Data/Locales/checks/hi/EntraAIAgentChecks.json
|
{ "_family": "EntraAIAgentChecks.json", "AIAGENT-001": { "name": { "value": "Copilot agent यह प्रतिबंधित करते हैं कि कौन इंटरैक्ट कर सकता है (कोई व्यापक पहुँच नहीं)", "status": "machine-draft" }, "description": { "value": "ऐसा Copilot Studio agent जिसकी access-control नीति 'Any' या 'Any multitenant' हो, उसके साथ tenant में कोई भी उपयोगकर्ता, या किसी भी tenant के उपयोगकर्ता, बिना किसी प्रतिबंध के इंटरैक्ट कर सकते हैं। संगठनात्मक डेटा और उपकरणों से जुड़े agent के लिए, यह एक अप्रमाणित डेटा-पहुँच और prompt-injection मार्ग है। यह जाँच उन agent को चिह्नित करती है जिनका access control, Any / Any multitenant पर सेट है। जब agent डेटा एकत्र नहीं किया जाता तो परिणाम Not Assessed होता है; बिना किसी agent वाला tenant पास होता है (अभिशासित करने के लिए कुछ नहीं)।", "status": "machine-draft" }, "recommendedValue": { "value": "कोई भी प्रकाशित agent 'Any' या 'Any multitenant' access control का उपयोग न करे; पहुँच विशिष्ट प्रमाणित उपयोगकर्ताओं या सुरक्षा समूहों तक सीमित हो", "status": "machine-draft" }, "remediationSteps": { "value": "Copilot Studio में, प्रत्येक चिह्नित agent की Security > Authentication और पहुँच सेटिंग्स खोलें और access control को 'Any' / 'Any multitenant' से बदलकर अपने संगठन तक सीमित प्रमाणित पहुँच (और आदर्श रूप से विशिष्ट सुरक्षा समूहों तक) पर सेट करें। पहुँच कड़ी करने के बाद agent को पुनः प्रकाशित करें।", "status": "machine-draft" } }, "AIAGENT-002": { "name": { "value": "Copilot agent प्रमाणीकरण आवश्यक करते हैं", "status": "machine-draft" }, "description": { "value": "user-authentication प्रकार 'None' वाला Copilot Studio agent अनाम इंटरैक्शन स्वीकार करता है; ऐसा agent जो केवल 'As Needed' प्रमाणित करता है, प्रमाणीकरण को वैकल्पिक छोड़ देता है। दोनों ही अप्रमाणित उपयोगकर्ताओं को ऐसे agent तक पहुँचने देते हैं जो संगठनात्मक डेटा सामने ला सकता है या उपकरण आमंत्रित कर सकता है, जिससे दुरुपयोग, डेटा बहिष्करण, और prompt-injection संभव होता है। यह जाँच बिना प्रमाणीकरण वाले agent को FAIL करती है और उन agent को WARN करती है जिनका प्रमाणीकरण केवल आवश्यकतानुसार सक्रिय होता है।", "status": "machine-draft" }, "recommendedValue": { "value": "प्रत्येक प्रकाशित agent प्रमाणीकरण आवश्यक करे (user-authentication प्रकार 'None' न हो और प्रमाणीकरण सदैव लागू हो, 'As Needed' नहीं)", "status": "machine-draft" }, "remediationSteps": { "value": "Copilot Studio में, प्रत्येक agent के प्रमाणीकरण को 'No authentication' के बजाय साइन-इन आवश्यक करने (Microsoft Entra ID authentication) पर सेट करें, और सुनिश्चित करें कि प्रमाणीकरण केवल आवश्यकतानुसार सक्रिय होने के बजाय सदैव लागू हो। परिवर्तन के बाद पुनः प्रकाशित करें।", "status": "machine-draft" } }, "AIAGENT-003": { "name": { "value": "प्रकाशित Copilot agent अनुरक्षित हैं (निष्क्रिय नहीं)", "status": "machine-draft" }, "description": { "value": "ऐसा प्रकाशित Copilot Studio agent जिसे लंबे समय से संशोधित नहीं किया गया है, कार्यक्षमता और पहुँच को उजागर करता रहता है जबकि कोई भी उसके कॉन्फ़िगरेशन, अनुमतियों, या जुड़े उपकरणों को अनुरक्षित नहीं कर रहा होता। निष्क्रिय प्रकाशित agent चुपचाप जोखिम संचित करते हैं। यह जाँच उन प्रकाशित agent को समीक्षा या सेवानिवृत्ति के लिए चिह्नित करती है जिनका अंतिम संशोधन निष्क्रियता सीमा (डिफ़ॉल्ट 90 दिन) से पुराना है।", "status": "machine-draft" }, "recommendedValue": { "value": "प्रकाशित agent सक्रिय रूप से अनुरक्षित हों; पुराने प्रकाशित agent की समीक्षा की जाए या उन्हें सेवानिवृत्त किया जाए", "status": "machine-draft" }, "remediationSteps": { "value": "प्रत्येक निष्क्रिय प्रकाशित agent की समीक्षा करें। जिन agent की अब आवश्यकता नहीं है उन्हें सेवानिवृत्त करें (अप्रकाशित करें और हटाएँ), और अभी भी उपयोग में आने वाले agent के लिए, पुष्टि करें कि उनके access control, प्रमाणीकरण, और जुड़े उपकरण अभी भी उपयुक्त हैं, फिर अनुरक्षण घड़ी को रीसेट करने के लिए उन्हें अद्यतन करें।", "status": "machine-draft" } }, "AIAGENT-004": { "name": { "value": "Copilot agent पहुँच सुरक्षा समूहों तक स्कोप की गई है", "status": "machine-draft" }, "description": { "value": "बिना किसी अधिकृत सुरक्षा समूह वाला प्रमाणित Copilot Studio agent, tenant में किसी भी प्रमाणित उपयोगकर्ता के लिए पहुँच-योग्य होता है। किसी agent को विशिष्ट सुरक्षा समूहों तक स्कोप करना उसके दर्शकों को उन तक सीमित करता है जिनकी व्यावसायिक आवश्यकता है, जो इस बात पर न्यूनतम विशेषाधिकार लागू करता है कि कौन किसी agent को आमंत्रित कर सकता है और वह किस डेटा को सामने रखता है। यह जाँच उन प्रमाणित agent को चिह्नित करती है जिनमें कोई अधिकृत सुरक्षा समूह कॉन्फ़िगर नहीं है।", "status": "machine-draft" }, "recommendedValue": { "value": "संवेदनशील डेटा को सामने रखने वाले प्रमाणित agent सभी प्रमाणित उपयोगकर्ताओं के बजाय विशिष्ट अधिकृत सुरक्षा समूहों तक स्कोप किए जाएँ", "status": "machine-draft" }, "remediationSteps": { "value": "संवेदनशील डेटा को सामने रखने वाले agent के लिए, agent की पहुँच सेटिंग्स में अधिकृत सुरक्षा समूह कॉन्फ़िगर करें ताकि केवल उन समूहों के सदस्य ही agent के साथ इंटरैक्ट कर सकें। tenant-व्यापी पहुँच केवल उन agent के लिए छोड़ें जो जानबूझकर सभी कर्मचारियों के लिए अभिप्रेत हैं।", "status": "machine-draft" } } } |