ms365-tenant-manager
Эффективное управление Microsoft 365 tenants
Управление Microsoft 365 tenant требует тщательной настройки нескольких служб. Этот навык предоставляет автоматизированные рекомендации, политики безопасности и сценарии PowerShell для глобальных администраторов, управляющих пользователями, лицензиями, безопасностью и соответствием требованиям.
تنزيل ZIP المهارة
رفع في Claude
اذهب إلى Settings → Capabilities → Skills → Upload skill
فعّل وابدأ الاستخدام
اختبرها
استخدام "ms365-tenant-manager". Create a secure offboarding script for user john.doe@company.com
النتيجة المتوقعة:
- Сценарий PowerShell, который отключает учетную запись, прекращает сеансы, преобразует почтовый ящик в общий, удаляет лицензии, скрывает из GAL и настраивает автоматический ответ
- Пошаговый контрольный список отзыва доступа с документацией журнала аудита
- Рекомендации по архивированию OneDrive и передаче ресурсов
استخدام "ms365-tenant-manager". What DNS records do I need for my custom domain acme.com?
النتيجة المتوقعة:
- MX-запись: acme-com.mail.protection.outlook.com (приоритет 0)
- TXT-записи: SPF (v=spf1 include:spf.protection.outlook.com -all) и подтверждение домена
- CNAME-записи: autodiscover, selector1/selector2._domainkey, msoid, enterpriseregistration, enterpriseenrollment
- SRV-записи: _sip._tls и _sipfederationtls._tcp для федерации Teams
استخدام "ms365-tenant-manager". Configure Conditional Access requiring MFA for all admin accounts
النتيجة المتوقعة:
- Готовый к использованию сценарий PowerShell с использованием Microsoft Graph API
- Политика настроена в режиме только для отчетов для тестирования перед применением
- Включает возможность исключения пользователей и подробное ведение журнала
- Следующие шаги: проверка в Azure AD портале и мониторинг журналов входа
التدقيق الأمني
آمنThis is a legitimate Microsoft 365 administration skill. Static findings are false positives: PowerShell generation is expected functionality for M365 management, documentation backticks are formatting not execution, URLs point to official Microsoft resources, and security references discuss enabling protections not implementing weaknesses.
عوامل الخطر
⚡ يحتوي على سكربتات (3)
⚙️ الأوامر الخارجية (3)
🌐 الوصول إلى الشبكة (3)
درجة الجودة
ماذا يمكنك بناءه
Автоматизация настройки tenant
Создавайте полные руководства по настройке и сценарии PowerShell для новых Microsoft 365 tenant с рекомендациями по безопасности.
Внедрение политик доступа
Создавайте политики условного доступа с требованием MFA и генерируйте сценарии аудита безопасности для отчетности по соответствию.
Оптимизация жизненного цикла пользователей
Создавайте сценарии массового предоставления и отзыва доступа пользователей с управлением лицензиями и обработкой почтовых ящиков.
جرّب هذه الموجهات
Создайте полное руководство по настройке Microsoft 365 tenant для компании с 50 сотрудниками, включая DNS-записи, базовые показатели безопасности и рекомендуемое распределение лицензий.
Сгенерируйте сценарий PowerShell для создания 25 новых пользователей из CSV-файла и назначения лицензий Microsoft 365 Business Standard каждому.
Создайте сценарий аудита безопасности, который проверяет статус MFA, назначения ролей администраторов, неактивных пользователей и политики условного доступа.
Проанализируйте использование лицензий и рекомендуйте оптимизацию затрат для 100 пользователей, сохраняя необходимые функции для каждого отдела.
أفضل الممارسات
- Всегда тестируйте сгенерированные сценарии в непроизводственной среде перед их запуском в рабочей среде
- Просматривайте и понимайте каждый сценарий перед выполнением - навык генерирует сценарии для проверки администратором
- Используйте Azure Key Vault или управляемые удостоверения для аутентификации, никогда не встраивайте учетные данные в сценарии
تجنب
- Запуск сгенерированных сценариев без прочтения и понимания того, что делает каждая команда
- Выполнение сценариев с правами глобального администратора, когда достаточно более ограниченных разрешений
- Пропуск режима пробного запуска (-WhatIf) при доступности для деструктивных операций
الأسئلة المتكررة
Этот навык выполняет команды PowerShell напрямую?
Какие разрешения нужны для запуска сгенерированных сценариев?
Может ли этот навык подключиться к моему tenant?
Какие модули PowerShell требуются?
Соответствует ли этот навык требованиям GDPR и HIPAA?
Можно ли использовать это для гибридных сред AD?
تفاصيل المطور
المؤلف
alirezarezvaniالترخيص
MIT
المستودع
https://github.com/alirezarezvani/claude-skills/tree/main/engineering-team/ms365-tenant-managerمرجع
main
بنية الملفات