
Enumerar grupos do Microsoft 365 em um inquilino com seus metadados
O script all_groups.py permite enumerar todos os Grupos do Microsoft 365 num inquilino do Azure AD com os seus metadados:
Tudo isto, mesmo para Grupos privados! Leia mais sobre isto no meu artigo de blog "Riscos do Microsoft Teams e dos Grupos do Microsoft 365"
O script reporting.py pegará na saída JSON de all_groups.py e gerará um ficheiro CSV que permite identificar rapidamente grupos privados ou públicos sensíveis.
Requisito:
pip install -r requirements.txt
Precisará de uma conta válida no inquilino. São suportados diferentes métodos de autenticação:
python all_groups.py -u [email protected] -p MyPassw0rd
python all_groups.py --device-code
Outros métodos também são oferecidos. Pode ler a documentação do ROADTools ou executar o script sem qualquer argumento para obter ajuda.
python all_groups.py
É só, não precisa de mais opções! A saída do script estará em all_groups.json no diretório atual.
Depois, se quiser uma saída mais bonita e concisa a partir deste JSON, utilize reporting.py para a transformar:
python reporting.py
Ele pega automaticamente no all_groups.json no diretório atual e gera all_groups.csv no mesmo diretório.
Este projeto utiliza para autenticação a muito útil roadlib do ROADTools por @dirkjanm