Visão executiva
Núcleo concilia inventário via API Agent365 packages e checklist; dashboards, hunting e score são extensões com fontes próprias.
PreviewNúcleo básico
Snapshot do inventário + checklist com fontes, população, janela e lacunas. A orientação Agent 365 aponta para List packages / Package Management API, não para o registry Entra beta como inventário completo do MAC. preferredTransport é protocolo, nunca status de governança.
Sentinel/GSA, Defender, Compliance Manager e Viva são extensões independentes; não são exigidos para apresentar D12. Nenhuma contagem de tenant foi validada nesta revisão.
- D01 conciliado, AI Admin/Global Admin conforme modo de acesso e permissão mínima
CopilotPackages.Read.Allda API indicada; licença Agent 365 e cloud elegível. - O coletor usa List packages v1.0, filtro documentado de agentes com host Copilot; contagens são de pacotes, não instâncias. Conciliar a mesma população/unidade com o MAC, sem somar objetos diferentes como agentes únicos.
- Para dashboards: Copilot Agent Dashboard exige 50 ou mais licenças Copilot atribuídas e atividade de agentes; Agent 365 Dashboard exige também licença Agent 365, acesso e elegibilidade da experiência.
pwsh scripts/evidence/collect.ps1 -Demo D12 # somente inventário; sem hunting ou timeline D08/D10
O coletor aceita somente D08/D10/D12. D12 não aceita alvo, janela ou workspace. D08/D10 usam -AgentAppId, -StartUtc, -EndUtc e -WorkspaceId para sign-ins completos; sem workspace retornam incompletas/com erro. Demais demos têm evidência manual. Nenhuma configuração integral deve ser exportada como "redacted": usar allowlist de metadados e revisão antes de publicar.
V17: API indisponível, acesso negado, paginação incompleta e campo ausente são resultados explícitos. preferredTransport com HTTP/SSE não altera contagem de bloqueados. Compare população idêntica, não packages com instâncias. Não remover licenças para demonstrar dashboard ausente.
Snapshot mínimo com fonte/completude e conciliação, checklist e lacunas. Heurísticas de FQDN não medem cobertura nem prevenção. Score do Compliance Manager não certifica conformidade; dashboard de adoção não comprova proteção.
Preservar exports de evidência. pwsh scripts/reset/D12.ps1 não deve apagar automaticamente o material; retenção/limpeza local exigem decisão explícita. Nada a alterar em licenças, políticas ou holds.
API/permissões/estados variam; não declarar API anterior removida sem fonte. Graph do registry tem restrições de cloud; dashboards têm requisitos próprios de licença atribuída, atividade, acesso e disponibilidade. Campos ausentes permanecem lacunas.