Data/Locales/checks/fr/M365PowerPlatformChecks.json

{
  "_family": "M365PowerPlatformChecks.json",
  "M365PP-001": {
    "name": { "value": "Restrictions de création d'environnements", "status": "machine-draft" },
    "description": { "value": "Par défaut, tous les utilisateurs d'un locataire Microsoft 365 peuvent créer de nouveaux environnements Power Platform, ce qui provisionne des bases de données Dataverse associées et permet d'héberger des Power Apps et des flux Power Automate ayant accès aux données de l'organisation. Une création d'environnements sans restriction favorise la prolifération du shadow IT, où des applications non gouvernées sont créées avec des connexions de données qui contournent les contrôles de sécurité informatiques. Restreindre la création d'environnements aux administrateurs garantit une gouvernance appropriée et empêche l'exposition incontrôlée des données.", "status": "machine-draft" },
    "recommendedValue": { "value": "Création d'environnements réservée aux administrateurs généraux et aux administrateurs Power Platform uniquement ; tous les environnements de production gérés via un processus de provisionnement formel", "status": "machine-draft" },
    "remediationSteps": { "value": "Accédez au centre d'administration Power Platform et restreignez la création d'environnements aux seuls administrateurs généraux et administrateurs Power Platform en configurant le paramètre au niveau du locataire. Mettez en place un processus formel de demande et de provisionnement des nouveaux environnements incluant une revue de sécurité, une classification des données et l'attribution d'une stratégie DLP avant la création de l'environnement. Auditez les environnements existants afin d'identifier et de mettre hors service tout environnement non gouverné créé avant la mise en place des restrictions.", "status": "machine-draft" }
  },
  "M365PP-002": {
    "name": { "value": "Configuration de la stratégie DLP", "status": "machine-draft" },
    "description": { "value": "Les stratégies de protection contre la perte de données (DLP) pour Power Platform contrôlent quels connecteurs peuvent être utilisés ensemble au sein des Power Apps et des flux Power Automate, empêchant les mouvements de données non autorisés entre sources de données métier et non métier. Sans stratégies DLP, les utilisateurs peuvent créer des flux qui transfèrent automatiquement des données d'entreprise depuis SharePoint, Dynamics 365 ou Azure SQL vers une messagerie personnelle, des réseaux sociaux ou un stockage cloud tiers. La classification des connecteurs DLP est le principal mécanisme pour empêcher l'exfiltration de données via des applications développées par des utilisateurs métier.", "status": "machine-draft" },
    "recommendedValue": { "value": "Stratégie DLP au niveau du locataire classant les connecteurs critiques pour l'activité (SharePoint, Outlook, Dataverse) comme Métier et bloquant leur combinaison avec des connecteurs non métier ; stratégies au niveau de l'environnement pour des cas d'usage spécifiques", "status": "machine-draft" },
    "remediationSteps": { "value": "Créez une stratégie DLP au niveau du locataire qui classe tous les connecteurs contenant des données d'entreprise (tels que SharePoint, Outlook, Dataverse, Azure SQL et OneDrive) dans le groupe Métier et déplace les connecteurs non métier connus vers le groupe Bloqué. Examinez la classification des connecteurs par défaut afin de garantir que les connecteurs nouvellement publiés sont automatiquement placés dans le groupe Non métier jusqu'à leur revue et approbation. Créez des stratégies DLP propres aux environnements qui nécessitent l'accès à des connecteurs supplémentaires au-delà de la stratégie au niveau du locataire, en veillant à ce qu'elles soient au moins aussi restrictives que la stratégie du locataire.", "status": "machine-draft" }
  },
  "M365PP-003": {
    "name": { "value": "Paramètres d'isolation du locataire", "status": "machine-draft" },
    "description": { "value": "L'isolation de locataire Power Platform détermine si les connecteurs de votre locataire peuvent établir des connexions vers d'autres locataires Azure AD, et si d'autres locataires peuvent se connecter au vôtre. Sans isolation de locataire, les utilisateurs peuvent créer des flux et des applications qui se connectent aux sources de données d'organisations externes, et des organisations externes peuvent créer des automatisations qui accèdent aux ressources de votre locataire. Activer l'isolation de locataire empêche les flux de données inter-locataires non autorisés susceptibles d'entraîner une fuite de données ou une compromission de la chaîne d'approvisionnement.", "status": "machine-draft" },
    "recommendedValue": { "value": "Isolation de locataire activée avec restrictions entrantes et sortantes ; exceptions en liste d'autorisation uniquement pour les locataires partenaires approuvés", "status": "machine-draft" },
    "remediationSteps": { "value": "Activez l'isolation de locataire Power Platform dans le centre d'administration Power Platform afin de restreindre par défaut les connexions inter-locataires entrantes et sortantes. Configurez une liste d'autorisation des ID de locataires partenaires de confiance spécifiques qui nécessitent une connectivité inter-locataires pour des scénarios métier légitimes. Examinez la liste d'autorisation chaque trimestre afin de supprimer les locataires qui ne nécessitent plus d'accès inter-locataires et surveillez les journaux d'audit pour détecter toute tentative de connexion inter-locataires bloquée par la stratégie d'isolation.", "status": "machine-draft" }
  }
}