Este repositorio alberga una colección de scripts avanzados de PowerShell diseñados para interactuar de forma eficiente con Microsoft Graph API. El objetivo principal es simplificar la administración, auditoría y recopilación de datos (gathering) en entornos corporativos de Microsoft 365 / Entra ID.
- Interfaces Gráficas (GUI) Modernas: Visualización de datos de usuarios con formularios interactivos, adaptables y persistentes.
- Auditoría Detallada: Extracción de registros de inicio de sesión (logs), incluyendo geolocalización, IP y análisis de códigos de error.
- Gestión de Licencias: Mapeo automático de SKUs técnicos a nombres comerciales amigables (ej. M365 E5, Business Premium).
- Soporte Híbrido: Manejo de usuarios activos, invitados, deshabilitados y eliminados (papelera de reciclaje).
- Reporting Granular: Exportación de datos sobre grupos (estáticos y dinámicos), roles de directorio y detalles de contacto.
Para ejecutar estas herramientas, asegúrate de cumplir con lo siguiente en tu entorno local:
- PowerShell 7.x (Recomendado) o superior.
- Módulo Microsoft Graph Authentication:
Install-Module Microsoft.Graph.Authentication -Scope CurrentUser
- Permisos en Entra ID:
La cuenta utilizada debe tener permisos delegados o de aplicación para los siguientes scopes, dependiendo del script:
User.ReadWrite.AllDirectory.Read.AllGroupMember.Read.AllAuditLog.Read.All
| Archivo | Descripción |
|---|---|
GraphAPI - Mostrar Información Usuarios.ps1 |
[Recomendado] Panel de control completo con GUI. Permite buscar usuarios, ver su estado (activo/eliminado), licencias, grupos, roles y últimos inicios de sesión con diagnóstico de errores. |
GraphAPI - Mostrar Dashboard Usuarios y Licencias.ps1 |
Resumen estadístico de asignación de licencias y estado de usuarios en el tenant. |
GraphAPI - Mostrar Dashboard Sign-ins.ps1 |
Análisis visual de la actividad de inicios de sesión recentes. |
GraphAPI - Mostrar Información Grupos.ps1 |
Auditoría detallada de membresías de grupos de seguridad y Microsoft 365. |
-
Clonar el repositorio:
git clone https://github.com/alexsf93/GraphAPI_AzureM365.git cd GraphAPI_AzureM365 -
Ejecutar un script: Navega al directorio y ejecuta el script deseado. Por ejemplo, para lanzar el panel de usuarios:
.\GraphAPI - Mostrar Información Usuarios.ps1 -
Autenticación: Se abrirá una ventana de navegador para iniciar sesión con tus credenciales de Microsoft 365. Si es la primera vez, se solicitará consentimiento para los permisos requeridos.
Este software se proporciona "tal cual", sin garantía de ningún tipo. Asegúrate de revisar el código y probarlo en un entorno de desarrollo antes de utilizarlo en producción. El uso de estos scripts conlleva la lectura y manipulación de datos sensibles del directorio activo.
Desarrollado con ❤️ para administradores de Sistemas.