M365 Assess 对 Microsoft 365 租户执行一条只读命令,生成 CSV 数据、一个自含的品牌化 HTML 报告,以及一个涵盖身份、电子邮件、安全、设备、协作和合规基线的 XLSX 合规矩阵。
292 个自动化安全检查 映射至 15 个合规框架 — 计数来自 controls/registry.json;每个框架的覆盖率见 docs/reference/COVERAGE.md。
它专为安全管理员、合规官、IT 顾问/vCISO、审计人员以及 CI 流水线设计 – 任何需要快速、有证据支撑的态势快照并映射至 CIS、NIST、SOC 2、HIPAA、ISO 27001 等框架的人员。
Install-Module M365-Assess -Scope CurrentUser
Graph 和 EXO 依赖项已在清单中声明,并会自动安装。从源码安装、ZIP 解压缩步骤以及完整前提条件,请参见 快速入门指南。
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
结果会存放在一个带时间戳的文件夹中,包含 CSV 数据、一个 HTML 报告和一个 XLSX 合规矩阵。不带参数运行将启动交互式向导,引导您完成部分选择、租户、身份验证和输出文件夹等步骤。
关于部分选择、完整参数参考、连接配置文件、云环境和独立收集器的用法,请参见 执行指南。针对 GCC High 环境?请参见 GCC High 设置指南。
十三个评估部分默认涵盖租户、身份、许可、电子邮件、Intune、安全、协作、混合和 PowerBI,另外还有可选的清单、ActiveDirectory、SOC2 和 ValueOpportunity。完整的收集器目录及各部分的详细信息请参见 执行指南。
# 运行特定部分
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
自含的 HTML 报告可在任何浏览器中打开,无需任何依赖。从执行摘要浏览到各个安全域,深入查看发现项,并跨 15 个框架审查合规态势 – 一切都在一个离线文件中完成。
完整的脱敏示例报告请见 docs/sample-report/_Example-Report.html,交互式演练请参见 报告用户指南。
处理敏感输出: 评估文件包含 UPN、邮箱元数据、管理员角色分配和策略主体 – 请将其视为机密。参见
docs/reference/DATA-HANDLING.md。
完整的发布历史和版本说明请参见 变更日志。
文档索引 是所有指南的规范入口。
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full
欢迎贡献。请参见 CONTRIBUTING.md 了解贡献指南。
本项目基于 MIT 许可证。详见 LICENSE。
| 指南 | 描述 |
|---|
| 快速入门 | 在新的 Windows 机器上逐步设置(PowerShell 7、安装路径、前提条件) |
| 执行指南 | 评估部分、完整参数参考、连接配置文件、环境、独立脚本 |
| 身份验证 | 交互式、证书、设备代码、托管标识和预先存在连接的方法 |
| GCC High 设置 | 主权云设置:应用注册、授权、Power BI、已知差距 |
| 权限 | 每部分生成的矩阵:委托的 Graph 范围、应用权限、EXO RBAC 组、Purview 目录角色 |
| HTML 报告 | 报告功能、交互式演练、独立生成、白标 |
| 合规 | 15 个框架、XLSX 导出、CheckId 系统、控制注册表 |
| 兼容性 | 模块版本、依赖项矩阵、已知不兼容问题 |
| 故障排除 | 常见错误、模块冲突、权限问题 |
| 变更日志 | 发布历史与版本说明 |
| 安全 | 漏洞报告与安全策略 |