell.
Tout ce dont 365Inspect a besoin pour inspecter votre tenant M365 est un accès via un compte M365 disposant des autorisations appropriées, donc la plupart des paramètres de ligne de commande concernent l'organisation évaluée et la méthode d'authentification.
L'exécution de 365Inspect ressemble à ceci :
.\365Inspect.ps1 -OutPath <valeur> -UserPrincipalName [email protected] -Auth <MFA|DEVICE|ALREADY_AUTHED|APP> -pnpPowerShellApplicationId <Votre ID d'application/client PnP PowerShell>
Par exemple, pour vous connecter en saisissant vos identifiants dans un navigateur avec prise en charge MFA :
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA
Pour vous connecter à un déploiement cloud gouvernemental ou autre cloud national (Chine, Allemagne, etc.), le paramètre -Environment doit être spécifié comme suit :
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -Environment USGovGCCHigh
Les arguments valides pour -Environment sont :