Data/Locales/checks/da/M365PowerPlatformChecks.json

{
  "_family": "M365PowerPlatformChecks.json",
  "M365PP-001": {
    "name": { "value": "Begrænsninger for oprettelse af miljøer", "status": "machine-draft" },
    "description": { "value": "Som standard kan alle brugere i en Microsoft 365-tenant oprette nye Power Platform-miljøer, som starter tilknyttede Dataverse-databaser og kan hoste Power Apps- og Power Automate-flows med adgang til organisationens data. Ubegrænset oprettelse af miljøer fører til udbredt shadow-IT, hvor ustyrede programmer bygges med dataforbindelser, der omgår IT-sikkerhedskontroller. At begrænse oprettelse af miljøer til administratorer sikrer korrekt styring og forhindrer ukontrolleret eksponering af data.", "status": "machine-draft" },
    "recommendedValue": { "value": "Oprettelse af miljøer er begrænset til udelukkende globale administratorer og Power Platform-administratorer; alle produktionsmiljøer administreres via en formel provisioneringsproces", "status": "machine-draft" },
    "remediationSteps": { "value": "Gå til Power Platform Administration, og begræns oprettelse af miljøer til udelukkende globale administratorer og Power Platform-administratorer ved at konfigurere indstillingen på tenantniveau. Indfør en formel anmodnings- og provisioneringsproces for nye miljøer, der omfatter sikkerhedsgennemgang, dataklassificering og tildeling af DLP-politik inden oprettelse af miljøet. Revidér eksisterende miljøer for at identificere og nedlægge eventuelle ustyrede miljøer, der blev oprettet, før begrænsningerne blev indført.", "status": "machine-draft" }
  },
  "M365PP-002": {
    "name": { "value": "Konfiguration af DLP-politik", "status": "machine-draft" },
    "description": { "value": "Politikker til forebyggelse af datatab (DLP) for Power Platform styrer, hvilke connectors der kan anvendes sammen i Power Apps- og Power Automate-flows, og forhindrer uautoriseret dataflytning mellem forretningsmæssige og ikke-forretningsmæssige datakilder. Uden DLP-politikker kan brugere oprette flows, der automatisk overfører virksomhedsdata fra SharePoint, Dynamics 365 eller Azure SQL til personlig mail, sociale medier eller tredjeparts skylagring. Klassificering af connectors i DLP er den primære mekanisme til at forhindre dataeksfiltrering via programmer udviklet af slutbrugere.", "status": "machine-draft" },
    "recommendedValue": { "value": "DLP-politik på tenantniveau, der klassificerer forretningskritiske connectors (SharePoint, Outlook, Dataverse) som Business og blokerer for at kombinere dem med ikke-forretningsmæssige connectors; politikker på miljøniveau til specifikke anvendelsestilfælde", "status": "machine-draft" },
    "remediationSteps": { "value": "Opret en DLP-politik på tenantniveau, der klassificerer alle connectors, der indeholder virksomhedsdata (såsom SharePoint, Outlook, Dataverse, Azure SQL og OneDrive), i gruppen Business og flytter kendte ikke-forretningsmæssige connectors til gruppen Blocked. Gennemgå standardklassificeringen af connectors for at sikre, at nyudgivne connectors automatisk placeres i gruppen Non-Business, indtil de er gennemgået og godkendt. Opret miljøspecifikke DLP-politikker for miljøer, der kræver adgang til yderligere connectors ud over politikken på tenantniveau, og sørg for, at de er mindst lige så restriktive som tenantpolitikken.", "status": "machine-draft" }
  },
  "M365PP-003": {
    "name": { "value": "Indstillinger for tenantisolering", "status": "machine-draft" },
    "description": { "value": "Tenantisolering i Power Platform styrer, om connectors i din tenant kan oprette forbindelser til andre Azure AD-tenants, og om andre tenants kan oprette forbindelse til din. Uden tenantisolering kan brugere oprette flows og apps, der forbinder til eksterne organisationers datakilder, og eksterne organisationer kan bygge automatiseringer, der tilgår din tenants ressourcer. At aktivere tenantisolering forhindrer uautoriserede dataflows på tværs af tenants, der kan føre til datalækage eller kompromittering af forsyningskæden.", "status": "machine-draft" },
    "recommendedValue": { "value": "Tenantisolering er aktiveret med begrænsninger for indgående og udgående forbindelser; undtagelser på tilladelseslisten kun for godkendte partnertenants", "status": "machine-draft" },
    "remediationSteps": { "value": "Aktivér tenantisolering i Power Platform i Power Platform Administration for som standard at begrænse både indgående og udgående forbindelser på tværs af tenants. Konfigurer en tilladelsesliste med specifikke, betroede partner-tenant-id'er, der kræver forbindelse på tværs af tenants til legitime forretningsscenarier. Gennemgå tilladelseslisten kvartalsvis for at fjerne tenants, der ikke længere kræver adgang på tværs af tenants, og overvåg overvågningslogfilerne for eventuelle forbindelsesforsøg på tværs af tenants, der blokeres af isoleringspolitikken.", "status": "machine-draft" }
  }
}