3.5 KiB
title, description, eyebrow, lead, icon, badge, actions
| title | description | eyebrow | lead | icon | badge | actions | ||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ASTRAL | Admin Security: Tenant Review, Automation & Lifecycle. Git-sledované snímky konfigurace M365 s detekcí drift, revizním workflow přes PR a obnovením základní linie. | Zdarma & Open Source | ASTRAL odpovídá na otázku, kterou váš M365 tenant neumí zodpovědět: jak vypadá naše konfigurace teď, jak vypadala dříve, co se změnilo — a kdo tu změnu schválil? | 🌌 |
|
|
Co ASTRAL dělá
ASTRAL pořizuje pravidelné snímky konfigurace Microsoft 365 — zásady podmíněného přístupu, profily dodržování předpisů a konfigurace Intune, přiřazení rolí správce, metody ověřování, nastavení přístupu mezi tenanty, privilegované skupiny a další — a ukládá je jako verzované soubory v Git repozitáři.
Snímky konfigurace
Pravidelné, automatizované snímky celé konfigurace M365 uložené jako čitelné JSON soubory v Gitu. Pokrytí zahrnuje podmíněný přístup, Intune, role Entra ID, PIM zásady, metody ověřování, přístup mezi tenanty, ochranu identit a další.
Detekce drift & Pull Requesty
Když se konfigurace změní mezi snímky, ASTRAL otevře Pull Request v Azure DevOps zobrazující přesně, co se změnilo, ve čitelném diffu. Pokud je nakonfigurován Azure OpenAI, přidá vysvětlení změny v přirozeném jazyce.
Revizní stopa se schválením
PR lze revidovat, komentovat a schválit nebo zamítnout týmem. Každé rozhodnutí je opatřeno časovým razítkem a připsáno recenzentovi — hotový auditní důkaz bez dalšího nástrojového vybavení.
Obnovení základní linie
Pokud je PR drift zamítnut, pipeline může automaticky obnovit předchozí konfiguraci. Git základní linie je zdrojem pravdy. „Co obnovit?" se stane deterministickou operací, ne nouzovou rekonstrukcí.
Soulad s předpisy
ASTRAL přímo mapuje na:
- NIS2 (čl. 21) — správa konfigurace a evidence změnového řízení
- DORA (čl. 11) — záznamy o správě ICT změn; Git stopa je přímo použitelná jako důkaz pro auditory
- GDPR (čl. 5 odst. 2) — zásada odpovědnosti; ASTRAL produkuje konkrétní artefakty prokazující soulad
- ISO 27001 A.8.9 — správa konfigurace; A.8.15 — protokolování
Připraveni nasadit ASTRAL?
Kompletní průvodce nasazením, bootstrap skripty a pipeline YAML jsou na GitHub.