Data/Locales/checks/hi/M365PowerPlatformChecks.json

{
  "_family": "M365PowerPlatformChecks.json",
  "M365PP-001": {
    "name": { "value": "एनवायरनमेंट निर्माण प्रतिबंध", "status": "machine-draft" },
    "description": { "value": "डिफ़ॉल्ट रूप से, किसी Microsoft 365 टेनेंट के सभी उपयोगकर्ता नए Power Platform एनवायरनमेंट बना सकते हैं, जो संबद्ध Dataverse डेटाबेस आरंभ करते हैं और संगठनात्मक डेटा तक पहुंच वाले Power Apps तथा Power Automate फ़्लो होस्ट कर सकते हैं। अप्रतिबंधित एनवायरनमेंट निर्माण shadow IT के अनियंत्रित प्रसार की ओर ले जाता है, जहां ऐसे अशासित अनुप्रयोग बनाए जाते हैं जिनके डेटा कनेक्शन IT सुरक्षा नियंत्रणों को बायपास कर देते हैं। एनवायरनमेंट निर्माण को केवल प्रशासकों तक सीमित करना उचित अभिशासन सुनिश्चित करता है और अनियंत्रित डेटा उजागर होने से रोकता है।", "status": "machine-draft" },
    "recommendedValue": { "value": "एनवायरनमेंट निर्माण केवल Global Admins और Power Platform Admins तक सीमित हो; सभी उत्पादन एनवायरनमेंट एक औपचारिक प्रावधानीकरण प्रक्रिया के माध्यम से प्रबंधित हों", "status": "machine-draft" },
    "remediationSteps": { "value": "Power Platform admin center पर जाएं और टेनेंट-स्तरीय सेटिंग कॉन्फ़िगर करके एनवायरनमेंट निर्माण को केवल Global Administrators और Power Platform Administrators तक सीमित करें। नए एनवायरनमेंट के लिए एक औपचारिक अनुरोध और प्रावधानीकरण प्रक्रिया लागू करें जिसमें एनवायरनमेंट निर्माण से पहले सुरक्षा समीक्षा, डेटा वर्गीकरण और DLP नीति असाइनमेंट शामिल हो। प्रतिबंध लागू होने से पहले बनाए गए किसी भी अशासित एनवायरनमेंट की पहचान और उन्हें बंद करने के लिए मौजूदा एनवायरनमेंट की लेखापरीक्षा करें।", "status": "machine-draft" }
  },
  "M365PP-002": {
    "name": { "value": "DLP नीति कॉन्फ़िगरेशन", "status": "machine-draft" },
    "description": { "value": "Power Platform के लिए Data Loss Prevention नीतियां नियंत्रित करती हैं कि Power Apps और Power Automate फ़्लो के भीतर किन कनेक्टर्स का एक साथ उपयोग किया जा सकता है, जिससे व्यावसायिक और गैर-व्यावसायिक डेटा स्रोतों के बीच अनधिकृत डेटा संचलन रुकता है। DLP नीतियों के बिना, उपयोगकर्ता ऐसे फ़्लो बना सकते हैं जो कॉर्पोरेट डेटा को SharePoint, Dynamics 365, या Azure SQL से स्वचालित रूप से व्यक्तिगत ईमेल, सोशल मीडिया, या तृतीय-पक्ष क्लाउड स्टोरेज में स्थानांतरित कर देते हैं। DLP कनेक्टर वर्गीकरण नागरिक-विकसित अनुप्रयोगों के माध्यम से डेटा निष्कासन रोकने का प्राथमिक तंत्र है।", "status": "machine-draft" },
    "recommendedValue": { "value": "टेनेंट-स्तरीय DLP नीति जो व्यावसायिक-महत्वपूर्ण कनेक्टर्स (SharePoint, Outlook, Dataverse) को Business के रूप में वर्गीकृत करे और उनके गैर-व्यावसायिक कनेक्टर्स के साथ संयोजन को अवरुद्ध करे; विशिष्ट उपयोग परिदृश्यों के लिए एनवायरनमेंट-स्तरीय नीतियां", "status": "machine-draft" },
    "remediationSteps": { "value": "एक टेनेंट-स्तरीय DLP नीति बनाएं जो कॉर्पोरेट डेटा वाले सभी कनेक्टर्स (जैसे SharePoint, Outlook, Dataverse, Azure SQL, और OneDrive) को Business समूह में वर्गीकृत करे और ज्ञात गैर-व्यावसायिक कनेक्टर्स को Blocked समूह में स्थानांतरित करे। डिफ़ॉल्ट कनेक्टर वर्गीकरण की समीक्षा करके सुनिश्चित करें कि नए जारी किए गए कनेक्टर्स समीक्षा और अनुमोदन तक स्वचालित रूप से Non-Business समूह में रखे जाएं। उन एनवायरनमेंट के लिए एनवायरनमेंट-विशिष्ट DLP नीतियां बनाएं जिन्हें टेनेंट-स्तरीय नीति से परे अतिरिक्त कनेक्टर्स तक पहुंच की आवश्यकता है, यह सुनिश्चित करते हुए कि वे कम से कम टेनेंट नीति जितनी ही प्रतिबंधात्मक हों।", "status": "machine-draft" }
  },
  "M365PP-003": {
    "name": { "value": "टेनेंट पृथक्करण सेटिंग्स", "status": "machine-draft" },
    "description": { "value": "Power Platform टेनेंट पृथक्करण नियंत्रित करता है कि आपके टेनेंट के कनेक्टर्स अन्य Azure AD टेनेंट से कनेक्शन स्थापित कर सकते हैं या नहीं, और अन्य टेनेंट आपके टेनेंट से कनेक्ट कर सकते हैं या नहीं। टेनेंट पृथक्करण के बिना, उपयोगकर्ता ऐसे फ़्लो और ऐप्स बना सकते हैं जो बाहरी संगठनों के डेटा स्रोतों से कनेक्ट करते हैं, और बाहरी संगठन ऐसे स्वचालन बना सकते हैं जो आपके टेनेंट के संसाधनों तक पहुंचते हैं। टेनेंट पृथक्करण सक्षम करना अनधिकृत क्रॉस-टेनेंट डेटा प्रवाह रोकता है जो डेटा लीक या आपूर्ति श्रृंखला समझौते का कारण बन सकता है।", "status": "machine-draft" },
    "recommendedValue": { "value": "टेनेंट पृथक्करण इनबाउंड और आउटबाउंड प्रतिबंधों के साथ सक्षम हो; केवल अनुमोदित पार्टनर टेनेंट के लिए ही अनुमति-सूची अपवाद हों", "status": "machine-draft" },
    "remediationSteps": { "value": "डिफ़ॉल्ट रूप से इनबाउंड और आउटबाउंड दोनों क्रॉस-टेनेंट कनेक्शनों को प्रतिबंधित करने के लिए Power Platform admin center में Power Platform टेनेंट पृथक्करण सक्षम करें। ऐसे विशिष्ट विश्वसनीय पार्टनर टेनेंट ID की एक अनुमति-सूची कॉन्फ़िगर करें जिन्हें वैध व्यावसायिक परिदृश्यों के लिए क्रॉस-टेनेंट कनेक्टिविटी की आवश्यकता है। उन टेनेंट को हटाने के लिए अनुमति-सूची की त्रैमासिक समीक्षा करें जिन्हें अब क्रॉस-टेनेंट पहुंच की आवश्यकता नहीं है, और पृथक्करण नीति द्वारा अवरुद्ध किए जा रहे किसी भी क्रॉस-टेनेंट कनेक्शन प्रयासों के लिए ऑडिट लॉग की निगरानी करें।", "status": "machine-draft" }
  }
}