--- title: "ASTRAL" description: "Admin Security: Tenant Review, Automation & Lifecycle. Git-sledované snímky konfigurace M365 s detekcí drift, revizním workflow přes PR a obnovením základní linie." eyebrow: "Zdarma & Open Source" lead: "ASTRAL odpovídá na otázku, kterou váš M365 tenant neumí zodpovědět: jak vypadá naše konfigurace teď, jak vypadala dříve, co se změnilo — a kdo tu změnu schválil?" icon: "🌌" badge: text: "Zdarma & Open Source" color: "green" actions: - label: "Zobrazit na GitHub" url: "https://github.com/cqrenet/astral" external: true primary: true - label: "Přejít na AURORA →" url: "/cs/products/aurora/" --- ## Co ASTRAL dělá ASTRAL pořizuje pravidelné snímky konfigurace Microsoft 365 — zásady podmíněného přístupu, profily dodržování předpisů a konfigurace Intune, přiřazení rolí správce, metody ověřování, nastavení přístupu mezi tenanty, privilegované skupiny a další — a ukládá je jako verzované soubory v Git repozitáři.
Pravidelné, automatizované snímky celé konfigurace M365 uložené jako čitelné JSON soubory v Gitu. Pokrytí zahrnuje podmíněný přístup, Intune, role Entra ID, PIM zásady, metody ověřování, přístup mezi tenanty, ochranu identit a další.
Když se konfigurace změní mezi snímky, ASTRAL otevře Pull Request v Azure DevOps zobrazující přesně, co se změnilo, ve čitelném diffu. Pokud je nakonfigurován Azure OpenAI, přidá vysvětlení změny v přirozeném jazyce.
PR lze revidovat, komentovat a schválit nebo zamítnout týmem. Každé rozhodnutí je opatřeno časovým razítkem a připsáno recenzentovi — hotový auditní důkaz bez dalšího nástrojového vybavení.
Pokud je PR drift zamítnut, pipeline může automaticky obnovit předchozí konfiguraci. Git základní linie je zdrojem pravdy. „Co obnovit?" se stane deterministickou operací, ne nouzovou rekonstrukcí.
Kompletní průvodce nasazením, bootstrap skripty a pipeline YAML jsou na GitHub.