Data/Locales/checks/pt/M365PowerPlatformChecks.json
|
{ "_family": "M365PowerPlatformChecks.json", "M365PP-001": { "name": { "value": "Restrições à criação de ambientes", "status": "machine-draft" }, "description": { "value": "Por predefinição, todos os utilizadores de um inquilino do Microsoft 365 podem criar novos ambientes do Power Platform, que iniciam bases de dados do Dataverse associadas e podem alojar Power Apps e fluxos do Power Automate com acesso a dados organizacionais. A criação de ambientes sem restrições conduz à proliferação de TI paralela, na qual são desenvolvidas aplicações não geridas com ligações de dados que contornam os controlos de segurança de TI. Restringir a criação de ambientes aos administradores garante uma governação adequada e evita a exposição descontrolada de dados.", "status": "machine-draft" }, "recommendedValue": { "value": "Criação de ambientes restrita apenas a Administradores Globais e Administradores do Power Platform; todos os ambientes de produção geridos através de um processo formal de aprovisionamento", "status": "machine-draft" }, "remediationSteps": { "value": "Navegue até ao centro de administração do Power Platform e restrinja a criação de ambientes apenas a Administradores Globais e Administradores do Power Platform, configurando a definição ao nível do inquilino. Implemente um processo formal de pedido e aprovisionamento para novos ambientes que inclua revisão de segurança, classificação de dados e atribuição de política de DLP antes da criação do ambiente. Audite os ambientes existentes para identificar e desativar quaisquer ambientes não geridos que tenham sido criados antes da aplicação das restrições.", "status": "machine-draft" } }, "M365PP-002": { "name": { "value": "Configuração de política de DLP", "status": "machine-draft" }, "description": { "value": "As políticas de Prevenção de Perda de Dados (DLP) para o Power Platform controlam que conectores podem ser utilizados em conjunto no Power Apps e nos fluxos do Power Automate, evitando a movimentação não autorizada de dados entre origens de dados empresariais e não empresariais. Sem políticas de DLP, os utilizadores podem criar fluxos que transferem automaticamente dados corporativos do SharePoint, do Dynamics 365 ou do Azure SQL para correio eletrónico pessoal, redes sociais ou armazenamento na nuvem de terceiros. A classificação de conectores por DLP é o principal mecanismo para evitar a exfiltração de dados através de aplicações desenvolvidas por utilizadores.", "status": "machine-draft" }, "recommendedValue": { "value": "Política de DLP ao nível do inquilino que classifica os conectores críticos para o negócio (SharePoint, Outlook, Dataverse) como Empresariais e bloqueia a sua combinação com conectores não empresariais; políticas ao nível do ambiente para casos de utilização específicos", "status": "machine-draft" }, "remediationSteps": { "value": "Crie uma política de DLP ao nível do inquilino que classifique todos os conectores que contenham dados corporativos (tais como SharePoint, Outlook, Dataverse, Azure SQL e OneDrive) no grupo Empresarial e mova os conectores não empresariais conhecidos para o grupo Bloqueado. Reveja a classificação predefinida dos conectores para garantir que os conectores recentemente lançados são automaticamente colocados no grupo Não Empresarial até serem revistos e aprovados. Crie políticas de DLP específicas por ambiente para os ambientes que requerem acesso a conectores adicionais além da política ao nível do inquilino, garantindo que são, no mínimo, tão restritivas como a política do inquilino.", "status": "machine-draft" } }, "M365PP-003": { "name": { "value": "Definições de isolamento do inquilino", "status": "machine-draft" }, "description": { "value": "O isolamento do inquilino do Power Platform controla se os conectores no seu inquilino podem estabelecer ligações a outros inquilinos do Azure AD e se outros inquilinos se podem ligar ao seu. Sem isolamento do inquilino, os utilizadores podem criar fluxos e aplicações que se ligam a origens de dados de organizações externas, e organizações externas podem criar automatizações que acedem aos recursos do seu inquilino. Ativar o isolamento do inquilino evita fluxos de dados entre inquilinos não autorizados que poderiam resultar em fuga de dados ou comprometimento da cadeia de fornecimento.", "status": "machine-draft" }, "recommendedValue": { "value": "Isolamento do inquilino ativado com restrições de entrada e de saída; exceções em lista de permitidos apenas para inquilinos parceiros aprovados", "status": "machine-draft" }, "remediationSteps": { "value": "Ative o isolamento do inquilino do Power Platform no centro de administração do Power Platform para restringir por predefinição as ligações entre inquilinos, tanto de entrada como de saída. Configure uma lista de permitidos com os IDs de inquilinos parceiros fidedignos específicos que requerem conetividade entre inquilinos para cenários de negócio legítimos. Reveja a lista de permitidos trimestralmente para remover inquilinos que já não requerem acesso entre inquilinos e monitorize os registos de auditoria quanto a tentativas de ligação entre inquilinos que estejam a ser bloqueadas pela política de isolamento.", "status": "machine-draft" } } } |