Data/Locales/checks/ko/EntraGovernanceChecks.json
|
{ "_family": "EntraGovernanceChecks.json", "EIDGOV-001": { "name": { "value": "액세스 패키지 할당 정책에 승인 요구", "status": "machine-draft" }, "description": { "value": "Entra ID Governance 자격 관리 할당 정책은 사용자가 액세스 패키지(그룹, 애플리케이션, SharePoint 액세스의 번들)를 획득하는 방법을 제어합니다. 요청 승인 설정이 비활성화된 정책은 사람의 개입 없이 번들 액세스를 부여하여, 액세스 패키지를 셀프 서비스 상시 액세스로 변질시킵니다. 이 검사는 모든 할당 정책을 검사하여 승인을 요구하지 않는 정책을 표시함으로써 검토할 수 있도록 합니다. 빈 결과는 수집이 성공한 경우에만 '사용 중인 자격 관리 없음'(관리할 대상 없음)으로 처리하며, 수집이 실패한 경우에는 평가되지 않음으로 처리합니다.", "status": "machine-draft" }, "recommendedValue": { "value": "모든 액세스 패키지 할당 정책이 승인을 요구하거나, 자동 승인 패키지는 의도적으로 검토된 저위험 내부 범위 액세스만 부여합니다", "status": "machine-draft" }, "remediationSteps": { "value": "Microsoft Entra 관리 센터 > Identity Governance > 자격 관리 > 액세스 패키지에서 각 패키지의 정책을 열고, 민감하거나 외부 범위 액세스를 부여하는 정책에 대해 '승인 요구'를 사용하도록 설정합니다. 자동 승인은 저위험 내부 범위 셀프 서비스 패키지로 제한하고 해당 결정을 문서화합니다. 상시 부여가 재정당화되도록 승인과 액세스 검토를 함께 구성합니다.", "status": "machine-draft" } }, "EIDGOV-002": { "name": { "value": "액세스 패키지 할당 정책에 액세스 검토 적용", "status": "machine-draft" }, "description": { "value": "액세스 검토가 없는 액세스 패키지 할당 정책은 주기적으로 재정당화되지 않는 액세스를 부여하여 시간이 지남에 따라 상시 권한을 축적합니다. Entra ID Governance는 각 정책에 반복 액세스 검토를 첨부하여 할당 대상자(또는 관리자)가 필요성을 재확인하도록 할 수 있습니다. 이 검사는 액세스 검토 설정이 활성화되지 않은 할당 정책을 표시합니다.", "status": "machine-draft" }, "recommendedValue": { "value": "모든 액세스 패키지 할당 정책에 반복 액세스 검토가 활성화되어 있습니다", "status": "machine-draft" }, "remediationSteps": { "value": "각 액세스 패키지 할당 정책에 대해 정책의 수명 주기 설정에서 액세스 검토를 사용하도록 설정합니다: 반복 주기(예: 분기별), 검토자(본인, 관리자 또는 지정된 검토자), 거부되거나 검토되지 않은 할당에 대한 자동 제거 작업을 선택하여 사용되지 않는 액세스가 자동으로 취소되도록 합니다.", "status": "machine-draft" } }, "EIDGOV-003": { "name": { "value": "액세스 패키지 할당은 시간 제한적", "status": "machine-draft" }, "description": { "value": "만료가 없도록 구성된 액세스 패키지 할당 정책은 영구 액세스를 부여하며, 이는 적시(just-in-time)의 반대입니다. 할당에 시간 제한을 두면 재요청과 재승인을 강제하여 검토되지 않은 채로 유지되는 부여의 기간을 제한합니다. 이 검사는 만료가 안 함으로 설정된 할당 정책을 표시합니다.", "status": "machine-draft" }, "recommendedValue": { "value": "액세스 패키지 할당 정책이 영구 액세스를 부여하는 대신 제한된 기간 후에 할당을 만료시킵니다", "status": "machine-draft" }, "remediationSteps": { "value": "각 할당 정책의 수명 주기 설정에서 '할당이 만료되지 않음' 대신 할당 만료(일 수 또는 고정 종료일)를 설정합니다. 사용자는 여전히 액세스가 필요할 때 액세스 패키지 흐름을 통해 재요청하므로 부여가 의도적으로 유지됩니다.", "status": "machine-draft" } }, "EIDGOV-004": { "name": { "value": "외부 액세스 패키지 자격이 제어됨", "status": "machine-draft" }, "description": { "value": "자격 관리는 액세스 패키지를 테넌트 외부 사용자(게스트 및 연결된 조직의 사용자)로 확장할 수 있습니다. 외부 대상을 허용하면서 승인을 요구하지 않는 정책은 외부 사용자가 내부 액세스를 스스로 프로비저닝하도록 허용하며, 이는 직접적인 외부 노출 경로입니다. 이 검사는 정책이 승인 없이 외부 자격을 허용하는 경우 FAIL로, 외부 자격이 승인 게이트를 거치는 경우 WARN으로, 정책이 내부 범위로 지정된 경우 PASS로 처리합니다.", "status": "machine-draft" }, "recommendedValue": { "value": "어떤 할당 정책도 승인 없이 외부 또는 모든 사용자 자격을 허용하지 않으며, 외부 자격은 특정 연결된 조직으로 범위가 지정되고 승인 게이트를 거칩니다", "status": "machine-draft" }, "remediationSteps": { "value": "허용된 대상 범위에 외부 또는 모든 사용자가 포함된 정책의 경우, 범위를 특정 연결된 조직으로 좁히거나 정책에 승인(가급적 액세스 검토도 함께)을 요구합니다. 광범위한 범위의 외부 자격 정책을 자동 승인 상태로 두지 마십시오.", "status": "machine-draft" } }, "EIDGOV-005": { "name": { "value": "액세스 패키지 카탈로그 외부 표시 여부 검토됨", "status": "machine-draft" }, "description": { "value": "외부에 표시되도록 표시된 자격 관리 카탈로그는 My Access 포털에서 테넌트 외부 사용자에게 해당 액세스 패키지를 노출할 수 있습니다. 외부에 표시되는 카탈로그는 의도적인 B2B 협업에는 적합하지만, 누가 액세스를 검색하고 요청할 수 있는지의 범위를 넓히므로 확인할 가치가 있습니다. 이 검사는 외부에 표시되는 카탈로그를 검토 대상으로 표시합니다.", "status": "machine-draft" }, "recommendedValue": { "value": "외부에 표시되는 카탈로그가 의도적이며 B2B 협업에 필요한 것으로 제한됩니다", "status": "machine-draft" }, "remediationSteps": { "value": "Identity Governance > 자격 관리 > 카탈로그에서 외부 표시가 활성화된 각 카탈로그를 검토합니다. 내부 액세스 패키지만 제공하는 카탈로그에서는 외부 표시를 비활성화하여, 외부 검색 가능성을 파트너 또는 게스트 협업을 위해 의도적으로 구축된 카탈로그로 제한합니다.", "status": "machine-draft" } } } |