Resumen
Este issue centraliza los artefactos y pasos para generar un inventario completo del tenant Microsoft 365 (usuarios, grupos, licencias, roles, dominios, app registrations). No ejecutar nada sin aprobación explícita.
Archivos añadidos en este repositorio (revisar antes de ejecutar):
- docs/m365-inventory-checklist.md — checklist y comandos de ejemplo (az REST + MS Graph PowerShell)
- scripts/m365-export.sh — script Bash listo para Cloud Shell (usa az rest + jq)
- scripts/m365-export.ps1 — script PowerShell listo para Cloud Shell (usa Microsoft.Graph SDK)
- docs/m365-inventory-template.csv — CSV template para resultados
- docs/m365-inventory-template.json — JSON schema template
- docs/m365-inventory-risks.md — evaluación de riesgos y owners sugeridos
Referencias existentes en repo:
- SIGE-M365-Integration-Deliverable.md
- SIGE-M365-Integration-Inventory.csv
Instrucciones para administrador (Cloud Shell)
- Abrir Cloud Shell (Azure) o máquina con az + jq + pwsh + Microsoft.Graph SDK
- Clonar repo: git clone https://github.com/SIGE-SYSTEMS-TI/SIGE-PROJECT-Cloud.git && cd SIGE-PROJECT-Cloud
- Revisar los archivos listados arriba y solicitar aprobación a Security/Identity Owners
- Ejecutar (Bash):
bash ./scripts/m365-export.sh --out ./exports
o (PowerShell):
pwsh ./scripts/m365-export.ps1 -OutputPath ./exports
Permisos y scopes necesarios
- Directory.Read.All, User.Read.All, Group.Read.All, Application.Read.All, Domain.Read.All, RoleManagement.Read.Directory, License.Read.All
- Con MS Graph PowerShell: Connect-MgGraph -Scopes 'User.Read.All','Group.Read.All','Application.Read.All','Directory.Read.All','Domain.Read.All','RoleManagement.Read.Directory','License.Read.All'
Salidas esperadas
- JSON/CSV por categoría en ./exports (users-.json/csv, groups-.json/csv, applications-.json, domains-.json, subscribedSkus-.json, directoryRoles-.json, etc.)
Acciones solicitadas
Notas
- Los scripts son de solo lectura. No obstante, revisar scopes y endpoints.
- No ejecutar desde este agente sin confirmación adicional.
Artefactos relacionados:
- SIGE-M365-Integration-Deliverable.md (consulte requisitos y entregables)
- SIGE-M365-Integration-Inventory.csv (inventario previo generado)
Estado y seguimiento
- Este issue se actualizará con progreso: revisión, aprobación, ejecución, resultados.
Generado por: Agente M365-Inventory (m365-tenant-foundation)
Resumen
Este issue centraliza los artefactos y pasos para generar un inventario completo del tenant Microsoft 365 (usuarios, grupos, licencias, roles, dominios, app registrations). No ejecutar nada sin aprobación explícita.
Archivos añadidos en este repositorio (revisar antes de ejecutar):
Referencias existentes en repo:
Instrucciones para administrador (Cloud Shell)
bash ./scripts/m365-export.sh --out ./exports
o (PowerShell):
pwsh ./scripts/m365-export.ps1 -OutputPath ./exports
Permisos y scopes necesarios
Salidas esperadas
Acciones solicitadas
Notas
Artefactos relacionados:
Estado y seguimiento
Generado por: Agente M365-Inventory (m365-tenant-foundation)