
Перечислите группы Microsoft 365 в клиенте с их метаданными
Скрипт all_groups.py позволяет перечислить все группы Microsoft 365 в клиенте Azure AD с их метаданными:
Всё это, даже для частных групп! Подробнее читайте в моей статье в блоге "Риски Microsoft Teams и групп Microsoft 365"
Скрипт reporting.py принимает JSON-вывод из all_groups.py и генерирует CSV-файл, позволяющий быстро выявить чувствительные частные или общедоступные группы.
Требование:
pip install -r requirements.txt
Вам потребуется действующая учетная запись в клиенте. Поддерживаются различные методы аутентификации:
python all_groups.py -u [email protected] -p MyPassw0rd
python all_groups.py --device-code
Предлагаются и другие методы. Вы можете прочитать документацию ROADTools или запустить скрипт без аргументов, чтобы получить справку.
python all_groups.py
Вот и всё, вам не нужно больше опций! Вывод скрипта будет в файле all_groups.json в текущем каталоге.
Затем, если вы хотите получить более удобный и лаконичный вывод из этого JSON, используйте reporting.py для его преобразования:
python reporting.py
Он автоматически берет all_groups.json из текущего каталога и выводит в all_groups.csv в том же каталоге.
Этот проект использует для аутентификации очень полезную библиотеку roadlib из ROADTools от @dirkjanm