Data/Locales/checks/de/EidscaChecks.json
|
{ "_family": "EidscaChecks.json", "EIDSCA-AP01": { "name": { "value": "EIDSCA AP01: Standardautorisierungseinstellungen - Self-Service-Kennwortzurücksetzung für Administratoren aktiviert", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP01): prüft 'allowedToUseSSPR' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'allowedToUseSSPR' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP01.)", "status": "machine-draft" } }, "EIDSCA-AP04": { "name": { "value": "EIDSCA AP04: Standardautorisierungseinstellungen - Einschränkungen für Gasteinladungen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP04): prüft 'allowInvitesFrom' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "in adminsAndGuestInviters, none", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'allowInvitesFrom' auf einen der Werte adminsAndGuestInviters, none gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP04.)", "status": "machine-draft" } }, "EIDSCA-AP05": { "name": { "value": "EIDSCA AP05: Standardautorisierungseinstellungen - Registrierung für E-Mail-basierte Abonnements", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP05): prüft 'allowedToSignUpEmailBasedSubscriptions' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'allowedToSignUpEmailBasedSubscriptions' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP05.)", "status": "machine-draft" } }, "EIDSCA-AP06": { "name": { "value": "EIDSCA AP06: Standardautorisierungseinstellungen - Benutzer kann dem Mandanten per E-Mail-Validierung beitreten", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP06): prüft 'allowEmailVerifiedUsersToJoinOrganization' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'allowEmailVerifiedUsersToJoinOrganization' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP06.)", "status": "machine-draft" } }, "EIDSCA-AP07": { "name": { "value": "EIDSCA AP07: Standardautorisierungseinstellungen - Gastbenutzerzugriff", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP07): prüft 'guestUserRoleId' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq 2af84b1e-32c8-42b7-82bc-daa82404023b", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'guestUserRoleId' auf 2af84b1e-32c8-42b7-82bc-daa82404023b gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP07.)", "status": "machine-draft" } }, "EIDSCA-AP08": { "name": { "value": "EIDSCA AP08: Standardautorisierungseinstellungen - Benutzereinwilligungsrichtlinie für Anwendungen zugewiesen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP08): prüft 'permissionGrantPolicyIdsAssignedToDefaultUserRole' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "clike-any ManagePermissionGrantsForSelf", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'permissionGrantPolicyIdsAssignedToDefaultUserRole' ManagePermissionGrantsForSelf einschließt. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP08.)", "status": "machine-draft" } }, "EIDSCA-AP09": { "name": { "value": "EIDSCA AP09: Standardautorisierungseinstellungen - Benutzereinwilligung für risikobehaftete Apps zulassen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP09): prüft 'allowUserConsentForRiskyApps' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'allowUserConsentForRiskyApps' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP09.)", "status": "machine-draft" } }, "EIDSCA-AP10": { "name": { "value": "EIDSCA AP10: Standardautorisierungseinstellungen - Berechtigungen der Standardbenutzerrolle - Darf Apps erstellen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP10): prüft 'defaultUserRolePermissions.allowedToCreateApps' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'defaultUserRolePermissions.allowedToCreateApps' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP10.)", "status": "machine-draft" } }, "EIDSCA-AP14": { "name": { "value": "EIDSCA AP14: Standardautorisierungseinstellungen - Berechtigungen der Standardbenutzerrolle - Darf andere Benutzer lesen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AP14): prüft 'defaultUserRolePermissions.allowedToReadOtherUsers' in der Entra-ID-Autorisierungsrichtlinie gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Autorisierungsrichtlinie so, dass 'defaultUserRolePermissions.allowedToReadOtherUsers' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AP14.)", "status": "machine-draft" } }, "EIDSCA-CP01": { "name": { "value": "EIDSCA CP01: Standardeinstellungen - Einwilligungsrichtlinieneinstellungen - Einwilligung von Gruppeneigentümern für Apps, die auf Daten zugreifen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CP01): prüft die Einstellung 'EnableGroupSpecificConsent' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq False", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'EnableGroupSpecificConsent' auf False gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CP01.)", "status": "machine-draft" } }, "EIDSCA-CP03": { "name": { "value": "EIDSCA CP03: Standardeinstellungen - Einwilligungsrichtlinieneinstellungen - Benutzereinwilligung für risikobehaftete Apps blockieren", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CP03): prüft die Einstellung 'BlockUserConsentForRiskyApps' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'BlockUserConsentForRiskyApps' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CP03.)", "status": "machine-draft" } }, "EIDSCA-CP04": { "name": { "value": "EIDSCA CP04: Standardeinstellungen - Einwilligungsrichtlinieneinstellungen - Benutzer können Administratoreinwilligung für Apps anfordern, denen sie nicht zustimmen können", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CP04): prüft die Einstellung 'EnableAdminConsentRequests' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'EnableAdminConsentRequests' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CP04.)", "status": "machine-draft" } }, "EIDSCA-PR01": { "name": { "value": "EIDSCA PR01: Standardeinstellungen - Kennwortregeleinstellungen - Kennwortschutz - Modus", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA PR01): prüft die Einstellung 'BannedPasswordCheckOnPremisesMode' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq Enforce", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'BannedPasswordCheckOnPremisesMode' auf Enforce gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA PR01.)", "status": "machine-draft" } }, "EIDSCA-PR02": { "name": { "value": "EIDSCA PR02: Standardeinstellungen - Kennwortregeleinstellungen - Kennwortschutz - Kennwortschutz in Windows Server Active Directory aktivieren", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA PR02): prüft die Einstellung 'EnableBannedPasswordCheckOnPremises' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq True", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'EnableBannedPasswordCheckOnPremises' auf True gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA PR02.)", "status": "machine-draft" } }, "EIDSCA-PR03": { "name": { "value": "EIDSCA PR03: Standardeinstellungen - Kennwortregeleinstellungen - Benutzerdefinierte Liste erzwingen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA PR03): prüft die Einstellung 'EnableBannedPasswordCheck' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq True", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'EnableBannedPasswordCheck' auf True gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA PR03.)", "status": "machine-draft" } }, "EIDSCA-PR05": { "name": { "value": "EIDSCA PR05: Standardeinstellungen - Kennwortregeleinstellungen - Smart Lockout - Sperrdauer in Sekunden", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA PR05): prüft die Einstellung 'LockoutDurationInSeconds' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "ge 60", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'LockoutDurationInSeconds' mindestens 60 beträgt. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA PR05.)", "status": "machine-draft" } }, "EIDSCA-PR06": { "name": { "value": "EIDSCA PR06: Standardeinstellungen - Kennwortregeleinstellungen - Smart Lockout - Sperrschwellenwert", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA PR06): prüft die Einstellung 'LockoutThreshold' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "le 10", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'LockoutThreshold' höchstens 10 beträgt. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA PR06.)", "status": "machine-draft" } }, "EIDSCA-ST08": { "name": { "value": "EIDSCA ST08: Standardeinstellungen - Klassifizierung und M365-Gruppen - M365-Gruppen - Gästen erlauben, Gruppeneigentümer zu werden", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA ST08): prüft die Einstellung 'AllowGuestsToBeGroupOwner' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'AllowGuestsToBeGroupOwner' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA ST08.)", "status": "machine-draft" } }, "EIDSCA-ST09": { "name": { "value": "EIDSCA ST09: Standardeinstellungen - Klassifizierung und M365-Gruppen - M365-Gruppen - Gästen Zugriff auf Gruppeninhalte erlauben", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA ST09): prüft die Einstellung 'AllowGuestsToAccessGroups' in den Entra-ID-Verzeichniseinstellungen (Gruppe) gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq True", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Verzeichniseinstellungen (Gruppe) so, dass die Einstellung 'AllowGuestsToAccessGroups' auf True gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA ST09.)", "status": "machine-draft" } }, "EIDSCA-AG01": { "name": { "value": "EIDSCA AG01: Authentifizierungsmethode - Allgemeine Einstellungen - Migration verwalten", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AG01): prüft 'policyMigrationState' in der Entra-ID-Richtlinie für Authentifizierungsmethoden gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "in migrationComplete, ", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Authentifizierungsmethoden so, dass 'policyMigrationState' auf einen der Werte migrationComplete, gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AG01.)", "status": "machine-draft" } }, "EIDSCA-AG02": { "name": { "value": "EIDSCA AG02: Authentifizierungsmethode - Allgemeine Einstellungen - Verdächtige Aktivität melden - Status", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AG02): prüft 'reportSuspiciousActivitySettings.state' in der Entra-ID-Richtlinie für Authentifizierungsmethoden gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Authentifizierungsmethoden so, dass 'reportSuspiciousActivitySettings.state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AG02.)", "status": "machine-draft" } }, "EIDSCA-AG03": { "name": { "value": "EIDSCA AG03: Authentifizierungsmethode - Allgemeine Einstellungen - Verdächtige Aktivität melden - Einbezogene Benutzer/Gruppen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AG03): prüft 'reportSuspiciousActivitySettings.includeTarget.id' in der Entra-ID-Richtlinie für Authentifizierungsmethoden gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Authentifizierungsmethoden so, dass 'reportSuspiciousActivitySettings.includeTarget.id' auf all_users gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AG03.)", "status": "machine-draft" } }, "EIDSCA-AM01": { "name": { "value": "EIDSCA AM01: Authentifizierungsmethode - Microsoft Authenticator - Status", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM01): prüft 'state' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM01.)", "status": "machine-draft" } }, "EIDSCA-AM02": { "name": { "value": "EIDSCA AM02: Authentifizierungsmethode - Microsoft Authenticator - Verwendung von Microsoft Authenticator OTP zulassen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM02): prüft 'isSoftwareOathEnabled' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'isSoftwareOathEnabled' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM02.)", "status": "machine-draft" } }, "EIDSCA-AM03": { "name": { "value": "EIDSCA AM03: Authentifizierungsmethode - Microsoft Authenticator - Nummernabgleich für Push-Benachrichtigungen erfordern", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM03): prüft 'featureSettings.numberMatchingRequiredState.state' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.numberMatchingRequiredState.state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM03.)", "status": "machine-draft" } }, "EIDSCA-AM04": { "name": { "value": "EIDSCA AM04: Authentifizierungsmethode - Microsoft Authenticator - Einbezogene Benutzer/Gruppen des Nummernabgleichs für Push-Benachrichtigungen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM04): prüft 'featureSettings.numberMatchingRequiredState.includeTarget.id' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.numberMatchingRequiredState.includeTarget.id' auf all_users gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM04.)", "status": "machine-draft" } }, "EIDSCA-AM06": { "name": { "value": "EIDSCA AM06: Authentifizierungsmethode - Microsoft Authenticator - Anwendungsnamen in Push- und kennwortlosen Benachrichtigungen anzeigen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM06): prüft 'featureSettings.displayAppInformationRequiredState.state' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.displayAppInformationRequiredState.state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM06.)", "status": "machine-draft" } }, "EIDSCA-AM07": { "name": { "value": "EIDSCA AM07: Authentifizierungsmethode - Microsoft Authenticator - Einbezogene Benutzer/Gruppen zum Anzeigen des Anwendungsnamens in Push- und kennwortlosen Benachrichtigungen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM07): prüft 'featureSettings.displayAppInformationRequiredState.includeTarget.id' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.displayAppInformationRequiredState.includeTarget.id' auf all_users gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM07.)", "status": "machine-draft" } }, "EIDSCA-AM09": { "name": { "value": "EIDSCA AM09: Authentifizierungsmethode - Microsoft Authenticator - Geografischen Standort in Push- und kennwortlosen Benachrichtigungen anzeigen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM09): prüft 'featureSettings.displayLocationInformationRequiredState.state' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.displayLocationInformationRequiredState.state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM09.)", "status": "machine-draft" } }, "EIDSCA-AM10": { "name": { "value": "EIDSCA AM10: Authentifizierungsmethode - Microsoft Authenticator - Einbezogene Benutzer/Gruppen zum Anzeigen des geografischen Standorts in Push- und kennwortlosen Benachrichtigungen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AM10): prüft 'featureSettings.displayLocationInformationRequiredState.includeTarget.id' in der MicrosoftAuthenticator-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die MicrosoftAuthenticator-Authentifizierungsmethode so, dass 'featureSettings.displayLocationInformationRequiredState.includeTarget.id' auf all_users gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AM10.)", "status": "machine-draft" } }, "EIDSCA-AF01": { "name": { "value": "EIDSCA AF01: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Status", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF01): prüft 'state' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Fido2-Authentifizierungsmethode so, dass 'state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF01.)", "status": "machine-draft" } }, "EIDSCA-AF02": { "name": { "value": "EIDSCA AF02: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Self-Service-Einrichtung zulassen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF02): prüft 'isSelfServiceRegistrationAllowed' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Fido2-Authentifizierungsmethode so, dass 'isSelfServiceRegistrationAllowed' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF02.)", "status": "machine-draft" } }, "EIDSCA-AF03": { "name": { "value": "EIDSCA AF03: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Attestierung erzwingen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF03): prüft 'isAttestationEnforced' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Fido2-Authentifizierungsmethode so, dass 'isAttestationEnforced' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF03.)", "status": "machine-draft" } }, "EIDSCA-AF04": { "name": { "value": "EIDSCA AF04: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Schlüsselbeschränkungen erzwingen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF04): prüft 'keyRestrictions.isEnforced' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Fido2-Authentifizierungsmethode so, dass 'keyRestrictions.isEnforced' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF04.)", "status": "machine-draft" } }, "EIDSCA-AF05": { "name": { "value": "EIDSCA AF05: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Eingeschränkt", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF05): prüft 'keyRestrictions.aaGuids' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "notempty ", "status": "machine-draft" }, "remediationSteps": { "value": "Stellen Sie sicher, dass 'keyRestrictions.aaGuids' in der Fido2-Authentifizierungsmethode konfiguriert ist (nicht leer). (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF05.)", "status": "machine-draft" } }, "EIDSCA-AF06": { "name": { "value": "EIDSCA AF06: Authentifizierungsmethode - FIDO2-Sicherheitsschlüssel - Bestimmte Schlüssel einschränken", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AF06): prüft 'keyRestrictions' in der Fido2-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "fido2-aaguid-enforced ", "status": "machine-draft" }, "remediationSteps": { "value": "Stellen Sie sicher, dass 'keyRestrictions' in der Fido2-Authentifizierungsmethode mit einer AAGUID-Zulassungs-/Sperrliste erzwungen wird. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AF06.)", "status": "machine-draft" } }, "EIDSCA-AT01": { "name": { "value": "EIDSCA AT01: Authentifizierungsmethode - Temporärer Zugriffspass - Status", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AT01): prüft 'state' in der TemporaryAccessPass-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die TemporaryAccessPass-Authentifizierungsmethode so, dass 'state' auf enabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AT01.)", "status": "machine-draft" } }, "EIDSCA-AT02": { "name": { "value": "EIDSCA AT02: Authentifizierungsmethode - Temporärer Zugriffspass - Einmalig", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AT02): prüft 'isUsableOnce' in der TemporaryAccessPass-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die TemporaryAccessPass-Authentifizierungsmethode so, dass 'isUsableOnce' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AT02.)", "status": "machine-draft" } }, "EIDSCA-AV01": { "name": { "value": "EIDSCA AV01: Authentifizierungsmethode - Sprachanruf - Status", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AV01): prüft 'state' in der Voice-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq disabled", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Voice-Authentifizierungsmethode so, dass 'state' auf disabled gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AV01.)", "status": "machine-draft" } }, "EIDSCA-AS04": { "name": { "value": "EIDSCA AS04: Authentifizierungsmethode - SMS - Für Anmeldung verwenden", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA AS04): prüft 'includeTargets.isUsableForSignIn' in der Sms-Authentifizierungsmethode gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Sms-Authentifizierungsmethode so, dass 'includeTargets.isUsableForSignIn' auf false gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA AS04.)", "status": "machine-draft" } }, "EIDSCA-CR01": { "name": { "value": "EIDSCA CR01: Einwilligungsframework - Administratoreinwilligungsanforderung - Richtlinie zum Aktivieren oder Deaktivieren der Funktion für Administratoreinwilligungsanforderungen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CR01): prüft 'isEnabled' in der Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen so, dass 'isEnabled' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CR01.)", "status": "machine-draft" } }, "EIDSCA-CR02": { "name": { "value": "EIDSCA CR02: Einwilligungsframework - Administratoreinwilligungsanforderung - Prüfer erhalten E-Mail-Benachrichtigungen für Anforderungen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CR02): prüft 'notifyReviewers' in der Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen so, dass 'notifyReviewers' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CR02.)", "status": "machine-draft" } }, "EIDSCA-CR03": { "name": { "value": "EIDSCA CR03: Einwilligungsframework - Administratoreinwilligungsanforderung - Prüfer erhalten E-Mail-Benachrichtigungen, wenn Administratoreinwilligungsanforderungen bald ablaufen", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CR03): prüft 'remindersEnabled' in der Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen so, dass 'remindersEnabled' auf true gesetzt ist. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CR03.)", "status": "machine-draft" } }, "EIDSCA-CR04": { "name": { "value": "EIDSCA CR04: Einwilligungsframework - Administratoreinwilligungsanforderung - Dauer der Einwilligungsanforderung (Tage)", "status": "machine-draft" }, "description": { "value": "Entra-ID-Sicherheitskonfigurationskontrolle (EIDSCA CR04): prüft 'requestDurationInDays' in der Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen gegen den empfohlenen sicheren Wert.", "status": "machine-draft" }, "recommendedValue": { "value": "le 30", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Entra-ID-Richtlinie für Administratoreinwilligungsanforderungen so, dass 'requestDurationInDays' höchstens 30 beträgt. (Entra-ID-Sicherheitskonfigurationsbaseline, Kontrolle EIDSCA CR04.)", "status": "machine-draft" } } } |