Data/Locales/checks/hi/EntraPIMChecks.json
|
{ "_family": "EntraPIMChecks.json", "EIDPIM-001": { "name": { "value": "Global Administrator गणना", "status": "machine-draft" }, "description": { "value": "Global Administrator भूमिका सभी Microsoft 365 और Entra ID सेवाओं तक अप्रतिबंधित पहुंच प्रदान करती है, जिससे यह tenant की सर्वोच्च-विशेषाधिकार भूमिका बन जाती है। संगठनों को परिचालन लचीलेपन को न्यूनतम-विशेषाधिकार सिद्धांतों के साथ संतुलित करने के लिए न्यूनतम 2 और अधिकतम 4 Global Administrators बनाए रखने चाहिए। अत्यधिक Global Administrator असाइनमेंट क्रेडेंशियल चोरी और tenant-व्यापी समझौते के लिए आक्रमण सतह को नाटकीय रूप से बढ़ा देते हैं", "status": "machine-draft" }, "recommendedValue": { "value": "अधिकतम 2-4 Global Admins", "status": "machine-draft" }, "remediationSteps": { "value": "Entra ID > Roles and administrators > Global Administrator पर जाएं और सभी असाइन किए गए उपयोगकर्ताओं की समीक्षा करें। अनावश्यक स्थायी असाइनमेंट हटाएं और सुनिश्चित करें कि 4 से अधिक खाते यह भूमिका धारण न करें। जहां संभव हो स्थायी असाइनमेंट को PIM eligible असाइनमेंट में बदलें", "status": "machine-draft" } }, "EIDPIM-002": { "name": { "value": "सभी विशेषाधिकार प्राप्त भूमिका असाइनमेंट", "status": "machine-draft" }, "description": { "value": "स्थायी (सक्रिय) और eligible (just-in-time) दोनों असाइनमेंट सहित सभी विशेषाधिकार प्राप्त भूमिका असाइनमेंट की एक व्यापक सूची विशेषाधिकार प्राप्त पहुंच परिदृश्य को समझने के लिए आवश्यक है। यह गणना इस बात में दृश्यता प्रदान करती है कि कितने उपयोगकर्ता उन्नत अनुमतियां धारण करते हैं और क्या असाइनमेंट न्यूनतम विशेषाधिकार के सिद्धांत का पालन करते हैं। इस सूची की नियमित समीक्षा भूमिका विस्तार और अति-प्रावधानित खातों की पहचान में मदद करती है", "status": "machine-draft" }, "recommendedValue": { "value": "सभी विशेषाधिकार प्राप्त भूमिका असाइनमेंट प्रलेखित हों और त्रैमासिक रूप से समीक्षित हों। स्थायी की तुलना में eligible असाइनमेंट को प्राथमिकता दी जाए", "status": "machine-draft" }, "remediationSteps": { "value": "प्रत्येक विशेषाधिकार प्राप्त भूमिका के लिए Entra ID > Roles and administrators में सभी भूमिका असाइनमेंट की समीक्षा करें। सभी स्थायी और eligible असाइनमेंट को व्यावसायिक औचित्य के साथ प्रलेखित करें। प्रत्येक असाइनमेंट की निरंतर आवश्यकता को मान्य करने के लिए एक त्रैमासिक पहुंच समीक्षा प्रक्रिया स्थापित करें", "status": "machine-draft" } }, "EIDPIM-003": { "name": { "value": "स्थायी विशेषाधिकार प्राप्त भूमिका असाइनमेंट", "status": "machine-draft" }, "description": { "value": "स्थायी (सक्रिय) विशेषाधिकार प्राप्त भूमिका असाइनमेंट समय सीमा या सक्रियण आवश्यकताओं के बिना खड़ी प्रशासनिक पहुंच प्रदान करते हैं। इन स्थायी असाइनमेंट को PIM के माध्यम से eligible (just-in-time) असाइनमेंट में बदला जाना चाहिए, जो औचित्य, अनुमोदन, और समय-सीमित पहुंच खिड़कियों के साथ स्पष्ट सक्रियण आवश्यक करते हैं। खड़ी विशेषाधिकार प्राप्त पहुंच क्रेडेंशियल समझौते के जोखिम और प्रभाव को बढ़ा देती है क्योंकि हमलावर बिना किसी अतिरिक्त द्वार के तत्काल उन्नत पहुंच प्राप्त कर लेता है", "status": "machine-draft" }, "recommendedValue": { "value": "break-glass खातों को छोड़कर कोई स्थायी विशेषाधिकार प्राप्त भूमिका असाइनमेंट न हो। अन्य सभी विशेषाधिकार प्राप्त असाइनमेंट PIM eligible होने चाहिए", "status": "machine-draft" }, "remediationSteps": { "value": "Entra ID > Roles and administrators पर जाएं और सभी स्थायी भूमिका असाइनमेंट की पहचान करें। सक्रिय असाइनमेंट हटाकर और एक संगत eligible असाइनमेंट बनाकर प्रत्येक स्थायी असाइनमेंट को PIM के माध्यम से eligible असाइनमेंट में बदलें। केवल break-glass खातों को ही स्थायी Global Administrator असाइनमेंट बनाए रखना चाहिए", "status": "machine-draft" } }, "EIDPIM-004": { "name": { "value": "अतिथि उपयोगकर्ताओं को विशेषाधिकार प्राप्त भूमिका असाइनमेंट", "status": "machine-draft" }, "description": { "value": "विशेषाधिकार प्राप्त Entra ID भूमिका असाइनमेंट वाले अतिथि या बाह्य उपयोगकर्ता एक महत्वपूर्ण आपूर्ति श्रृंखला और तृतीय-पक्ष जोखिम प्रस्तुत करते हैं। ये खाते बाहरी संगठनों से उत्पन्न होते हैं और आंतरिक खातों के समान सुरक्षा नियंत्रणों, पासवर्ड नीतियों, या निगरानी के अधीन नहीं होते। प्रशासनिक विशेषाधिकारों वाला एक समझौता किया गया अतिथि खाता सामान्य आंतरिक सुरक्षा निगरानी के माध्यम से पता लगाना कठिन होते हुए पूर्ण tenant समझौते का कारण बन सकता है", "status": "machine-draft" }, "recommendedValue": { "value": "किसी भी विशेषाधिकार प्राप्त Entra ID भूमिका को कोई अतिथि या बाह्य उपयोगकर्ता असाइन न हो", "status": "machine-draft" }, "remediationSteps": { "value": "सभी विशेषाधिकार प्राप्त भूमिका असाइनमेंट की समीक्षा करें और userType के Guest वाले किसी भी सदस्य की पहचान करें। सभी अतिथि खातों से विशेषाधिकार प्राप्त भूमिका असाइनमेंट तुरंत हटाएं। यदि बाह्य प्रशासनिक पहुंच आवश्यक है, तो अतिथि आमंत्रण का उपयोग करने के बजाय पूर्ण संगठनात्मक नियंत्रण के अंतर्गत tenant के भीतर समर्पित केवल-क्लाउड खाते प्रावधानित करें", "status": "machine-draft" } }, "EIDPIM-005": { "name": { "value": "समक्रमित खातों को विशेषाधिकार प्राप्त भूमिका असाइनमेंट", "status": "machine-draft" }, "description": { "value": "Entra Connect के माध्यम से ऑन-प्रिमाइसेस Active Directory से समक्रमित ऐसे खाते जो विशेषाधिकार प्राप्त क्लाउड भूमिकाएं धारण करते हैं, एक खतरनाक हाइब्रिड आक्रमण मार्ग बनाते हैं। यदि ऑन-प्रिमाइसेस वातावरण समझौता हो जाता है, तो एक हमलावर क्लाउड tenant तक प्रशासनिक पहुंच प्राप्त करने के लिए समक्रमित खाता क्रेडेंशियल या विशेषताओं में हेरफेर कर सकता है। क्लाउड-विशेषाधिकार प्राप्त भूमिकाएं केवल केवल-क्लाउड खातों को ही असाइन की जानी चाहिए ताकि ऑन-प्रिमाइसेस और क्लाउड वातावरणों के बीच एक सुरक्षा सीमा बनी रहे", "status": "machine-draft" }, "recommendedValue": { "value": "कोई समक्रमित (हाइब्रिड) खाता विशेषाधिकार प्राप्त Entra ID भूमिकाओं को असाइन न हो। सभी विशेषाधिकार प्राप्त खाते केवल-क्लाउड होने चाहिए", "status": "machine-draft" }, "remediationSteps": { "value": "सभी विशेषाधिकार प्राप्त भूमिका सदस्यों की पहचान करें जिनकी onPremisesSyncEnabled property true है। प्रत्येक प्रशासक के लिए समर्पित केवल-क्लाउड प्रशासनिक खाते बनाएं और आवश्यक विशेषाधिकार प्राप्त भूमिकाएं इन नए खातों को असाइन करें। ऑन-प्रिमाइसेस से क्लाउड वृद्धि मार्ग को समाप्त करने के लिए सभी समक्रमित खातों से विशेषाधिकार प्राप्त भूमिका असाइनमेंट हटाएं", "status": "machine-draft" } }, "EIDPIM-006": { "name": { "value": "MFA के बिना विशेषाधिकार प्राप्त उपयोगकर्ता", "status": "machine-draft" }, "description": { "value": "बहु-कारक प्रमाणीकरण पंजीकृत किए बिना विशेषाधिकार प्राप्त खाते पासवर्ड स्प्रेइंग, फ़िशिंग, और brute force सहित क्रेडेंशियल-आधारित हमलों के प्रति उजागर होते हैं। MFA के बिना एक समझौता किया गया विशेषाधिकार प्राप्त खाता हमलावर को केवल एक चुराए गए पासवर्ड का उपयोग करके तत्काल प्रशासनिक पहुंच प्रदान करता है। विशेषाधिकार प्राप्त भूमिका असाइनमेंट वाले सभी खातों में मज़बूत MFA विधियां पंजीकृत होनी चाहिए और Conditional Access नीतियों के माध्यम से लागू होनी चाहिए", "status": "machine-draft" }, "recommendedValue": { "value": "100% विशेषाधिकार प्राप्त उपयोगकर्ताओं में MFA पंजीकृत हो और Conditional Access के माध्यम से लागू हो", "status": "machine-draft" }, "remediationSteps": { "value": "Entra ID > Users > Per-user MFA या Authentication Methods activity report के माध्यम से सभी विशेषाधिकार प्राप्त उपयोगकर्ताओं की MFA पंजीकरण स्थिति की समीक्षा करें। सुनिश्चित करें कि एक Conditional Access नीति सभी डायरेक्टरी भूमिका असाइनमेंट के लिए MFA आवश्यक करती है। MFA पंजीकरण से रहित किसी भी विशेषाधिकार प्राप्त उपयोगकर्ता से संपर्क करें और एक परिभाषित समय सीमा के भीतर पंजीकरण लागू करें", "status": "machine-draft" } }, "EIDPIM-007": { "name": { "value": "कमज़ोर प्रमाणीकरण विधियों वाले विशेषाधिकार प्राप्त उपयोगकर्ता", "status": "machine-draft" }, "description": { "value": "SMS, वॉयस कॉल, या email OTP जैसी कमज़ोर प्रमाणीकरण विधियों पर निर्भर विशेषाधिकार प्राप्त खाते SIM-स्वैपिंग, कॉल अवरोधन, और ईमेल समझौता हमलों के प्रति संवेदनशील होते हैं। ये लीगेसी MFA विधियां FIDO2 सुरक्षा कुंजियों, Windows Hello for Business, या प्रमाणपत्र-आधारित प्रमाणीकरण जैसी फ़िशिंग-प्रतिरोधी विधियों के समान आश्वासन स्तर प्रदान नहीं करतीं। विशेषाधिकार प्राप्त खातों को विशेष रूप से फ़िशिंग-प्रतिरोधी प्रमाणीकरण विधियों का उपयोग करने के लिए आवश्यक किया जाना चाहिए", "status": "machine-draft" }, "recommendedValue": { "value": "सभी विशेषाधिकार प्राप्त उपयोगकर्ता फ़िशिंग-प्रतिरोधी MFA विधियों (FIDO2, Windows Hello for Business, या प्रमाणपत्र-आधारित प्रमाणीकरण) का उपयोग करें। कोई SMS, वॉयस, या email OTP न हो", "status": "machine-draft" }, "remediationSteps": { "value": "Entra ID > Authentication methods > Activity के माध्यम से प्रत्येक विशेषाधिकार प्राप्त उपयोगकर्ता के लिए पंजीकृत प्रमाणीकरण विधियों की समीक्षा करें। विशेषाधिकार प्राप्त भूमिकाओं को लक्षित करने वाली एक Conditional Access नीति बनाएं जो फ़िशिंग-प्रतिरोधी MFA की प्रमाणीकरण शक्ति आवश्यक करती हो। सभी विशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए FIDO2 सुरक्षा कुंजियां प्रावधानित करें या Windows Hello for Business कॉन्फ़िगर करें और कमज़ोर विधियां हटाएं", "status": "machine-draft" } }, "EIDPIM-008": { "name": { "value": "विशेषाधिकार प्राप्त भूमिकाओं में अक्षम खाते", "status": "machine-draft" }, "description": { "value": "अक्षम उपयोगकर्ता खाते जो विशेषाधिकार प्राप्त भूमिका असाइनमेंट बनाए रखते हैं, एक अव्यक्त सुरक्षा जोखिम बनाते हैं। यदि खाता प्रशासनिक क्रिया या समझौते के माध्यम से पुनः सक्षम किया जाता है, तो यह तुरंत पूर्ण विशेषाधिकार प्राप्त पहुंच पुनः प्राप्त कर लेता है। इस पुनर्सक्रियण जोखिम को समाप्त करने के लिए अक्षम खातों को ऑफ़बोर्डिंग या खाता डी-प्रावधान प्रक्रिया के भाग के रूप में सभी विशेषाधिकार प्राप्त भूमिकाओं से तुरंत हटाया जाना चाहिए", "status": "machine-draft" }, "recommendedValue": { "value": "सक्रिय या eligible विशेषाधिकार प्राप्त भूमिका असाइनमेंट वाला कोई अक्षम खाता न हो", "status": "machine-draft" }, "remediationSteps": { "value": "सभी विशेषाधिकार प्राप्त भूमिका सदस्यों की गणना करें और accountEnabled के false वाले खातों के लिए फ़िल्टर करें। अक्षम खातों से सभी विशेषाधिकार प्राप्त भूमिका असाइनमेंट तुरंत हटाएं। एक स्वचालित प्रक्रिया या पहुंच समीक्षा लागू करें जो खातों के अक्षम होने पर भूमिका असाइनमेंट का पता लगाकर हटा दे", "status": "machine-draft" } }, "EIDPIM-009": { "name": { "value": "सक्रिय विशेषाधिकार प्राप्त भूमिका वाले कभी साइन इन न किए गए खाते", "status": "machine-draft" }, "description": { "value": "ऐसे खाते जो विशेषाधिकार प्राप्त भूमिका असाइनमेंट धारण करते हैं परंतु कभी साइन इन नहीं किए, प्रावधानित-परंतु-अदावाकृत खाते, परीक्षण खाते, या माइग्रेशन कलाकृतियों का प्रतिनिधित्व कर सकते हैं। ये सुप्त विशेषाधिकार प्राप्त खाते उच्च-जोखिम लक्ष्य होते हैं क्योंकि उनमें डिफ़ॉल्ट या कमज़ोर क्रेडेंशियल हो सकते हैं और उनके इच्छित स्वामियों द्वारा निगरानी किए जाने की संभावना कम होती है। जो हमलावर इनमें से किसी एक खाते को खोजकर उसके रूप में प्रमाणित होता है, वह तत्काल विशेषाधिकार प्राप्त पहुंच प्राप्त कर लेता है", "status": "machine-draft" }, "recommendedValue": { "value": "कभी साइन इन न किए गए खातों पर कोई विशेषाधिकार प्राप्त भूमिका असाइनमेंट न हो", "status": "machine-draft" }, "remediationSteps": { "value": "सभी विशेषाधिकार प्राप्त भूमिका सदस्यों की समीक्षा करें और null या रिक्त lastSignInDateTime वाले खातों की पहचान करें। प्रत्येक खाते की जांच करके निर्धारित करें कि क्या यह अभी भी आवश्यक है। सुप्त खातों से विशेषाधिकार प्राप्त भूमिका असाइनमेंट हटाएं और किसी भी ऐसे खाते को अक्षम करें जिसका कोई वैध व्यावसायिक उद्देश्य नहीं है", "status": "machine-draft" } }, "EIDPIM-010": { "name": { "value": "PIM कॉन्फ़िगरेशन लेखापरीक्षा", "status": "machine-draft" }, "description": { "value": "Privileged Identity Management भूमिका सेटिंग्स सक्रियण कार्यप्रवाह को नियंत्रित करती हैं, जिसमें यह शामिल है कि क्या अनुमोदन आवश्यक है, क्या औचित्य प्रदान करना होगा, अधिकतम सक्रियण अवधि, और सूचना प्राप्तकर्ता। गलत कॉन्फ़िगर की गई PIM सेटिंग्स विशेषाधिकार प्राप्त भूमिकाओं को बिना निरीक्षण के सक्रिय होने दे सकती हैं, जिससे just-in-time पहुंच के सुरक्षा लाभ प्रभावी रूप से निष्फल हो जाते हैं। प्रत्येक विशेषाधिकार प्राप्त भूमिका को एक नामित अनुमोदक से अनुमोदन आवश्यक करना चाहिए, सक्रियण औचित्य अनिवार्य करना चाहिए, और सुरक्षा कर्मियों को सूचनाएं भेजनी चाहिए", "status": "machine-draft" }, "recommendedValue": { "value": "सभी विशेषाधिकार प्राप्त भूमिकाएं इनके साथ कॉन्फ़िगर हों: अनुमोदन आवश्यक, औचित्य आवश्यक, अधिकतम सक्रियण अवधि 8 घंटे या उससे कम, और भूमिका सक्रियण के लिए सूचनाएं सक्षम", "status": "machine-draft" }, "remediationSteps": { "value": "Entra ID > Roles and administrators > Settings पर जाएं और प्रत्येक विशेषाधिकार प्राप्त भूमिका कॉन्फ़िगरेशन की समीक्षा करें। नामित अनुमोदकों के साथ अनुमोदन आवश्यकता सक्षम करें, सक्रियण औचित्य आवश्यक करें, अधिकतम सक्रियण अवधि 8 घंटे या उससे कम पर सेट करें, और सक्रियण घटनाओं के लिए सूचना प्राप्तकर्ता कॉन्फ़िगर करें। Global Administrator, Privileged Role Administrator, और Exchange Administrator भूमिकाओं पर विशेष ध्यान दें", "status": "machine-draft" } }, "EIDPIM-011": { "name": { "value": "PIM eligible भूमिका सक्रियण इतिहास", "status": "machine-draft" }, "description": { "value": "PIM सक्रियण इतिहास की समीक्षा इस बात में अंतर्दृष्टि प्रदान करती है कि विशेषाधिकार प्राप्त भूमिकाएं कितनी बार, किसके द्वारा, किस औचित्य के साथ, और कितनी अवधि के लिए सक्रिय की जाती हैं। यह ऑडिट ट्रेल असंगत विशेषाधिकार प्राप्त पहुंच पैटर्न, जैसे व्यावसायिक घंटों के बाहर सक्रियण, बिना वैध औचित्य के सक्रियण, या अत्यधिक सक्रियण आवृत्ति, का पता लगाने के लिए महत्वपूर्ण है जो एक समझौता किए गए खाते या आंतरिक खतरे का संकेत दे सकते हैं", "status": "machine-draft" }, "recommendedValue": { "value": "PIM सक्रियण लॉग की नियमित समीक्षा हो। सभी सक्रियणों का वैध व्यावसायिक औचित्य प्रलेखित हो", "status": "machine-draft" }, "remediationSteps": { "value": "PIM संचालनों के लिए फ़िल्टर किए गए Entra ID > Roles and administrators > Audit logs के माध्यम से PIM सक्रियण इतिहास की समीक्षा करें। असामान्य पैटर्न वाले किसी भी सक्रियण की जांच करें, जिसमें ऑफ़-आवर सक्रियण, अपरिचित खातों द्वारा सक्रियण, या अस्पष्ट औचित्य वाले सक्रियण शामिल हैं। सुरक्षा संचालन के भाग के रूप में PIM ऑडिट लॉग के लिए एक नियमित समीक्षा लय स्थापित करें", "status": "machine-draft" } }, "EIDPIM-012": { "name": { "value": "आपातकालीन पहुंच खाता सत्यापन", "status": "machine-draft" }, "description": { "value": "आपातकालीन पहुंच (break-glass) खाते महत्वपूर्ण सुरक्षा उपाय हैं जो सामान्य प्रमाणीकरण तंत्र विफल होने पर, जैसे MFA आउटेज, Conditional Access गलत कॉन्फ़िगरेशन, या पहचान प्रदाता विफलताओं के दौरान, tenant तक प्रशासनिक पहुंच सुनिश्चित करते हैं। कम से कम 2 break-glass खाते मौजूद होने चाहिए, केवल-क्लाउड होने चाहिए, सभी Conditional Access नीतियों से अपवर्जित होने चाहिए, और सुरक्षित रूप से संग्रहीत FIDO2 कुंजियों जैसे मज़बूत प्रमाणीकरण से सुरक्षित होने चाहिए। ठीक से कॉन्फ़िगर किए गए break-glass खातों के बिना, एक संगठन अपने स्वयं के tenant से स्थायी लॉकआउट का जोखिम उठाता है", "status": "machine-draft" }, "recommendedValue": { "value": "कम से कम 2 आपातकालीन पहुंच खाते जो केवल-क्लाउड हों, स्थायी रूप से Global Administrator असाइन हों, सभी Conditional Access नीतियों से अपवर्जित हों, तथा FIDO2 या लंबे जटिल पासवर्ड सुरक्षित रूप से संग्रहीत हों", "status": "machine-draft" }, "remediationSteps": { "value": "कम से कम 2 समर्पित आपातकालीन पहुंच खाते बनाएं जो केवल-क्लाउड हों (समक्रमित नहीं), स्थायी Global Administrator भूमिका असाइन करें, सभी Conditional Access नीतियों से अपवर्जित करें, और FIDO2 सुरक्षा कुंजियों या किसी भौतिक तिजोरी में संग्रहीत बहुत लंबे जटिल पासवर्ड के साथ कॉन्फ़िगर करें। इन खातों पर किसी भी साइन-इन गतिविधि के लिए निगरानी अलर्ट कॉन्फ़िगर करें और break-glass प्रक्रिया का त्रैमासिक परीक्षण करें", "status": "machine-draft" } }, "EIDPIM-013": { "name": { "value": "पृथक व्यवस्थापक खाता प्रवर्तन", "status": "machine-draft" }, "description": { "value": "प्रशासनिक क्रियाएं ईमेल, वेब ब्राउज़िंग, और सहयोग जैसी दैनिक गतिविधियों के लिए उपयोग किए जाने वाले समान खातों के बजाय समर्पित प्रशासनिक खातों से की जानी चाहिए। प्रशासनिक और दैनिक दोनों कार्यों के लिए एक ही खाते का उपयोग करना विशेषाधिकार प्राप्त क्रेडेंशियल को फ़िशिंग, drive-by डाउनलोड, और नियमित कार्य के दौरान सामने आने वाले अन्य खतरों के प्रति उजागर करता है। पृथक व्यवस्थापक खाते सामान्य उपयोगकर्ता गतिविधि के माध्यम से विशेषाधिकार प्राप्त क्रेडेंशियल समझौते की संभावना को काफ़ी कम कर देते हैं", "status": "machine-draft" }, "recommendedValue": { "value": "सभी प्रशासक अपने दैनिक-उपयोग खातों से पृथक समर्पित व्यवस्थापक खातों का उपयोग करें। व्यवस्थापक खातों में मेलबॉक्स या उत्पादकता लाइसेंस असाइन न हों", "status": "machine-draft" }, "remediationSteps": { "value": "सभी विशेषाधिकार प्राप्त भूमिका सदस्यों की समीक्षा करें और उन खातों की पहचान करें जिनमें उत्पादकता लाइसेंस (Exchange Online, SharePoint, Teams) भी असाइन हैं, जो दोहरे-उपयोग का संकेत देते हैं। प्रत्येक प्रशासक के लिए adm-username जैसी नामकरण परंपरा का पालन करते हुए समर्पित व्यवस्थापक खाते बनाएं। विशेषाधिकार प्राप्त भूमिकाएं केवल समर्पित व्यवस्थापक खातों को असाइन करें और दैनिक-उपयोग खातों से विशेषाधिकार प्राप्त भूमिकाएं हटाएं", "status": "machine-draft" } }, "EIDPIM-014": { "name": { "value": "विशेषाधिकार प्राप्त भूमिका असाइनमेंट सूचना सेटिंग्स", "status": "machine-draft" }, "description": { "value": "सूचनाएं इस प्रकार कॉन्फ़िगर की जानी चाहिए कि विशेषाधिकार प्राप्त भूमिकाएं सक्रिय या स्थायी रूप से असाइन होने पर सुरक्षा कर्मियों को सतर्क करें। उचित सूचना सेटिंग्स के बिना, अनधिकृत विशेषाधिकार वृद्धि या भूमिका सक्रियण का पता नहीं चल पाता, जिससे हमलावर या दुर्भावनापूर्ण आंतरिक व्यक्ति बिना किसी अलर्ट को सक्रिय किए उन्नत अनुमतियों के साथ संचालित हो सकते हैं। सूचना सेटिंग्स एक महत्वपूर्ण संसूचक नियंत्रण हैं जो निवारक PIM कॉन्फ़िगरेशन का पूरक है", "status": "machine-draft" }, "recommendedValue": { "value": "सभी विशेषाधिकार प्राप्त भूमिका सक्रियणों और नए स्थायी असाइनमेंट के लिए सूचनाएं सक्षम हों, जो नामित सुरक्षा संचालन संपर्कों को भेजी जाएं", "status": "machine-draft" }, "remediationSteps": { "value": "प्रत्येक विशेषाधिकार प्राप्त भूमिका के लिए Entra ID > Roles and administrators > Settings पर जाएं। Notification टैब के अंतर्गत, सुनिश्चित करें कि भूमिका सक्रियण, स्थायी असाइनमेंट, और eligible असाइनमेंट घटनाओं के लिए सूचनाएं सक्षम हैं। सूचना प्राप्तकर्ताओं को सुरक्षा संचालन टीम वितरण सूची शामिल करने हेतु कॉन्फ़िगर करें। एक परीक्षण सक्रियण करके सत्यापित करें कि सूचनाएं प्राप्त हो रही हैं", "status": "machine-draft" } } } |