
Enumerare i Microsoft 365 Groups in un tenant con i loro metadati
Lo script all_groups.py permette di enumerare tutti i gruppi di Microsoft 365 in un tenant di Azure AD con i loro metadati:
Tutto questo, anche per i gruppi privati! Leggi di più su questo nel mio articolo del blog "Rischi di Microsoft Teams e dei gruppi di Microsoft 365"
Lo script reporting.py prenderà l'output JSON da all_groups.py e genererà un file CSV che permette di identificare rapidamente gruppi privati o pubblici sensibili.
Requisito:
pip install -r requirements.txt
Avrai bisogno di un account valido sul tenant. Sono supportati diversi metodi di autenticazione:
python all_groups.py -u [email protected] -p MyPassw0rd
python all_groups.py --device-code
Vengono offerti anche altri metodi. Puoi leggere la documentazione di ROADTools o eseguire lo script senza argomenti per ottenere aiuto.
python all_groups.py
Questo è tutto, non servono altre opzioni! L'output dello script sarà in all_groups.json nella directory corrente.
Poi, se vuoi un output più carino e conciso da questo JSON, usa reporting.py per trasformarlo:
python reporting.py
Prende automaticamente all_groups.json nella directory corrente e produce all_groups.csv nella stessa directory.
Questo progetto utilizza per l'autenticazione la molto utile roadlib da ROADTools di @dirkjanm