Data/Locales/checks/it/EidscaChecks.json
|
{ "_family": "EidscaChecks.json", "EIDSCA-AP01": { "name": { "value": "EIDSCA AP01: Impostazioni di autorizzazione predefinite - Reimpostazione self-service della password abilitata per gli amministratori", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AP01): valuta 'allowedToUseSSPR' nel criterio di autorizzazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio di autorizzazione di Entra ID in modo che 'allowedToUseSSPR' sia impostato su false. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AP01.)", "status": "machine-draft" } }, "EIDSCA-AP04": { "name": { "value": "EIDSCA AP04: Impostazioni di autorizzazione predefinite - Restrizioni sugli inviti agli ospiti", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AP04): valuta 'allowInvitesFrom' nel criterio di autorizzazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "in adminsAndGuestInviters, none", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio di autorizzazione di Entra ID in modo che 'allowInvitesFrom' sia impostato su uno tra adminsAndGuestInviters, none. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AP04.)", "status": "machine-draft" } }, "EIDSCA-AP05": { "name": { "value": "EIDSCA AP05: Impostazioni di autorizzazione predefinite - Registrazione per sottoscrizioni basate su email", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AP05): valuta 'allowedToSignUpEmailBasedSubscriptions' nel criterio di autorizzazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio di autorizzazione di Entra ID in modo che 'allowedToSignUpEmailBasedSubscriptions' sia impostato su false. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AP05.)", "status": "machine-draft" } }, "EIDSCA-AP06": { "name": { "value": "EIDSCA AP06: Impostazioni di autorizzazione predefinite - L'utente può unirsi al tenant tramite convalida email", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AP06): valuta 'allowEmailVerifiedUsersToJoinOrganization' nel criterio di autorizzazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio di autorizzazione di Entra ID in modo che 'allowEmailVerifiedUsersToJoinOrganization' sia impostato su false. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AP06.)", "status": "machine-draft" } }, "EIDSCA-AP07": { "name": { "value": "EIDSCA AP07: Impostazioni di autorizzazione predefinite - Accesso degli utenti ospiti", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AP07): valuta 'guestUserRoleId' nel criterio di autorizzazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq 2af84b1e-32c8-42b7-82bc-daa82404023b", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio di autorizzazione di Entra ID in modo che 'guestUserRoleId' sia impostato su 2af84b1e-32c8-42b7-82bc-daa82404023b. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AP07.)", "status": "machine-draft" } }, "EIDSCA-AP08": { "name": { "value": "EIDSCA AP08: Impostazioni di autorizzazione predefinite - Criterio di consenso utente assegnato per le applicazioni", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AP08): valuta 'permissionGrantPolicyIdsAssignedToDefaultUserRole' nel criterio di autorizzazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "clike-any ManagePermissionGrantsForSelf", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio di autorizzazione di Entra ID in modo che 'permissionGrantPolicyIdsAssignedToDefaultUserRole' includa ManagePermissionGrantsForSelf. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AP08.)", "status": "machine-draft" } }, "EIDSCA-AP09": { "name": { "value": "EIDSCA AP09: Impostazioni di autorizzazione predefinite - Consentire il consenso utente sulle app basate sul rischio", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AP09): valuta 'allowUserConsentForRiskyApps' nel criterio di autorizzazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio di autorizzazione di Entra ID in modo che 'allowUserConsentForRiskyApps' sia impostato su false. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AP09.)", "status": "machine-draft" } }, "EIDSCA-AP10": { "name": { "value": "EIDSCA AP10: Impostazioni di autorizzazione predefinite - Autorizzazioni del ruolo utente predefinito - Autorizzato a creare app", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AP10): valuta 'defaultUserRolePermissions.allowedToCreateApps' nel criterio di autorizzazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio di autorizzazione di Entra ID in modo che 'defaultUserRolePermissions.allowedToCreateApps' sia impostato su false. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AP10.)", "status": "machine-draft" } }, "EIDSCA-AP14": { "name": { "value": "EIDSCA AP14: Impostazioni di autorizzazione predefinite - Autorizzazioni del ruolo utente predefinito - Autorizzato a leggere altri utenti", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AP14): valuta 'defaultUserRolePermissions.allowedToReadOtherUsers' nel criterio di autorizzazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio di autorizzazione di Entra ID in modo che 'defaultUserRolePermissions.allowedToReadOtherUsers' sia impostato su true. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AP14.)", "status": "machine-draft" } }, "EIDSCA-CP01": { "name": { "value": "EIDSCA CP01: Impostazioni predefinite - Impostazioni del criterio di consenso - Consenso del proprietario di gruppo per le app che accedono ai dati", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA CP01): valuta l'impostazione 'EnableGroupSpecificConsent' delle impostazioni della directory (gruppo) di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq False", "status": "machine-draft" }, "remediationSteps": { "value": "Configura le impostazioni della directory (gruppo) di Entra ID in modo che l'impostazione 'EnableGroupSpecificConsent' sia impostata su False. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA CP01.)", "status": "machine-draft" } }, "EIDSCA-CP03": { "name": { "value": "EIDSCA CP03: Impostazioni predefinite - Impostazioni del criterio di consenso - Blocca il consenso utente per le app a rischio", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA CP03): valuta l'impostazione 'BlockUserConsentForRiskyApps' delle impostazioni della directory (gruppo) di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Configura le impostazioni della directory (gruppo) di Entra ID in modo che l'impostazione 'BlockUserConsentForRiskyApps' sia impostata su true. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA CP03.)", "status": "machine-draft" } }, "EIDSCA-CP04": { "name": { "value": "EIDSCA CP04: Impostazioni predefinite - Impostazioni del criterio di consenso - Gli utenti possono richiedere il consenso amministrativo per le app a cui non possono acconsentire", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA CP04): valuta l'impostazione 'EnableAdminConsentRequests' delle impostazioni della directory (gruppo) di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Configura le impostazioni della directory (gruppo) di Entra ID in modo che l'impostazione 'EnableAdminConsentRequests' sia impostata su true. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA CP04.)", "status": "machine-draft" } }, "EIDSCA-PR01": { "name": { "value": "EIDSCA PR01: Impostazioni predefinite - Impostazioni delle regole per le password - Protezione password - Modalità", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA PR01): valuta l'impostazione 'BannedPasswordCheckOnPremisesMode' delle impostazioni della directory (gruppo) di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq Enforce", "status": "machine-draft" }, "remediationSteps": { "value": "Configura le impostazioni della directory (gruppo) di Entra ID in modo che l'impostazione 'BannedPasswordCheckOnPremisesMode' sia impostata su Enforce. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA PR01.)", "status": "machine-draft" } }, "EIDSCA-PR02": { "name": { "value": "EIDSCA PR02: Impostazioni predefinite - Impostazioni delle regole per le password - Protezione password - Abilita la protezione password su Windows Server Active Directory", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA PR02): valuta l'impostazione 'EnableBannedPasswordCheckOnPremises' delle impostazioni della directory (gruppo) di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq True", "status": "machine-draft" }, "remediationSteps": { "value": "Configura le impostazioni della directory (gruppo) di Entra ID in modo che l'impostazione 'EnableBannedPasswordCheckOnPremises' sia impostata su True. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA PR02.)", "status": "machine-draft" } }, "EIDSCA-PR03": { "name": { "value": "EIDSCA PR03: Impostazioni predefinite - Impostazioni delle regole per le password - Imponi l'elenco personalizzato", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA PR03): valuta l'impostazione 'EnableBannedPasswordCheck' delle impostazioni della directory (gruppo) di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq True", "status": "machine-draft" }, "remediationSteps": { "value": "Configura le impostazioni della directory (gruppo) di Entra ID in modo che l'impostazione 'EnableBannedPasswordCheck' sia impostata su True. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA PR03.)", "status": "machine-draft" } }, "EIDSCA-PR05": { "name": { "value": "EIDSCA PR05: Impostazioni predefinite - Impostazioni delle regole per le password - Smart Lockout - Durata del blocco in secondi", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA PR05): valuta l'impostazione 'LockoutDurationInSeconds' delle impostazioni della directory (gruppo) di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "ge 60", "status": "machine-draft" }, "remediationSteps": { "value": "Configura le impostazioni della directory (gruppo) di Entra ID in modo che l'impostazione 'LockoutDurationInSeconds' sia almeno 60. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA PR05.)", "status": "machine-draft" } }, "EIDSCA-PR06": { "name": { "value": "EIDSCA PR06: Impostazioni predefinite - Impostazioni delle regole per le password - Smart Lockout - Soglia di blocco", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA PR06): valuta l'impostazione 'LockoutThreshold' delle impostazioni della directory (gruppo) di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "le 10", "status": "machine-draft" }, "remediationSteps": { "value": "Configura le impostazioni della directory (gruppo) di Entra ID in modo che l'impostazione 'LockoutThreshold' sia al massimo 10. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA PR06.)", "status": "machine-draft" } }, "EIDSCA-ST08": { "name": { "value": "EIDSCA ST08: Impostazioni predefinite - Classificazione e gruppi di M365 - Gruppi di M365 - Consentire agli ospiti di diventare proprietari di gruppo", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA ST08): valuta l'impostazione 'AllowGuestsToBeGroupOwner' delle impostazioni della directory (gruppo) di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Configura le impostazioni della directory (gruppo) di Entra ID in modo che l'impostazione 'AllowGuestsToBeGroupOwner' sia impostata su false. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA ST08.)", "status": "machine-draft" } }, "EIDSCA-ST09": { "name": { "value": "EIDSCA ST09: Impostazioni predefinite - Classificazione e gruppi di M365 - Gruppi di M365 - Consentire agli ospiti di accedere ai contenuti dei gruppi", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA ST09): valuta l'impostazione 'AllowGuestsToAccessGroups' delle impostazioni della directory (gruppo) di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq True", "status": "machine-draft" }, "remediationSteps": { "value": "Configura le impostazioni della directory (gruppo) di Entra ID in modo che l'impostazione 'AllowGuestsToAccessGroups' sia impostata su True. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA ST09.)", "status": "machine-draft" } }, "EIDSCA-AG01": { "name": { "value": "EIDSCA AG01: Metodo di autenticazione - Impostazioni generali - Gestione della migrazione", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AG01): valuta 'policyMigrationState' nel criterio dei metodi di autenticazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "in migrationComplete, ", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio dei metodi di autenticazione di Entra ID in modo che 'policyMigrationState' sia impostato su uno tra migrationComplete, . (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AG01.)", "status": "machine-draft" } }, "EIDSCA-AG02": { "name": { "value": "EIDSCA AG02: Metodo di autenticazione - Impostazioni generali - Segnala attività sospette - Stato", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AG02): valuta 'reportSuspiciousActivitySettings.state' nel criterio dei metodi di autenticazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio dei metodi di autenticazione di Entra ID in modo che 'reportSuspiciousActivitySettings.state' sia impostato su enabled. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AG02.)", "status": "machine-draft" } }, "EIDSCA-AG03": { "name": { "value": "EIDSCA AG03: Metodo di autenticazione - Impostazioni generali - Segnala attività sospette - Utenti/gruppi inclusi", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AG03): valuta 'reportSuspiciousActivitySettings.includeTarget.id' nel criterio dei metodi di autenticazione di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio dei metodi di autenticazione di Entra ID in modo che 'reportSuspiciousActivitySettings.includeTarget.id' sia impostato su all_users. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AG03.)", "status": "machine-draft" } }, "EIDSCA-AM01": { "name": { "value": "EIDSCA AM01: Metodo di autenticazione - Microsoft Authenticator - Stato", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AM01): valuta 'state' nel metodo di autenticazione MicrosoftAuthenticator rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione MicrosoftAuthenticator in modo che 'state' sia impostato su enabled. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AM01.)", "status": "machine-draft" } }, "EIDSCA-AM02": { "name": { "value": "EIDSCA AM02: Metodo di autenticazione - Microsoft Authenticator - Consentire l'uso dell'OTP di Microsoft Authenticator", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AM02): valuta 'isSoftwareOathEnabled' nel metodo di autenticazione MicrosoftAuthenticator rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione MicrosoftAuthenticator in modo che 'isSoftwareOathEnabled' sia impostato su false. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AM02.)", "status": "machine-draft" } }, "EIDSCA-AM03": { "name": { "value": "EIDSCA AM03: Metodo di autenticazione - Microsoft Authenticator - Richiedi la corrispondenza numerica per le notifiche push", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AM03): valuta 'featureSettings.numberMatchingRequiredState.state' nel metodo di autenticazione MicrosoftAuthenticator rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione MicrosoftAuthenticator in modo che 'featureSettings.numberMatchingRequiredState.state' sia impostato su enabled. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AM03.)", "status": "machine-draft" } }, "EIDSCA-AM04": { "name": { "value": "EIDSCA AM04: Metodo di autenticazione - Microsoft Authenticator - Utenti/gruppi inclusi nella corrispondenza numerica per le notifiche push", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AM04): valuta 'featureSettings.numberMatchingRequiredState.includeTarget.id' nel metodo di autenticazione MicrosoftAuthenticator rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione MicrosoftAuthenticator in modo che 'featureSettings.numberMatchingRequiredState.includeTarget.id' sia impostato su all_users. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AM04.)", "status": "machine-draft" } }, "EIDSCA-AM06": { "name": { "value": "EIDSCA AM06: Metodo di autenticazione - Microsoft Authenticator - Mostra il nome dell'applicazione nelle notifiche push e senza password", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AM06): valuta 'featureSettings.displayAppInformationRequiredState.state' nel metodo di autenticazione MicrosoftAuthenticator rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione MicrosoftAuthenticator in modo che 'featureSettings.displayAppInformationRequiredState.state' sia impostato su enabled. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AM06.)", "status": "machine-draft" } }, "EIDSCA-AM07": { "name": { "value": "EIDSCA AM07: Metodo di autenticazione - Microsoft Authenticator - Utenti/gruppi inclusi per mostrare il nome dell'applicazione nelle notifiche push e senza password", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AM07): valuta 'featureSettings.displayAppInformationRequiredState.includeTarget.id' nel metodo di autenticazione MicrosoftAuthenticator rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione MicrosoftAuthenticator in modo che 'featureSettings.displayAppInformationRequiredState.includeTarget.id' sia impostato su all_users. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AM07.)", "status": "machine-draft" } }, "EIDSCA-AM09": { "name": { "value": "EIDSCA AM09: Metodo di autenticazione - Microsoft Authenticator - Mostra la posizione geografica nelle notifiche push e senza password", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AM09): valuta 'featureSettings.displayLocationInformationRequiredState.state' nel metodo di autenticazione MicrosoftAuthenticator rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione MicrosoftAuthenticator in modo che 'featureSettings.displayLocationInformationRequiredState.state' sia impostato su enabled. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AM09.)", "status": "machine-draft" } }, "EIDSCA-AM10": { "name": { "value": "EIDSCA AM10: Metodo di autenticazione - Microsoft Authenticator - Utenti/gruppi inclusi per mostrare la posizione geografica nelle notifiche push e senza password", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AM10): valuta 'featureSettings.displayLocationInformationRequiredState.includeTarget.id' nel metodo di autenticazione MicrosoftAuthenticator rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq all_users", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione MicrosoftAuthenticator in modo che 'featureSettings.displayLocationInformationRequiredState.includeTarget.id' sia impostato su all_users. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AM10.)", "status": "machine-draft" } }, "EIDSCA-AF01": { "name": { "value": "EIDSCA AF01: Metodo di autenticazione - Chiave di sicurezza FIDO2 - Stato", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AF01): valuta 'state' nel metodo di autenticazione Fido2 rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione Fido2 in modo che 'state' sia impostato su enabled. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AF01.)", "status": "machine-draft" } }, "EIDSCA-AF02": { "name": { "value": "EIDSCA AF02: Metodo di autenticazione - Chiave di sicurezza FIDO2 - Consentire la configurazione self-service", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AF02): valuta 'isSelfServiceRegistrationAllowed' nel metodo di autenticazione Fido2 rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione Fido2 in modo che 'isSelfServiceRegistrationAllowed' sia impostato su true. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AF02.)", "status": "machine-draft" } }, "EIDSCA-AF03": { "name": { "value": "EIDSCA AF03: Metodo di autenticazione - Chiave di sicurezza FIDO2 - Imponi l'attestazione", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AF03): valuta 'isAttestationEnforced' nel metodo di autenticazione Fido2 rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione Fido2 in modo che 'isAttestationEnforced' sia impostato su true. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AF03.)", "status": "machine-draft" } }, "EIDSCA-AF04": { "name": { "value": "EIDSCA AF04: Metodo di autenticazione - Chiave di sicurezza FIDO2 - Imponi le restrizioni delle chiavi", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AF04): valuta 'keyRestrictions.isEnforced' nel metodo di autenticazione Fido2 rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione Fido2 in modo che 'keyRestrictions.isEnforced' sia impostato su true. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AF04.)", "status": "machine-draft" } }, "EIDSCA-AF05": { "name": { "value": "EIDSCA AF05: Metodo di autenticazione - Chiave di sicurezza FIDO2 - Con restrizioni", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AF05): valuta 'keyRestrictions.aaGuids' nel metodo di autenticazione Fido2 rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "notempty ", "status": "machine-draft" }, "remediationSteps": { "value": "Assicurati che 'keyRestrictions.aaGuids' nel metodo di autenticazione Fido2 sia configurato (non vuoto). (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AF05.)", "status": "machine-draft" } }, "EIDSCA-AF06": { "name": { "value": "EIDSCA AF06: Metodo di autenticazione - Chiave di sicurezza FIDO2 - Limita chiavi specifiche", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AF06): valuta 'keyRestrictions' nel metodo di autenticazione Fido2 rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "fido2-aaguid-enforced ", "status": "machine-draft" }, "remediationSteps": { "value": "Assicurati che 'keyRestrictions' nel metodo di autenticazione Fido2 sia imposto con un elenco AAGUID di autorizzazione/blocco. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AF06.)", "status": "machine-draft" } }, "EIDSCA-AT01": { "name": { "value": "EIDSCA AT01: Metodo di autenticazione - Temporary Access Pass - Stato", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AT01): valuta 'state' nel metodo di autenticazione TemporaryAccessPass rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq enabled", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione TemporaryAccessPass in modo che 'state' sia impostato su enabled. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AT01.)", "status": "machine-draft" } }, "EIDSCA-AT02": { "name": { "value": "EIDSCA AT02: Metodo di autenticazione - Temporary Access Pass - Uso singolo", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AT02): valuta 'isUsableOnce' nel metodo di autenticazione TemporaryAccessPass rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione TemporaryAccessPass in modo che 'isUsableOnce' sia impostato su true. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AT02.)", "status": "machine-draft" } }, "EIDSCA-AV01": { "name": { "value": "EIDSCA AV01: Metodo di autenticazione - Chiamata vocale - Stato", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AV01): valuta 'state' nel metodo di autenticazione Voice rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq disabled", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione Voice in modo che 'state' sia impostato su disabled. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AV01.)", "status": "machine-draft" } }, "EIDSCA-AS04": { "name": { "value": "EIDSCA AS04: Metodo di autenticazione - SMS - Uso per l'accesso", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA AS04): valuta 'includeTargets.isUsableForSignIn' nel metodo di autenticazione Sms rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq false", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il metodo di autenticazione Sms in modo che 'includeTargets.isUsableForSignIn' sia impostato su false. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA AS04.)", "status": "machine-draft" } }, "EIDSCA-CR01": { "name": { "value": "EIDSCA CR01: Framework di consenso - Richiesta di consenso amministrativo - Criterio per abilitare o disabilitare la funzionalità di richiesta di consenso amministrativo", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA CR01): valuta 'isEnabled' nel criterio delle richieste di consenso amministrativo di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio delle richieste di consenso amministrativo di Entra ID in modo che 'isEnabled' sia impostato su true. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA CR01.)", "status": "machine-draft" } }, "EIDSCA-CR02": { "name": { "value": "EIDSCA CR02: Framework di consenso - Richiesta di consenso amministrativo - I revisori riceveranno notifiche email per le richieste", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA CR02): valuta 'notifyReviewers' nel criterio delle richieste di consenso amministrativo di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio delle richieste di consenso amministrativo di Entra ID in modo che 'notifyReviewers' sia impostato su true. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA CR02.)", "status": "machine-draft" } }, "EIDSCA-CR03": { "name": { "value": "EIDSCA CR03: Framework di consenso - Richiesta di consenso amministrativo - I revisori riceveranno notifiche email quando le richieste di consenso amministrativo stanno per scadere", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA CR03): valuta 'remindersEnabled' nel criterio delle richieste di consenso amministrativo di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "eq true", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio delle richieste di consenso amministrativo di Entra ID in modo che 'remindersEnabled' sia impostato su true. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA CR03.)", "status": "machine-draft" } }, "EIDSCA-CR04": { "name": { "value": "EIDSCA CR04: Framework di consenso - Richiesta di consenso amministrativo - Durata della richiesta di consenso (giorni)", "status": "machine-draft" }, "description": { "value": "Controllo di configurazione di sicurezza di Entra ID (EIDSCA CR04): valuta 'requestDurationInDays' nel criterio delle richieste di consenso amministrativo di Entra ID rispetto al valore sicuro consigliato.", "status": "machine-draft" }, "recommendedValue": { "value": "le 30", "status": "machine-draft" }, "remediationSteps": { "value": "Configura il criterio delle richieste di consenso amministrativo di Entra ID in modo che 'requestDurationInDays' sia al massimo 30. (Baseline di configurazione di sicurezza di Entra ID, controllo EIDSCA CR04.)", "status": "machine-draft" } } } |