Data/Locales/checks/da/EntraTenantChecks.json
|
{ "_family": "EntraTenantChecks.json", "EIDTNT-001": { "name": { "value": "Eksport af lejerdækkende indstillinger", "status": "machine-draft" }, "description": { "value": "En omfattende eksport af alle lejerdækkende konfigurationsindstillinger etablerer en kendt, god baseline til registrering af ændringer og katastrofeberedskab. Uden en dokumenteret baseline er det umuligt at afgøre, om de aktuelle indstillinger er drevet væk fra deres tilsigtede tilstand, eller om en angriber har ændret lejerkonfigurationen for at svække sikkerhedskontroller. Denne baseline bør registreres ved den indledende konfiguration og opdateres, hver gang der foretages autoriserede ændringer.", "status": "machine-draft" }, "recommendedValue": { "value": "Komplet baseline for lejerkonfiguration eksporteret og gemt i et versionsstyret lager med regelmæssige øjebliksbilleder", "status": "machine-draft" }, "remediationSteps": { "value": "Eksportér alle lejerdækkende indstillinger ved hjælp af Microsoft Graph API, herunder autorisationspolitikker, politikker for godkendelsesmetoder, samtykkepolitikker, indstillinger for adgang på tværs af lejere og katalogindstillinger. Gem eksporten i et sikkert, versionsstyret lager, og etablér en planlagt proces til at registrere periodiske øjebliksbilleder. Sammenlign regelmæssigt de aktuelle indstillinger med baselinen for at registrere uautoriseret eller utilsigtet konfigurationsafvigelse.", "status": "machine-draft" } }, "EIDTNT-002": { "name": { "value": "Gennemgang af brugerindstillinger", "status": "machine-draft" }, "description": { "value": "Lejerdækkende brugerindstillinger styrer, om standardbrugere kan registrere programmer, give samtykke til, at programmer får adgang til virksomhedsdata, oprette sikkerhedsgrupper og læse andre brugeres katalogoplysninger. Alt for tilladende brugerindstillinger muliggør skygge-it, uautoriserede programintegrationer og gruppespredning, der udvider angrebsfladen. Disse indstillinger bør begrænses for at forhindre standardbrugere i at udføre handlinger, der bør kræve administrativt tilsyn.", "status": "machine-draft" }, "recommendedValue": { "value": "Brugere kan ikke registrere programmer, brugersamtykke begrænset til verificerede udgivere, gruppeoprettelse begrænset til autoriserede brugere", "status": "machine-draft" }, "remediationSteps": { "value": "Gå til Entra ID > User settings, og gennemgå hver indstilling. Deaktivér 'Users can register applications' for at forhindre ukontrolleret spredning af programregistrering. Begræns indstillingerne for brugersamtykke, så samtykke kun tillades for apps fra verificerede udgivere med lavrisikorettigheder. Begræns, hvem der kan oprette Microsoft 365-grupper og sikkerhedsgrupper, til udpegede administratorer eller gruppeejere.", "status": "machine-draft" } }, "EIDTNT-003": { "name": { "value": "Begrænsninger for gæstebrugeradgang", "status": "machine-draft" }, "description": { "value": "Gæstebrugere er eksterne identiteter, der er inviteret til at samarbejde med organisationen. Som standard kan gæstebrugere have alt for bred synlighed i kataloget, herunder muligheden for at optælle brugere, grupper og programmer. Ubegrænset gæsteadgang giver eksterne parter mulighed for at kortlægge organisationens identitetsstruktur, identificere mål af høj værdi og indsamle efterretninger til efterfølgende angreb. Gæsterettigheder bør begrænses til det minimum, der kræves til samarbejde.", "status": "machine-draft" }, "recommendedValue": { "value": "Gæstebrugeradgang begrænset til udelukkende egenskaber og medlemskaber for deres egne katalogobjekter", "status": "machine-draft" }, "remediationSteps": { "value": "Gå til Entra ID > External Identities > External collaboration settings, og gennemgå begrænsningerne for gæstebrugeradgang. Sæt gæstebrugeradgang til den mest restriktive indstilling, der begrænser gæster til egenskaber og medlemskaber for deres egne katalogobjekter. Kontrollér, at gæster ikke kan optælle den fulde brugerliste, gruppemedlemskaber eller programregistreringer, ved at teste med en gæstekonto.", "status": "machine-draft" } }, "EIDTNT-004": { "name": { "value": "Begrænsninger for gæsteinvitationer", "status": "machine-draft" }, "description": { "value": "Indstillingerne for gæsteinvitationer styrer, hvem der kan invitere eksterne brugere til lejeren, lige fra at tillade enhver bruger at invitere gæster til at begrænse invitationer til udelukkende administratorer. Tilladende invitationsindstillinger giver standardbrugere mulighed for at invitere eksterne parter uden tilsyn, hvilket potentielt introducerer ukontrollerede eksterne identiteter med adgang til organisationens ressourcer. Invitationsbegrænsninger bør stemme overens med organisationens governance-krav til eksternt samarbejde.", "status": "machine-draft" }, "recommendedValue": { "value": "Gæsteinvitationer begrænset til brugere med specifikke administratorroller eller rollen som gæsteinvitator, uden selvbetjent gæsteadgang aktiveret", "status": "machine-draft" }, "remediationSteps": { "value": "Gå til Entra ID > External Identities > External collaboration settings, og gennemgå indstillingerne for gæsteinvitationer. Begræns gæsteinvitationer til brugere, der er tildelt rollen Guest Inviter eller specifikke administratorroller, i stedet for at tillade alle medlemmer at invitere. Deaktivér muligheden for, at gæster kan invitere andre gæster, for at forhindre ukontrollerede invitationskæder, og etablér et godkendelsesforløb for anmodninger om gæsteinvitationer.", "status": "machine-draft" } }, "EIDTNT-005": { "name": { "value": "Indstillinger for eksternt samarbejde", "status": "machine-draft" }, "description": { "value": "Indstillingerne for eksternt samarbejde definerer omfanget af domæner, hvorfra gæstebrugere kan inviteres, og hvilke eksterne organisationer der kan samarbejde med lejeren. Uden domænebegrænsninger kan gæster inviteres fra enhver ekstern organisation, herunder konkurrenter, sanktionerede enheder eller angriberkontrollerede lejere. Der bør konfigureres tilladelseslister eller blokeringslister for domæner for at begrænse samarbejde til godkendte partnerorganisationer og forhindre uautoriseret ekstern adgang.", "status": "machine-draft" }, "recommendedValue": { "value": "Eksternt samarbejde begrænset til specifikke tilladte domæner med en afvisningsliste for kendte højrisikodomæner", "status": "machine-draft" }, "remediationSteps": { "value": "Gå til Entra ID > External Identities > External collaboration settings, og konfigurer begrænsninger for samarbejde. Indfør enten en tilladelsesliste over godkendte partnerdomæner eller en blokeringsliste over kendte højrisiko- og konkurrentdomæner på grundlag af din organisations samarbejdsmodel. Gennemgå og opdater domænelisten kvartalsvis for at afspejle ændringer i partnerforhold, og sørg for, at begrænsningerne for samarbejde stemmer overens med politikker for dataklassificering og informationsdeling.", "status": "machine-draft" } }, "EIDTNT-006": { "name": { "value": "Azure B2B-politikker for adgang på tværs af lejere", "status": "machine-draft" }, "description": { "value": "Politikker for adgang på tværs af lejere giver detaljeret kontrol over, hvordan brugere godkender sig og får adgang til ressourcer, når de samarbejder med eksterne Entra ID-lejere. Standardindstillingerne for adgang på tværs af lejere kan tillade bred indgående og udgående adgang, der ikke stemmer overens med organisationens sikkerhedskrav. Korrekt konfigurerede politikker for adgang på tværs af lejere muliggør betroet B2B-samarbejde og forhindrer samtidig uautoriseret adgang fra ikke-betroede lejere og styrer, hvilke brugere der kan få adgang til eksterne ressourcer.", "status": "machine-draft" }, "recommendedValue": { "value": "Standardpolitikken for adgang på tværs af lejere sat til at blokere med eksplicitte tilladelsesregler for udelukkende godkendte partnerlejere", "status": "machine-draft" }, "remediationSteps": { "value": "Gå til Entra ID > External Identities > Cross-tenant access settings, og gennemgå standardindstillingerne for indgående og udgående adgang. Konfigurer standardpolitikken til at begrænse både indgående og udgående adgang, og opret derefter organisationsspecifikke politikker for godkendte partnerlejere med passende adgangskontroller. Aktivér tillidsindstillinger for partnerlejere, så deres MFA-krav og enhedsoverholdelse accepteres, hvor det er passende, hvilket reducerer godkendelsesfriktion for betroede samarbejder.", "status": "machine-draft" } }, "EIDTNT-007": { "name": { "value": "Status for aktiverede/deaktiverede sikkerhedsstandarder", "status": "machine-draft" }, "description": { "value": "Sikkerhedsstandarder giver et basissæt af identitetssikkerhedsmekanismer, herunder krav om MFA-registrering, MFA-udfordringer for administratorer og blokering af ældre godkendelse. Organisationer, der anvender politikker for betinget adgang, bør have sikkerhedsstandarder deaktiveret for at undgå konflikter, men lejere uden betinget adgang, der også har sikkerhedsstandarder deaktiveret, har ingen basisbeskyttelse mod almindelige identitetsangreb. Denne kontrol verificerer, at enten sikkerhedsstandarder eller tilsvarende politikker for betinget adgang aktivt beskytter lejeren.", "status": "machine-draft" }, "recommendedValue": { "value": "Sikkerhedsstandarder aktiveret for lejere uden betinget adgang. For lejere med betinget adgang, sikkerhedsstandarder deaktiveret med tilsvarende eller stærkere CA-politikker på plads", "status": "machine-draft" }, "remediationSteps": { "value": "Kontrollér, om sikkerhedsstandarder er aktiveret i Entra ID > Properties > Manage security defaults. Hvis sikkerhedsstandarder er deaktiveret, skal du kontrollere, at politikker for betinget adgang giver tilsvarende eller stærkere beskyttelse, herunder MFA for alle brugere, blokering af ældre godkendelse og MFA for administrative handlinger. Hvis hverken sikkerhedsstandarder eller tilsvarende politikker for betinget adgang er på plads, skal du straks aktivere sikkerhedsstandarder som en basisbeskyttelsesforanstaltning.", "status": "machine-draft" } }, "EIDTNT-008": { "name": { "value": "Licensoversigt og udnyttelse", "status": "machine-draft" }, "description": { "value": "En omfattende oversigt over tildelte licenser og deres udnyttelsesgrad giver indsigt i tilgængelige sikkerhedsfunktioner og identificerer potentielle huller, hvor licenserede funktioner ikke anvendes. Organisationer betaler muligvis for avancerede sikkerhedsfunktioner som Entra ID P2, Microsoft Defender for Identity eller Microsoft Sentinel, der ikke er fuldt udrullet eller konfigureret. Forståelse af licenslandskabet sikrer, at alle indkøbte sikkerhedsfunktioner er aktiveret og udnyttet.", "status": "machine-draft" }, "recommendedValue": { "value": "Alle licenser optalt med udnyttelsessporing, og alle sikkerhedsrelaterede licenserede funktioner fuldt udrullet og konfigureret", "status": "machine-draft" }, "remediationSteps": { "value": "Gennemgå licenstildelingsoversigten i Microsoft 365 admin center eller Entra ID > Licenses > Overview. Identificer sikkerhedsrelevante licenser som Entra ID P1/P2, Microsoft Defender for Identity og Microsoft 365 E5 Security. Kontrollér, at funktioner, der er inkluderet i hver licens, aktivt er konfigureret og udrullet, og udarbejd en plan for at aktivere eventuelle ubrugte sikkerhedsfunktioner, der allerede er licenseret.", "status": "machine-draft" } }, "EIDTNT-009": { "name": { "value": "Konfiguration af administrative enheder", "status": "machine-draft" }, "description": { "value": "Administrative enheder giver delegeret administrativt omfang ved at gruppere brugere, grupper og enheder i logiske beholdere med specifikke administratorer tildelt til udelukkende at administrere disse objekter. Uden administrative enheder kan delegerede administratorer have bredere adgang end tilsigtet, eller de administrative grænser stemmer måske ikke overens med organisationsstrukturen. Korrekt konfigurerede administrative enheder håndhæver delegering med færrest mulige rettigheder og forhindrer administrativt overgreb.", "status": "machine-draft" }, "recommendedValue": { "value": "Administrative enheder konfigureret, så de stemmer overens med organisationens delegeringsmodel, med administrative enheder med begrænset administration anvendt til følsomme objekter", "status": "machine-draft" }, "remediationSteps": { "value": "Gennemgå den eksisterende konfiguration af administrative enheder i Entra ID > Roles and administrators > Administrative units. Vurder, om den aktuelle struktur stemmer overens med din organisations delegeringskrav, og om følsomme objekter som priviligerede konti er beskyttet af administrative enheder med begrænset administration. Opret eller ændr administrative enheder efter behov for at sikre, at administratorer kun kan administrere objekter inden for deres udpegede omfang.", "status": "machine-draft" } }, "EIDTNT-010": { "name": { "value": "Konfiguration af brugerdefinerede domæner", "status": "machine-draft" }, "description": { "value": "Brugerdefinerede domæner, der er registreret i lejeren, definerer de e-mailadresse- og logon-suffikser, som organisationen anvender. Ikke-verificerede eller uautoriserede domæner kan indikere fejlkonfiguration eller en angriber, der forsøger at etablere en tilstedeværelse i lejeren. Hvert brugerdefineret domæne bør verificeres via DNS-poster og gennemgås regelmæssigt for at sikre, at alle domæner stadig ejes af organisationen, og at DNS-verifikationsposterne forbliver intakte.", "status": "machine-draft" }, "recommendedValue": { "value": "Alle brugerdefinerede domæner verificeret, aktivt administreret og med DNS-verifikationsposter intakte", "status": "machine-draft" }, "remediationSteps": { "value": "Gennemgå alle brugerdefinerede domæner, der er registreret i Entra ID > Custom domain names, og kontrollér, at hvert domæne stadig ejes af organisationen, og at DNS-verifikationsposterne er konfigureret korrekt. Fjern eventuelle domæner, der ikke længere er i brug, eller som ikke kan verificeres som ejet af organisationen. Sørg for, at domænets DNS-registreringer er beskyttet med registratorlåse, og at domænernes udløbsdatoer overvåges for at forhindre utilsigtet tab af domæne.", "status": "machine-draft" } }, "EIDTNT-011": { "name": { "value": "Diagnosticeringsindstillinger for revisions- og logonlogfiler", "status": "machine-draft" }, "description": { "value": "Entra ID genererer revisionslogfiler og logonlogfiler, der er kritiske for sikkerhedsovervågning, hændelsesundersøgelse og overholdelsesrapportering. Uden diagnosticeringsindstillinger konfigureret til at eksportere disse logfiler til en holdbar lagerplacering som et Log Analytics-arbejdsområde, en Azure Storage-konto eller et SIEM opbevares logfiler kun i en begrænset periode i Entra ID og kan være utilgængelige under hændelsesundersøgelser. Angribere retter aktivt angreb mod logføringskonfigurationen for at deaktivere eller unddrage sig registrering.", "status": "machine-draft" }, "recommendedValue": { "value": "Alle Entra ID-logkategorier (revision, logon, ikke-interaktivt logon, tjenesteprincipallogon, logon for administreret identitet, provisionering) eksporteret til et Log Analytics-arbejdsområde eller SIEM", "status": "machine-draft" }, "remediationSteps": { "value": "Gå til Entra ID > Monitoring > Diagnostic settings, og opret eller kontrollér en diagnosticeringsindstilling, der eksporterer alle logkategorier til et Log Analytics-arbejdsområde, en Azure Storage-konto eller en Event Hub til SIEM-indtagelse. Sørg for, at alle tilgængelige logkategorier er valgt, herunder revisionslogfiler, logonlogfiler, ikke-interaktive logonlogfiler, tjenesteprincipallogonlogfiler, logonlogfiler for administreret identitet og provisioneringslogfiler. Kontrollér, at destinationslageret har passende opbevaringspolitikker og adgangskontroller konfigureret.", "status": "machine-draft" } }, "EIDTNT-012": { "name": { "value": "Indstillinger for opbevaring af revisionslog", "status": "machine-draft" }, "description": { "value": "Opbevaring af revisionslog afgør, hvor længe historiske sikkerhedshændelser er tilgængelige til undersøgelse, overholdelsesrapportering og retsteknisk analyse. Utilstrækkelige opbevaringsperioder kan medføre, at kritiske beviser er utilgængelige ved undersøgelse af hændelser, der opdages uger eller måneder efter den indledende kompromittering. Organisationer bør opbevare revisionslogfiler i mindst 1 år for at understøtte tidslinjer for hændelsesreaktion og opfylde almindelige lovkrav.", "status": "machine-draft" }, "recommendedValue": { "value": "Revisionslogfiler opbevaret i mindst 1 år på en uforanderlig lagerplacering med mindst 90 dage umiddelbart tilgængelige for forespørgsel", "status": "machine-draft" }, "remediationSteps": { "value": "Gennemgå opbevaringsindstillingerne på det Log Analytics-arbejdsområde, den Azure Storage-konto eller den SIEM-destination, hvor Entra ID-logfiler eksporteres. Konfigurer opbevaring i mindst 365 dage for alle Entra ID-logkategorier for at understøtte hændelsesundersøgelse og overholdelseskrav. Sørg for, at mindst 90 dages logfiler umiddelbart kan forespørges uden gendannelseshandlinger, og indfør uforanderligt lager eller skriv-én-gang-politikker for at forhindre manipulation af historiske logdata.", "status": "machine-draft" } }, "EIDTNT-013": { "name": { "value": "Revision af beskedindstillinger", "status": "machine-draft" }, "description": { "value": "Entra ID-beskedindstillinger styrer, hvem der modtager beskeder om kritiske sikkerhedshændelser som brugere i risiko, ugentlige sammendragsrapporter og administrative beskeder. Fejlkonfigurerede beskedindstillinger kan medføre, at sikkerhedsbeskeder sendes til inaktive postkasser, tidligere medarbejdere eller slet ikke sendes. Korrekt beskedrouting sikrer, at sikkerhedsrelevante hændelser når det rette personale til rettidig undersøgelse og reaktion.", "status": "machine-draft" }, "recommendedValue": { "value": "Alle sikkerhedsbeskeder dirigeret til aktive, overvågede postkasser tilhørende nuværende personale i sikkerhedsoperationer", "status": "machine-draft" }, "remediationSteps": { "value": "Gennemgå beskedindstillinger på tværs af Entra ID, herunder modtagere af Identity Protection-beskeder, indstillinger for beskeder om nulstilling af adgangskode og tekniske beskedkontakter. Kontrollér, at alle beskedmodtagere er nuværende medarbejdere med aktivt overvågede postkasser, og opdater eventuelle referencer til tidligere medarbejdere eller inaktive distributionslister. Konfigurer beskeder til at blive sendt til en distributionsliste for sikkerhedsoperationer snarere end individuelle brugere for at sikre kontinuitet ved personaleændringer.", "status": "machine-draft" } }, "EIDTNT-014": { "name": { "value": "Udløb af brugeradgangskode deaktiveret (adgangskoder udløber aldrig)", "status": "machine-draft" }, "description": { "value": "Obligatorisk periodisk rotation af adgangskoder driver brugere mod forudsigelige, svagere og genbrugte adgangskoder og giver ringe defensiv værdi, når MFA og moderne beskyttelse af legitimationsoplysninger er på plads. I overensstemmelse med vejledningen i NIST SP 800-63B og OMB M-22-09 bør brugeradgangskoder konfigureres til aldrig at udløbe. I Entra ID styres dette pr. verificeret domæne af egenskaben passwordValidityPeriodInDays; værdien 2147483647 indikerer, at adgangskoder er sat til aldrig at udløbe. Denne kontrol inspicerer hvert administreret domæne og markerer ethvert domæne, der stadig håndhæver en endelig udløbsperiode for adgangskoder.", "status": "machine-draft" }, "recommendedValue": { "value": "passwordValidityPeriodInDays sat til 2147483647 (udløber aldrig) på alle administrerede domæner", "status": "machine-draft" }, "remediationSteps": { "value": "Angiv politikken for udløb af adgangskoder, så adgangskoder aldrig udløber, hvilket opfylder SCuBA MS.AAD.6.1. I Microsoft 365 admin center skal du gå til Settings > Org settings > Security & privacy > Password expiration policy og vælge 'Set passwords to never expire'. Tilsvarende skal du for hvert administreret domæne sætte passwordValidityPeriodInDays til 2147483647 (udløber aldrig). Sørg for, at kompenserende kontroller forbliver på plads: håndhævet MFA, beskyttelse mod forbudte adgangskoder og risikobaseret afhjælpning af legitimationsoplysninger.", "status": "machine-draft" } }, "EIDTNT-015": { "name": { "value": "Priviligeret partners delegerede administratoradgang (GDAP)", "status": "machine-draft" }, "description": { "value": "Granulære delegerede administratorrettigheder (GDAP) lader en CSP- eller managed services-partner have vedvarende administrative roller i din lejer. Dette forhold er usynligt i de fleste daglige administratorvisninger, gennemgås sjældent og er en spredningssti af Kaseya-klasse: en angriber, der kompromitterer én partner, arver delegeret administration i alle nedstrøms kundelejere på én gang. Et partnerforhold, der medfører en Tier 0-/højvirkningskatalogrolle (Global Administrator, Privileged Role Administrator, Privileged/Authentication Administrator, Security Administrator, User/Password/Application/Cloud Application Administrator), er reelt et eksternt sæt nøgler til kongeriget. Denne kontrol optæller aktive delegatedAdminRelationships og FEJLER, når et aktivt forhold tildeler en af disse priviligerede roller; den advarer, når der findes ikke-priviligeret partneradgang, så den kan bekræftes og afgrænses, og består kun, når der ikke er nogen aktiv delegeret partneradministration. Tomme resultater behandles som 'ingen forhold' kun når indsamlingen lykkedes; et mislykket kald fremlægges som Ikke vurderet, aldrig som en ren bestået.", "status": "machine-draft" }, "recommendedValue": { "value": "Intet aktivt GDAP-forhold tildeler en priviligeret katalogrolle; partneradgang er med færrest mulige rettigheder, tidsbegrænset og gennemgået", "status": "machine-draft" }, "remediationSteps": { "value": "Gennemgå hvert aktivt partnerforhold for delegeret administration (GDAP) i Microsoft Entra admin center > Identity > External Identities > Cross-tenant access (Partner-led) og i Microsoft 365 admin center > Settings > Partner relationships. For hvert forhold skal du fjerne Tier 0-/højvirkningsroller (Global Administrator, Privileged Role Administrator, Privileged Authentication Administrator, Security Administrator, User/Password/Application/Cloud Application Administrator), medmindre der er et dokumenteret, tidsbegrænset behov. Erstat vedvarende priviligeret delegering med roller med færrest mulige rettigheder, anmod om just-in-time-forhøjelse via partnerens egen PIM, hvor det er muligt, og afslut ethvert forhold, der ikke længere er nødvendigt. Bekræft, at partnerens egen lejer håndhæver phishingresistent MFA for de administratorer, der udøver denne adgang.", "status": "machine-draft" } }, "EIDTNT-016": { "name": { "value": "Hygiejne for partners delegerede administratortildeling (langlivet GDAP)", "status": "machine-draft" }, "description": { "value": "Et GDAP-forholds varighed er dets vindue for automatisk forlængelse: når det udløber, fornyer det sig selv i den periode uden nogen menneskelig gennemgang. En lang automatisk forlængelse (ud over et år) er derfor en vedvarende, selvfornyende tildeling af partners administrative adgang, det modsatte af just-in-time, og er præcis den slags glemte forhold, der overlever det engagement, der skabte det. Denne kontrol inspicerer aktive delegatedAdminRelationships og advarer, når et forhold forlænges automatisk ud over 365 dage; et forhold, hvis varighed ikke kan fastlægges, behandles konservativt som langlivet snarere end at antages at være i orden. Den består kun, når alle aktive forhold forlænges automatisk inden for et år. Dette er et hygiejne-/governance-signal, der supplerer EIDTNT-015 (som bedømmer den rettighed, partneren har); her er bekymringen, hvor længe tildelingen består uden gennemgang.", "status": "machine-draft" }, "recommendedValue": { "value": "Alle aktive GDAP-forhold forlænges automatisk inden for 365 dage og gennemgås ved hver fornyelse", "status": "machine-draft" }, "remediationSteps": { "value": "For hvert aktivt partnerforhold for delegeret administration (GDAP) skal du angive den korteste varighed for automatisk forlængelse, der passer til engagementet (undgå flerårige vedvarende tildelinger), og planlægge en gennemgang ved hver fornyelse. I Microsoft 365 admin center under Settings > Partner relationships skal du bekræfte, at hvert forhold stadig er nødvendigt, og afslutte forældede forhold. Foretræk korte, fornyelige delegeringer frem for langlivet, automatisk forlængende adgang, så partneradministration godkendes bevidst på ny snarere end som standard.", "status": "machine-draft" } } } |