
테넌트에서 Microsoft 365 그룹과 해당 메타데이터를 열거합니다.
all_groups.py 스크립트는 Azure AD 테넌트 내 모든 Microsoft 365 그룹과 해당 메타데이터를 열거할 수 있습니다:
이 모든 정보는 비공개 그룹에서도 가능합니다! Microsoft Teams 및 Microsoft 365 그룹의 위험에 대한 자세한 내용은 제 블로그 글에서 확인하세요.
reporting.py 스크립트는 all_groups.py의 JSON 출력을 받아 CSV 파일로 생성하여 민감한 비공개 또는 공개 그룹을 빠르게 식별할 수 있도록 합니다.
요구 사항:
pip install -r requirements.txt
테넌트에 유효한 계정이 필요합니다. 다양한 인증 방법이 지원됩니다:
python all_groups.py -u [email protected] -p MyPassw0rd
python all_groups.py --device-code
다른 방법도 제공됩니다. ROADTools 문서를 읽거나 인수 없이 스크립트를 실행하여 도움말을 확인할 수 있습니다.
python all_groups.py
이것으로 끝입니다. 추가 옵션이 필요하지 않습니다! 스크립트 출력은 현재 디렉터리의 all_groups.json에 저장됩니다.
그런 다음 이 JSON에서 더 보기 좋고 간결한 출력을 원한다면 reporting.py를 사용하여 변환하세요:
python reporting.py
자동으로 현재 디렉터리의 all_groups.json을 읽고 같은 디렉터리에 all_groups.csv를 출력합니다.
이 프로젝트는 인증을 위해 @dirkjanm의 ROADTools에서 제공하는 매우 유용한 roadlib를 사용합니다.