Data/Locales/checks/de/EidscaChecks.json

{
  "_family": "EidscaChecks.json",
  "EIDSCA-AP01": {
    "name": {
      "value": "EIDSCA AP01: Standardautorisierungseinstellungen - Self-Service-Kennwortzurücksetzung für Administratoren aktiviert",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP01): prüft 'allowedToUseSSPR' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'allowedToUseSSPR' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP01.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP04": {
    "name": {
      "value": "EIDSCA AP04: Standardautorisierungseinstellungen - Einschränkungen für Gasteinladungen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP04): prüft 'allowInvitesFrom' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "in adminsAndGuestInviters, none",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'allowInvitesFrom' auf einen der Werte adminsAndGuestInviters, none gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP04.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP05": {
    "name": {
      "value": "EIDSCA AP05: Standardautorisierungseinstellungen - Registrierung für E-Mail-basierte Abonnements",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP05): prüft 'allowedToSignUpEmailBasedSubscriptions' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'allowedToSignUpEmailBasedSubscriptions' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP05.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP06": {
    "name": {
      "value": "EIDSCA AP06: Standardautorisierungseinstellungen - Benutzer kann dem Mandanten per E-Mail-Validierung beitreten",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP06): prüft 'allowEmailVerifiedUsersToJoinOrganization' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'allowEmailVerifiedUsersToJoinOrganization' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP06.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP07": {
    "name": {
      "value": "EIDSCA AP07: Standardautorisierungseinstellungen - Gastbenutzerzugriff",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP07): prüft 'guestUserRoleId' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq 2af84b1e-32c8-42b7-82bc-daa82404023b",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'guestUserRoleId' auf 2af84b1e-32c8-42b7-82bc-daa82404023b gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP07.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP08": {
    "name": {
      "value": "EIDSCA AP08: Standardautorisierungseinstellungen - Benutzereinwilligungsrichtlinie für Anwendungen zugewiesen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP08): prüft 'permissionGrantPolicyIdsAssignedToDefaultUserRole' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "clike-any ManagePermissionGrantsForSelf",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'permissionGrantPolicyIdsAssignedToDefaultUserRole' ManagePermissionGrantsForSelf einschließt. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP08.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP09": {
    "name": {
      "value": "EIDSCA AP09: Standardautorisierungseinstellungen - Benutzereinwilligung für risikobehaftete Apps zulassen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP09): prüft 'allowUserConsentForRiskyApps' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'allowUserConsentForRiskyApps' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP09.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP10": {
    "name": {
      "value": "EIDSCA AP10: Standardautorisierungseinstellungen - Berechtigungen der Standardbenutzerrolle - Darf Apps erstellen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP10): prüft 'defaultUserRolePermissions.allowedToCreateApps' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'defaultUserRolePermissions.allowedToCreateApps' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP10.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AP14": {
    "name": {
      "value": "EIDSCA AP14: Standardautorisierungseinstellungen - Berechtigungen der Standardbenutzerrolle - Darf andere Benutzer lesen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP14): prüft 'defaultUserRolePermissions.allowedToReadOtherUsers' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'defaultUserRolePermissions.allowedToReadOtherUsers' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP14.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CP01": {
    "name": {
      "value": "EIDSCA CP01: Standardeinstellungen - Einwilligungsrichtlinieneinstellungen - Einwilligung von Gruppeneigentümern für Apps, die auf Daten zugreifen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CP01): prüft die Einstellung 'EnableGroupSpecificConsent' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq False",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'EnableGroupSpecificConsent' auf False gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CP01.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CP03": {
    "name": {
      "value": "EIDSCA CP03: Standardeinstellungen - Einwilligungsrichtlinieneinstellungen - Benutzereinwilligung für risikobehaftete Apps blockieren",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CP03): prüft die Einstellung 'BlockUserConsentForRiskyApps' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'BlockUserConsentForRiskyApps' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CP03.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CP04": {
    "name": {
      "value": "EIDSCA CP04: Standardeinstellungen - Einwilligungsrichtlinieneinstellungen - Benutzer können Administratoreinwilligung für Apps anfordern, denen sie nicht zustimmen können",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CP04): prüft die Einstellung 'EnableAdminConsentRequests' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'EnableAdminConsentRequests' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CP04.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-PR01": {
    "name": {
      "value": "EIDSCA PR01: Standardeinstellungen - Kennwortregeleinstellungen - Kennwortschutz - Modus",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA PR01): prüft die Einstellung 'BannedPasswordCheckOnPremisesMode' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq Enforce",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'BannedPasswordCheckOnPremisesMode' auf Enforce gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA PR01.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-PR02": {
    "name": {
      "value": "EIDSCA PR02: Standardeinstellungen - Kennwortregeleinstellungen - Kennwortschutz - Kennwortschutz in Windows Server Active Directory aktivieren",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA PR02): prüft die Einstellung 'EnableBannedPasswordCheckOnPremises' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq True",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'EnableBannedPasswordCheckOnPremises' auf True gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA PR02.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-PR03": {
    "name": {
      "value": "EIDSCA PR03: Standardeinstellungen - Kennwortregeleinstellungen - Benutzerdefinierte Liste erzwingen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA PR03): prüft die Einstellung 'EnableBannedPasswordCheck' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq True",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'EnableBannedPasswordCheck' auf True gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA PR03.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-PR05": {
    "name": {
      "value": "EIDSCA PR05: Standardeinstellungen - Kennwortregeleinstellungen - Smart Lockout - Sperrdauer in Sekunden",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA PR05): prüft die Einstellung 'LockoutDurationInSeconds' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "ge 60",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'LockoutDurationInSeconds' mindestens 60 beträgt. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA PR05.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-PR06": {
    "name": {
      "value": "EIDSCA PR06: Standardeinstellungen - Kennwortregeleinstellungen - Smart Lockout - Sperrschwellenwert",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA PR06): prüft die Einstellung 'LockoutThreshold' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "le 10",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'LockoutThreshold' höchstens 10 beträgt. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA PR06.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-ST08": {
    "name": {
      "value": "EIDSCA ST08: Standardeinstellungen - Klassifizierung und M365-Gruppen - M365-Gruppen - Gästen erlauben, Gruppeneigentümer zu werden",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA ST08): prüft die Einstellung 'AllowGuestsToBeGroupOwner' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'AllowGuestsToBeGroupOwner' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA ST08.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-ST09": {
    "name": {
      "value": "EIDSCA ST09: Standardeinstellungen - Klassifizierung und M365-Gruppen - M365-Gruppen - Gästen Zugriff auf Gruppeninhalte erlauben",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA ST09): prüft die Einstellung 'AllowGuestsToAccessGroups' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq True",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'AllowGuestsToAccessGroups' auf True gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA ST09.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AG01": {
    "name": {
      "value": "EIDSCA AG01: Authentifizierungsmethode - Allgemeine Einstellungen - Migration verwalten",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AG01): prüft 'policyMigrationState' in der Entra-ID-Richtlinie für Authentifizierungsmethoden gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "in migrationComplete, ",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Authentifizierungsmethoden so, dass 'policyMigrationState' auf einen der Werte migrationComplete, gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AG01.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AG02": {
    "name": {
      "value": "EIDSCA AG02: Authentifizierungsmethode - Allgemeine Einstellungen - Verdächtige Aktivität melden - Status",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AG02): prüft 'reportSuspiciousActivitySettings.state' in der Entra-ID-Richtlinie für Authentifizierungsmethoden gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Authentifizierungsmethoden so, dass 'reportSuspiciousActivitySettings.state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AG02.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AG03": {
    "name": {
      "value": "EIDSCA AG03: Authentifizierungsmethode - Allgemeine Einstellungen - Verdächtige Aktivität melden - Einbezogene Benutzer/Gruppen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AG03): prüft 'reportSuspiciousActivitySettings.includeTarget.id' in der Entra-ID-Richtlinie für Authentifizierungsmethoden gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq all_users",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Authentifizierungsmethoden so, dass 'reportSuspiciousActivitySettings.includeTarget.id' auf all_users gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AG03.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM01": {
    "name": {
      "value": "EIDSCA AM01: Authentifizierungsmethode - Microsoft Authenticator - Status",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM01): prüft 'state' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM01.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM02": {
    "name": {
      "value": "EIDSCA AM02: Authentifizierungsmethode - Microsoft Authenticator - Verwendung von Microsoft Authenticator OTP zulassen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM02): prüft 'isSoftwareOathEnabled' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'isSoftwareOathEnabled' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM02.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM03": {
    "name": {
      "value": "EIDSCA AM03: Authentifizierungsmethode - Microsoft Authenticator - Nummernabgleich für Push-Benachrichtigungen erfordern",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM03): prüft 'featureSettings.numberMatchingRequiredState.state' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.numberMatchingRequiredState.state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM03.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM04": {
    "name": {
      "value": "EIDSCA AM04: Authentifizierungsmethode - Microsoft Authenticator - Einbezogene Benutzer/Gruppen des Nummernabgleichs für Push-Benachrichtigungen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM04): prüft 'featureSettings.numberMatchingRequiredState.includeTarget.id' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq all_users",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.numberMatchingRequiredState.includeTarget.id' auf all_users gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM04.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM06": {
    "name": {
      "value": "EIDSCA AM06: Authentifizierungsmethode - Microsoft Authenticator - Anwendungsnamen in Push- und kennwortlosen Benachrichtigungen anzeigen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM06): prüft 'featureSettings.displayAppInformationRequiredState.state' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.displayAppInformationRequiredState.state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM06.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM07": {
    "name": {
      "value": "EIDSCA AM07: Authentifizierungsmethode - Microsoft Authenticator - Einbezogene Benutzer/Gruppen zum Anzeigen des Anwendungsnamens in Push- und kennwortlosen Benachrichtigungen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM07): prüft 'featureSettings.displayAppInformationRequiredState.includeTarget.id' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq all_users",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.displayAppInformationRequiredState.includeTarget.id' auf all_users gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM07.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM09": {
    "name": {
      "value": "EIDSCA AM09: Authentifizierungsmethode - Microsoft Authenticator - Geografischen Standort in Push- und kennwortlosen Benachrichtigungen anzeigen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM09): prüft 'featureSettings.displayLocationInformationRequiredState.state' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.displayLocationInformationRequiredState.state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM09.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AM10": {
    "name": {
      "value": "EIDSCA AM10: Authentifizierungsmethode - Microsoft Authenticator - Einbezogene Benutzer/Gruppen zum Anzeigen des geografischen Standorts in Push- und kennwortlosen Benachrichtigungen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM10): prüft 'featureSettings.displayLocationInformationRequiredState.includeTarget.id' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq all_users",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.displayLocationInformationRequiredState.includeTarget.id' auf all_users gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM10.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF01": {
    "name": {
      "value": "EIDSCA AF01: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Status",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF01): prüft 'state' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Fido2-Authentifizierungsmethode so, dass 'state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF01.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF02": {
    "name": {
      "value": "EIDSCA AF02: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Self-Service-Einrichtung zulassen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF02): prüft 'isSelfServiceRegistrationAllowed' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Fido2-Authentifizierungsmethode so, dass 'isSelfServiceRegistrationAllowed' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF02.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF03": {
    "name": {
      "value": "EIDSCA AF03: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Attestierung erzwingen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF03): prüft 'isAttestationEnforced' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Fido2-Authentifizierungsmethode so, dass 'isAttestationEnforced' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF03.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF04": {
    "name": {
      "value": "EIDSCA AF04: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Schlüsselbeschränkungen erzwingen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF04): prüft 'keyRestrictions.isEnforced' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Fido2-Authentifizierungsmethode so, dass 'keyRestrictions.isEnforced' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF04.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF05": {
    "name": {
      "value": "EIDSCA AF05: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Eingeschränkt",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF05): prüft 'keyRestrictions.aaGuids' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "notempty ",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Stellen Sie sicher, dass 'keyRestrictions.aaGuids' in der Fido2-Authentifizierungsmethode konfiguriert ist (nicht leer). (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF05.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AF06": {
    "name": {
      "value": "EIDSCA AF06: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Bestimmte Schlüssel einschränken",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF06): prüft 'keyRestrictions' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "fido2-aaguid-enforced ",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Stellen Sie sicher, dass 'keyRestrictions' in der Fido2-Authentifizierungsmethode mit einer AAGUID-Zulassungs-/Sperrliste erzwungen wird. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF06.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AT01": {
    "name": {
      "value": "EIDSCA AT01: Authentifizierungsmethode - Temporärer Zugriffspass - Status",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AT01): prüft 'state' in der TemporaryAccessPass-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq enabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die TemporaryAccessPass-Authentifizierungsmethode so, dass 'state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AT01.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AT02": {
    "name": {
      "value": "EIDSCA AT02: Authentifizierungsmethode - Temporärer Zugriffspass - Einmalig",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AT02): prüft 'isUsableOnce' in der TemporaryAccessPass-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die TemporaryAccessPass-Authentifizierungsmethode so, dass 'isUsableOnce' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AT02.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AV01": {
    "name": {
      "value": "EIDSCA AV01: Authentifizierungsmethode - Sprachanruf - Status",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AV01): prüft 'state' in der Voice-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq disabled",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Voice-Authentifizierungsmethode so, dass 'state' auf disabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AV01.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-AS04": {
    "name": {
      "value": "EIDSCA AS04: Authentifizierungsmethode - SMS - Für Anmeldung verwenden",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AS04): prüft 'includeTargets.isUsableForSignIn' in der Sms-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq false",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Sms-Authentifizierungsmethode so, dass 'includeTargets.isUsableForSignIn' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AS04.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CR01": {
    "name": {
      "value": "EIDSCA CR01: Einwilligungsframework - Administratoreinwilligungsanforderung - Richtlinie zum Aktivieren oder Deaktivieren der Funktion für Administratoreinwilligungsanforderungen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CR01): prüft 'isEnabled' in der Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen so, dass 'isEnabled' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CR01.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CR02": {
    "name": {
      "value": "EIDSCA CR02: Einwilligungsframework - Administratoreinwilligungsanforderung - Prüfer erhalten E-Mail-Benachrichtigungen für Anforderungen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CR02): prüft 'notifyReviewers' in der Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen so, dass 'notifyReviewers' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CR02.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CR03": {
    "name": {
      "value": "EIDSCA CR03: Einwilligungsframework - Administratoreinwilligungsanforderung - Prüfer erhalten E-Mail-Benachrichtigungen, wenn Administratoreinwilligungsanforderungen bald ablaufen",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CR03): prüft 'remindersEnabled' in der Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "eq true",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen so, dass 'remindersEnabled' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CR03.)",
      "status": "machine-draft"
    }
  },
  "EIDSCA-CR04": {
    "name": {
      "value": "EIDSCA CR04: Einwilligungsframework - Administratoreinwilligungsanforderung - Dauer der Einwilligungsanforderung (Tage)",
      "status": "machine-draft"
    },
    "description": {
      "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CR04): prüft 'requestDurationInDays' in der Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen gegen den empfohlenen sicheren Wert.",
      "status": "machine-draft"
    },
    "recommendedValue": {
      "value": "le 30",
      "status": "machine-draft"
    },
    "remediationSteps": {
      "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen so, dass 'requestDurationInDays' höchstens 30 beträgt. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CR04.)",
      "status": "machine-draft"
    }
  }
}