
14のコンプライアンスフレームワークにわたる290以上の自動チェック、インタラクティブなHTMLレポート、データはマシンから外部に漏れません。
M365 Assess は、Microsoft 365 テナントに対して単一の読み取り専用コマンドを実行し、CSV データ、自己完結型のブランド化された HTML レポート、およびアイデンティティ、メール、セキュリティ、デバイス、コラボレーション、コンプライアンスのベースラインを網羅する XLSX コンプライアンスマトリクスを生成します。
292 の自動セキュリティチェックが 15 のコンプライアンスフレームワークにマッピングされています — カウントは controls/registry.json から生成されています。フレームワークごとのカバレッジは docs/reference/COVERAGE.md を参照してください。
これは、セキュリティ管理者、コンプライアンス担当者、IT コンサルタント / vCISO、監査人、および CI パイプライン向けに構築されています — CIS、NIST、SOC 2、HIPAA、ISO 27001 などにマッピングされた、迅速で証拠に基づく態勢のスナップショットを必要とするすべての人のために。
Install-Module M365-Assess -Scope CurrentUser
Graph および EXO の依存関係はマニフェストで宣言されており、自動的にインストールされます。ソースからのインストール、ZIP のブロック解除手順、および完全な前提条件については、クイックスタートガイドを参照してください。
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
結果はタイムスタンプ付きのフォルダに出力され、CSV データ、HTML レポート、および XLSX コンプライアンスマトリクスが含まれます。パラメータなしで実行すると、セクションの選択、テナント、認証、および出力フォルダを順に案内する対話型ウィザードが起動します。
セクションの選択、完全なパラメータリファレンス、接続プロファイル、クラウド環境、およびスタンドアロンコレクターの使用法については、実行ガイドを参照してください。GCC High に対して実行しますか? GCC High セットアップガイドを参照してください。
13 の評価セクションが、デフォルトで Tenant、Identity、Licensing、Email、Intune、Security、Collaboration、Hybrid、および PowerBI をカバーし、さらにオプトインの Inventory、ActiveDirectory、SOC2、および ValueOpportunity があります。完全なコレクターカタログとセクションごとの詳細は、実行ガイドにあります。
# 特定のセクションを実行
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
自己完結型の HTML レポートは、依存関係なしで任意のブラウザで開くことができます。エグゼクティブ概要から個々のセキュリティドメインへクリックして移動し、検出事項を掘り下げ、15 のフレームワークにわたるコンプライアンス態勢を確認できます — すべて単一のオフラインファイル内で。
完全な PII スクラブ済みのサンプルレポートについては docs/sample-report/_Example-Report.html を、対話型のウォークスルーについては レポートユーザーガイドを参照してください。
機密性の高い出力の取り扱い: 評価ファイルには UPN、メールボックスのメタデータ、管理者ロールの割り当て、およびポリシー本文が含まれます — これらは機密情報として扱ってください。
docs/reference/DATA-HANDLING.mdを参照してください。
完全なリリース履歴とバージョンノートについては、変更履歴を参照してください。
| ガイド | 説明 |
|---|---|
| クイックスタート | 新規 Windows マシンでのステップバイステップのセットアップ (PowerShell 7、インストールパス、前提条件) |
| 実行ガイド | セクション、完全なパラメータリファレンス、接続プロファイル、環境、スタンドアロンスクリプト |
| 認証 | 対話型、証明書、デバイスコード、マネージド ID、および既存の接続方法 |
| GCC High セットアップ | ソブリンクラウドのセットアップ: アプリ登録、同意、Power BI、既知のギャップ |
| アクセス許可 | 生成されたセクションごとのマトリクス: 委任された Graph スコープ、アプリのアクセス許可、EXO RBAC グループ、Purview ディレクトリロール |
| HTML レポート | レポート機能、対話型ウォークスルー、スタンドアロン生成、ホワイトラベル |
| コンプライアンス | 15 のフレームワーク、XLSX エクスポート、CheckId システム、コントロールレジストリ |
| 互換性 | モジュールのバージョン、依存関係マトリクス、既知の非互換性 |
| トラブルシューティング | 一般的なエラー、モジュールの競合、アクセス許可の問題 |
| 変更履歴 | リリース履歴とバージョンノート |
| セキュリティ | 脆弱性の報告とセキュリティポリシー |
docs インデックスは、すべてのガイドへの正規の道案内エントリです。
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full
コントリビューションを歓迎します。ガイドラインについては CONTRIBUTING.mdを参照してください。
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細については LICENSEを参照してください。