Files
website/content/cs/products/astral.md
T

3.5 KiB

title, description, eyebrow, lead, icon, badge, actions
title description eyebrow lead icon badge actions
ASTRAL Admin Security: Tenant Review, Automation & Lifecycle. Git-sledované snímky konfigurace M365 s detekcí drift, revizním workflow přes PR a obnovením základní linie. Zdarma & Open Source ASTRAL odpovídá na otázku, kterou váš M365 tenant neumí zodpovědět: jak vypadá naše konfigurace teď, jak vypadala dříve, co se změnilo — a kdo tu změnu schválil? 🌌
text color
Zdarma & Open Source green
label url external primary
Zobrazit na GitHub https://github.com/cqrenet/astral true true
label url
Přejít na AURORA → /cs/products/aurora/

Co ASTRAL dělá

ASTRAL pořizuje pravidelné snímky konfigurace Microsoft 365 — zásady podmíněného přístupu, profily dodržování předpisů a konfigurace Intune, přiřazení rolí správce, metody ověřování, nastavení přístupu mezi tenanty, privilegované skupiny a další — a ukládá je jako verzované soubory v Git repozitáři.

📸

Snímky konfigurace

Pravidelné, automatizované snímky celé konfigurace M365 uložené jako čitelné JSON soubory v Gitu. Pokrytí zahrnuje podmíněný přístup, Intune, role Entra ID, PIM zásady, metody ověřování, přístup mezi tenanty, ochranu identit a další.

🔀

Detekce drift & Pull Requesty

Když se konfigurace změní mezi snímky, ASTRAL otevře Pull Request v Azure DevOps zobrazující přesně, co se změnilo, ve čitelném diffu. Pokud je nakonfigurován Azure OpenAI, přidá vysvětlení změny v přirozeném jazyce.

✅

Revizní stopa se schválením

PR lze revidovat, komentovat a schválit nebo zamítnout týmem. Každé rozhodnutí je opatřeno časovým razítkem a připsáno recenzentovi — hotový auditní důkaz bez dalšího nástrojového vybavení.

↩️

Obnovení základní linie

Pokud je PR drift zamítnut, pipeline může automaticky obnovit předchozí konfiguraci. Git základní linie je zdrojem pravdy. „Co obnovit?" se stane deterministickou operací, ne nouzovou rekonstrukcí.

Soulad s předpisy

ASTRAL přímo mapuje na:

  • NIS2 (čl. 21) — správa konfigurace a evidence změnového řízení
  • DORA (čl. 11) — záznamy o správě ICT změn; Git stopa je přímo použitelná jako důkaz pro auditory
  • GDPR (čl. 5 odst. 2) — zásada odpovědnosti; ASTRAL produkuje konkrétní artefakty prokazující soulad
  • ISO 27001 A.8.9 — správa konfigurace; A.8.15 — protokolování

Připraveni nasadit ASTRAL?

Kompletní průvodce nasazením, bootstrap skripty a pipeline YAML jsou na GitHub.