--- title: "ASTRAL" description: "Admin Security: Tenant Review, Automation & Lifecycle. Git-sledované snímky konfigurace M365 s detekcí drift, revizním workflow přes PR a obnovením základní linie." eyebrow: "Zdarma & Open Source" lead: "ASTRAL odpovídá na otázku, kterou váš M365 tenant neumí zodpovědět: jak vypadá naše konfigurace teď, jak vypadala dříve, co se změnilo — a kdo tu změnu schválil?" icon: "🌌" badge: text: "Zdarma & Open Source" color: "green" actions: - label: "Zobrazit na GitHub" url: "https://github.com/cqrenet/astral" external: true primary: true - label: "Přejít na AURORA →" url: "/cs/products/aurora/" --- ## Co ASTRAL dělá ASTRAL pořizuje pravidelné snímky konfigurace Microsoft 365 — zásady podmíněného přístupu, profily dodržování předpisů a konfigurace Intune, přiřazení rolí správce, metody ověřování, nastavení přístupu mezi tenanty, privilegované skupiny a další — a ukládá je jako verzované soubory v Git repozitáři.
📸

Snímky konfigurace

Pravidelné, automatizované snímky celé konfigurace M365 uložené jako čitelné JSON soubory v Gitu. Pokrytí zahrnuje podmíněný přístup, Intune, role Entra ID, PIM zásady, metody ověřování, přístup mezi tenanty, ochranu identit a další.

🔀

Detekce drift & Pull Requesty

Když se konfigurace změní mezi snímky, ASTRAL otevře Pull Request v Azure DevOps zobrazující přesně, co se změnilo, ve čitelném diffu. Pokud je nakonfigurován Azure OpenAI, přidá vysvětlení změny v přirozeném jazyce.

✅

Revizní stopa se schválením

PR lze revidovat, komentovat a schválit nebo zamítnout týmem. Každé rozhodnutí je opatřeno časovým razítkem a připsáno recenzentovi — hotový auditní důkaz bez dalšího nástrojového vybavení.

↩️

Obnovení základní linie

Pokud je PR drift zamítnut, pipeline může automaticky obnovit předchozí konfiguraci. Git základní linie je zdrojem pravdy. „Co obnovit?" se stane deterministickou operací, ne nouzovou rekonstrukcí.

## Soulad s předpisy ASTRAL přímo mapuje na: - **NIS2 (čl. 21)** — správa konfigurace a evidence změnového řízení - **DORA (čl. 11)** — záznamy o správě ICT změn; Git stopa je přímo použitelná jako důkaz pro auditory - **GDPR (čl. 5 odst. 2)** — zásada odpovědnosti; ASTRAL produkuje konkrétní artefakty prokazující soulad - **ISO 27001 A.8.9** — správa konfigurace; A.8.15 — protokolování

Připraveni nasadit ASTRAL?

Kompletní průvodce nasazením, bootstrap skripty a pipeline YAML jsou na GitHub.

Zobrazit na GitHub Prozkoumat AURORA →