Data/Locales/checks/hi/EntraGovernanceChecks.json
|
{ "_family": "EntraGovernanceChecks.json", "EIDGOV-001": { "name": { "value": "Access-package असाइनमेंट नीतियां अनुमोदन आवश्यक करें", "status": "machine-draft" }, "description": { "value": "Entra ID Governance entitlement-management असाइनमेंट नीतियां यह नियंत्रित करती हैं कि उपयोगकर्ता access packages (समूह, अनुप्रयोग, और SharePoint पहुंच के बंडल) कैसे प्राप्त करते हैं। एक ऐसी नीति जिसकी request-approval सेटिंग अक्षम है, बंडल की गई पहुंच को बिना किसी मानवीय हस्तक्षेप के प्रदान कर देती है, जिससे एक access package स्व-सेवा स्थायी पहुंच में बदल जाता है। यह जांच प्रत्येक असाइनमेंट नीति का निरीक्षण करती है और उन्हें चिह्नित करती है जो अनुमोदन आवश्यक नहीं करतीं, ताकि उनकी समीक्षा की जा सके। रिक्त परिणामों को 'कोई entitlement management उपयोग में नहीं' (शासन करने को कुछ नहीं) केवल तभी माना जाता है जब संग्रहण सफल हुआ हो; एक विफल संग्रहण Not Assessed होता है।", "status": "machine-draft" }, "recommendedValue": { "value": "प्रत्येक access-package असाइनमेंट नीति अनुमोदन आवश्यक करे, या स्वतः-अनुमोदित पैकेज केवल कम-जोखिम, आंतरिक रूप से सीमित पहुंच प्रदान करें जिसकी जानबूझकर समीक्षा की गई हो", "status": "machine-draft" }, "remediationSteps": { "value": "Microsoft Entra admin center > Identity Governance > Entitlement management > Access packages में, प्रत्येक पैकेज की नीतियां खोलें और उन नीतियों के लिए 'Require approval' सक्षम करें जो संवेदनशील या बाह्य रूप से सीमित पहुंच प्रदान करती हैं। स्वतः-अनुमोदन को कम-जोखिम, आंतरिक रूप से सीमित स्व-सेवा पैकेजों के लिए सुरक्षित रखें, और उस निर्णय को प्रलेखित करें। अनुमोदन को पहुंच समीक्षाओं के साथ जोड़ें ताकि स्थायी अनुदानों को पुनः औचित्यपूर्ण ठहराया जाए।", "status": "machine-draft" } }, "EIDGOV-002": { "name": { "value": "Access-package असाइनमेंट नीतियां पहुंच समीक्षाएं लागू करें", "status": "machine-draft" }, "description": { "value": "पहुंच समीक्षाओं के बिना एक access-package असाइनमेंट नीति ऐसी पहुंच प्रदान करती है जिसे कभी भी आवधिक रूप से पुनः औचित्यपूर्ण नहीं ठहराया जाता, जिससे समय के साथ स्थायी विशेषाधिकार संचित होता है। Entra ID Governance प्रत्येक नीति में आवर्ती पहुंच समीक्षाएं संलग्न कर सकता है ताकि असाइनी (या उनके प्रबंधक) आवश्यकता की पुनः पुष्टि करें। यह जांच उन असाइनमेंट नीतियों को चिह्नित करती है जिनकी पहुंच-समीक्षा सेटिंग सक्षम नहीं है।", "status": "machine-draft" }, "recommendedValue": { "value": "प्रत्येक access-package असाइनमेंट नीति में आवर्ती पहुंच समीक्षाएं सक्षम हों", "status": "machine-draft" }, "remediationSteps": { "value": "प्रत्येक access-package असाइनमेंट नीति के लिए, नीति की जीवनचक्र सेटिंग्स के अंतर्गत पहुंच समीक्षाएं सक्षम करें: एक आवर्तन (उदाहरण के लिए त्रैमासिक), समीक्षक (स्वयं, प्रबंधक, या एक नामित समीक्षक), और अस्वीकृत या अ-समीक्षित असाइनमेंट के लिए एक auto-remove क्रिया चुनें ताकि अप्रयुक्त पहुंच स्वचालित रूप से रद्द हो जाए।", "status": "machine-draft" } }, "EIDGOV-003": { "name": { "value": "Access-package असाइनमेंट समय-सीमित हों", "status": "machine-draft" }, "description": { "value": "बिना समाप्ति के कॉन्फ़िगर की गई एक access-package असाइनमेंट नीति स्थायी पहुंच प्रदान करती है, जो just-in-time के विपरीत है। असाइनमेंट को समय-सीमित करना पुनः-अनुरोध और पुनः-अनुमोदन को बाध्य करता है, जिससे यह सीमित होता है कि कोई अनुदान कितने समय तक बिना समीक्षा के बना रहता है। यह जांच उन असाइनमेंट नीतियों को चिह्नित करती है जिनकी समाप्ति कभी नहीं पर सेट है।", "status": "machine-draft" }, "recommendedValue": { "value": "Access-package असाइनमेंट नीतियां स्थायी पहुंच प्रदान करने के बजाय एक सीमित अवधि के बाद असाइनमेंट समाप्त करें", "status": "machine-draft" }, "remediationSteps": { "value": "प्रत्येक असाइनमेंट नीति की जीवनचक्र सेटिंग्स में, 'Assignments never expire' के बजाय एक असाइनमेंट समाप्ति (कुछ दिनों की संख्या या एक निश्चित समाप्ति तिथि) सेट करें। जब उपयोगकर्ताओं को अभी भी पहुंच की आवश्यकता हो, तो वे access-package प्रवाह के माध्यम से पुनः-अनुरोध करते हैं, जिससे अनुदान जानबूझकर बने रहते हैं।", "status": "machine-draft" } }, "EIDGOV-004": { "name": { "value": "बाह्य access-package पात्रता नियंत्रित हो", "status": "machine-draft" }, "description": { "value": "Entitlement management access packages को tenant के बाहर के उपयोगकर्ताओं (अतिथियों और संबद्ध संगठनों के उपयोगकर्ताओं) तक विस्तारित कर सकता है। एक ऐसी नीति जो बाह्य लक्ष्यों की अनुमति देती है और अनुमोदन आवश्यक नहीं करती, बाहरी उपयोगकर्ताओं को आंतरिक पहुंच स्वयं-प्रावधानित करने देती है, जो एक प्रत्यक्ष बाह्य-जोखिम मार्ग है। यह जांच तब FAIL होती है जब कोई नीति बिना अनुमोदन के बाह्य पात्रता की अनुमति देती है, WARN करती है जब बाह्य पात्रता अनुमोदन-गेटेड होती है, और तब पास होती है जब नीतियां आंतरिक रूप से सीमित होती हैं।", "status": "machine-draft" }, "recommendedValue": { "value": "कोई असाइनमेंट नीति बिना अनुमोदन के बाह्य या सभी-उपयोगकर्ता पात्रता की अनुमति न दे; बाह्य पात्रता विशिष्ट संबद्ध संगठनों तक सीमित और अनुमोदन-गेटेड हो", "status": "machine-draft" }, "remediationSteps": { "value": "उन नीतियों के लिए जिनका अनुमत-लक्ष्य दायरा बाह्य या सभी उपयोगकर्ताओं को शामिल करता है, या तो दायरे को विशिष्ट संबद्ध संगठनों तक संकीर्ण करें, या नीति पर अनुमोदन (और अधिमानतः पहुंच समीक्षाएं) आवश्यक करें। किसी व्यापक रूप से सीमित बाह्य पात्रता नीति को कभी भी स्वतः-अनुमोदित न छोड़ें।", "status": "machine-draft" } }, "EIDGOV-005": { "name": { "value": "Access-package कैटलॉग बाह्य दृश्यता की समीक्षा", "status": "machine-draft" }, "description": { "value": "बाह्य रूप से दृश्य के रूप में चिह्नित एक entitlement-management कैटलॉग अपने access packages को My Access पोर्टल में tenant के बाहर के उपयोगकर्ताओं के समक्ष प्रकट कर सकता है। बाह्य रूप से दृश्य कैटलॉग जानबूझकर की गई B2B सहयोग के लिए उपयुक्त हैं परंतु पुष्टि के योग्य हैं, क्योंकि वे इसका विस्तार करते हैं कि कौन पहुंच खोज और अनुरोध कर सकता है। यह जांच बाह्य रूप से दृश्य कैटलॉगों को समीक्षा हेतु चिह्नित करती है।", "status": "machine-draft" }, "recommendedValue": { "value": "बाह्य रूप से दृश्य कैटलॉग जानबूझकर हों और केवल B2B सहयोग के लिए आवश्यक कैटलॉगों तक सीमित हों", "status": "machine-draft" }, "remediationSteps": { "value": "Identity Governance > Entitlement management > Catalogs में, बाह्य दृश्यता सक्षम वाले प्रत्येक कैटलॉग की समीक्षा करें। उन कैटलॉगों पर बाह्य दृश्यता अक्षम करें जो केवल आंतरिक access packages की सेवा करते हैं, बाह्य खोज्यता को जानबूझकर साझेदार या अतिथि सहयोग के लिए बनाए गए कैटलॉगों तक सीमित रखते हुए।", "status": "machine-draft" } } } |