Data/Locales/checks/fr/EntraGovernanceChecks.json

{
  "_family": "EntraGovernanceChecks.json",
  "EIDGOV-001": {
    "name": { "value": "Les stratégies d'attribution de package d'accès exigent une approbation", "status": "machine-draft" },
    "description": { "value": "Les stratégies d'attribution de la gestion des droits d'utilisation d'Entra ID Governance contrôlent la façon dont les utilisateurs obtiennent des packages d'accès (regroupements d'accès à des groupes, des applications et SharePoint). Une stratégie dont le paramètre d'approbation des demandes est désactivé accorde l'accès groupé sans aucune intervention humaine, transformant un package d'accès en accès permanent en libre-service. Ce contrôle examine chaque stratégie d'attribution et signale celles qui n'exigent pas d'approbation afin qu'elles puissent être réexaminées. Des résultats vides sont interprétés comme « aucune gestion des droits d'utilisation en usage » (rien à gouverner) uniquement lorsque la collecte a réussi ; une collecte en échec est considérée comme Non évaluée.", "status": "machine-draft" },
    "recommendedValue": { "value": "Chaque stratégie d'attribution de package d'accès exige une approbation, ou les packages approuvés automatiquement n'accordent qu'un accès à faible risque, à portée interne, ayant fait l'objet d'un examen délibéré", "status": "machine-draft" },
    "remediationSteps": { "value": "Dans le centre d'administration Microsoft Entra > Gouvernance des identités > Gestion des droits d'utilisation > Packages d'accès, ouvrez les stratégies de chaque package et activez « Exiger une approbation » pour les stratégies qui accordent un accès sensible ou à portée externe. Réservez l'approbation automatique aux packages en libre-service à faible risque et à portée interne, et documentez cette décision. Associez l'approbation à des révisions d'accès afin que les accès permanents soient de nouveau justifiés.", "status": "machine-draft" }
  },
  "EIDGOV-002": {
    "name": { "value": "Les stratégies d'attribution de package d'accès imposent des révisions d'accès", "status": "machine-draft" },
    "description": { "value": "Une stratégie d'attribution de package d'accès dépourvue de révisions d'accès accorde un accès qui n'est jamais périodiquement rejustifié, accumulant des privilèges permanents au fil du temps. Entra ID Governance peut associer des révisions d'accès récurrentes à chaque stratégie afin que les personnes bénéficiaires (ou leurs responsables) doivent reconfirmer leur besoin. Ce contrôle signale les stratégies d'attribution dont le paramètre de révision d'accès n'est pas activé.", "status": "machine-draft" },
    "recommendedValue": { "value": "Chaque stratégie d'attribution de package d'accès a des révisions d'accès récurrentes activées", "status": "machine-draft" },
    "remediationSteps": { "value": "Pour chaque stratégie d'attribution de package d'accès, activez les révisions d'accès dans les paramètres de cycle de vie de la stratégie : choisissez une récurrence (par exemple trimestrielle), des réviseurs (soi-même, le responsable ou un réviseur désigné) et une action de suppression automatique pour les attributions refusées ou non révisées, afin que les accès inutilisés soient révoqués automatiquement.", "status": "machine-draft" }
  },
  "EIDGOV-003": {
    "name": { "value": "Les attributions de package d'accès sont limitées dans le temps", "status": "machine-draft" },
    "description": { "value": "Une stratégie d'attribution de package d'accès configurée sans expiration accorde un accès perpétuel, à l'opposé du principe juste-à-temps. Limiter les attributions dans le temps oblige à une nouvelle demande et à une nouvelle approbation, réduisant la durée pendant laquelle un accès subsiste sans révision. Ce contrôle signale les stratégies d'attribution dont l'expiration est définie sur « jamais ».", "status": "machine-draft" },
    "recommendedValue": { "value": "Les stratégies d'attribution de package d'accès font expirer les attributions après une période limitée plutôt que d'accorder un accès perpétuel", "status": "machine-draft" },
    "remediationSteps": { "value": "Dans les paramètres de cycle de vie de chaque stratégie d'attribution, définissez une expiration d'attribution (un nombre de jours ou une date de fin fixe) au lieu de « Les attributions n'expirent jamais ». Les utilisateurs formulent une nouvelle demande via le flux de package d'accès lorsqu'ils ont toujours besoin de l'accès, ce qui maintient les octrois délibérés.", "status": "machine-draft" }
  },
  "EIDGOV-004": {
    "name": { "value": "L'éligibilité externe aux packages d'accès est contrôlée", "status": "machine-draft" },
    "description": { "value": "La gestion des droits d'utilisation peut étendre les packages d'accès à des utilisateurs externes au locataire (invités et utilisateurs d'organisations connectées). Une stratégie qui à la fois autorise des cibles externes et n'exige pas d'approbation permet à des utilisateurs externes de s'auto-approvisionner un accès interne, ce qui constitue un chemin d'exposition externe direct. Ce contrôle échoue (FAIL) lorsqu'une stratégie autorise l'éligibilité externe sans approbation, avertit (WARN) lorsque l'éligibilité externe est soumise à approbation, et réussit lorsque les stratégies ont une portée interne.", "status": "machine-draft" },
    "recommendedValue": { "value": "Aucune stratégie d'attribution n'autorise l'éligibilité externe ou pour tous les utilisateurs sans approbation ; l'éligibilité externe est limitée à des organisations connectées spécifiques et soumise à approbation", "status": "machine-draft" },
    "remediationSteps": { "value": "Pour les stratégies dont la portée des cibles autorisées inclut les utilisateurs externes ou tous les utilisateurs, restreignez la portée à des organisations connectées spécifiques, ou exigez une approbation (et de préférence des révisions d'accès) sur la stratégie. Ne laissez jamais une stratégie d'éligibilité externe à portée large en approbation automatique.", "status": "machine-draft" }
  },
  "EIDGOV-005": {
    "name": { "value": "Visibilité externe des catalogues de packages d'accès examinée", "status": "machine-draft" },
    "description": { "value": "Un catalogue de gestion des droits d'utilisation marqué comme visible en externe peut exposer ses packages d'accès à des utilisateurs externes au locataire dans le portail Mon accès. Les catalogues visibles en externe conviennent à une collaboration B2B délibérée, mais il est utile de les confirmer, car ils élargissent le public pouvant découvrir et demander l'accès. Ce contrôle signale les catalogues visibles en externe à des fins d'examen.", "status": "machine-draft" },
    "recommendedValue": { "value": "Les catalogues visibles en externe sont intentionnels et limités à ceux nécessaires à la collaboration B2B", "status": "machine-draft" },
    "remediationSteps": { "value": "Dans Gouvernance des identités > Gestion des droits d'utilisation > Catalogues, examinez chaque catalogue dont la visibilité externe est activée. Désactivez la visibilité externe sur les catalogues qui ne servent que des packages d'accès internes, en limitant la découvrabilité externe aux catalogues délibérément conçus pour la collaboration avec des partenaires ou des invités.", "status": "machine-draft" }
  }
}