Peppermint Connect
Последнее обновление разработчиком: 17 сентября 2024 г.
Общие сведения
Информация, предоставляемая Компанией Peppermint Technology Limited корпорации Майкрософт:
Information | Отклик |
---|---|
Название приложения | Peppermint Connect |
ИД | WA200004325 |
поддерживаемые клиенты Office 365 | Microsoft Teams |
Название компании-партнера | Peppermint Technology Limited |
Веб-сайт компании | https://www.pepperminttechnology.co.uk |
Условия использования приложения | https://www.pepperminttechnology.co.uk/terms-of-use |
Основные функции приложения | Peppermint Connect интегрирует бизнес-данные непосредственно в Microsoft 365 и Teams, предоставляя юристам удобный доступ к важной бизнес-информации в знакомых приложениях. Используя Microsoft 365 Copilot, он обеспечивает контекстную работу, уменьшая потребность в переключении приложений. Независимо от того, разрабатываете ли они электронные письма, документы или совместно работаете в Teams, это упрощает задачи, повышает производительность и обеспечивает согласованность в безопасной среде. |
Расположение штаб-квартиры компании | Соединенное Королевство Великобритании и Северной Ирландии (the) |
Страница сведений о приложении | https://www.pepperminttechnology.co.uk/peppermint-connect |
Какая среда размещения или модель службы используется для запуска приложения? | Paas |
Какие поставщики облачных служб размещения используются приложением? | Azure |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Как приложение обрабатывает данные
Эта информация была предоставлена Peppermint Technology Limited о том, как это приложение собирает и хранит данные организации, а также о контроле вашей организации над данными, собираемыми приложением.
Information | Отклик |
---|---|
Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? | Да |
Какие данные обрабатываются приложением? | Юридические сведения о транзакциях в связи с юридической работой. |
Поддерживает ли приложение ПРОТОКОЛ TLS 1.1 или более поздней версии? | Да |
Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? | Да |
Какие данные хранятся в базах данных? | Идентификатор канала или идентификатор чата Ссылки на бизнес-данные. Бизнес-данные остаются в бизнес-приложениях клиентов клиентов, сохраняемые данные — это ссылки и указатели подстановки, позволяющие нашим системам взаимодействовать и предоставлять пользовательский интерфейс для подключения бизнес-информации в пользовательском интерфейсе Peppermint Connect, размещенном в Microsoft 365 и Microsoft Teams. |
Если базовая инфаструктура обрабатывает или хранит данные клиентов Майкрософт, где эти данные хранятся географически? | Соединенное Королевство Великобритании и Северной Ирландии (), США Америки, Канада, Австралия, Новая Зеландия |
У вас есть установленный процесс аренды и удаления данных? | Да |
Как долго хранятся данные после завершения работы учетной записи? | Не сохраняется |
У вас есть установленный процесс управления доступом к данным? | Да |
Передаете ли вы данные клиента или содержимое клиента третьим лицам или субпроцессорам? | Да |
Есть ли у вас соглашения об обмене данными с какой-либо сторонней службой, с которыми вы предоставляете доступ к данным клиентов Майкрософт? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Ниже приведены сведения из каталога Microsoft Cloud App Security.
Information | Отклик |
---|---|
Проводите ли вы ежегодное тестирование на проникновение в приложении? | Да |
Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? | Да |
Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? | ApplicationControls, TraditionalAntiMalware |
У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? | Да |
Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? | Да |
Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? | Да |
Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? | Нет |
Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? | Да |
Установлен ли брандмауэр на границе внешней сети? | Да |
Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? | Да |
Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? | Да |
Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? | Да |
Многофакторная проверка подлинности (MFA) включена для: | CodeRepositories, DNSManagement, Credential |
Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? | Да |
У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее приложение? | Да |
Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? | Да |
Все ли журналы регулярно проверяются людьми или автоматическими инструментами для обнаружения потенциальных событий безопасности? | Да |
При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? | Да |
У вас есть официальный процесс управления рисками информационной безопасности? | Да |
У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? | Да |
Сообщаете ли вы о нарушениях данных приложений или служб надзорным органам и лицам, пострадавшим от нарушения, в течение 72 часов после обнаружения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? | Н/Д |
Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Н/Д |
Соответствует ли приложение элементам управления организацией служб (SOC 1)? | Недоступно |
Соответствует ли приложение элементам управления организацией служб (SOC 2)? | Нет |
Соответствует ли приложение элементам управления организацией служб (SOC 3)? | Нет |
Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? | Н/Д |
Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? | Да |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? | Н/Д |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? | Да |
Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? | Нет |
Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? | Недоступно |
Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? | Недоступно |
Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? | Недоступно |
Соответствует ли приложение требованиям NIST 800-171? | Н/Д |
Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? | Да |
Есть ли в приложении внешнее уведомление о конфиденциальности, в котором описывается, как оно собирает, использует, предоставляет общий доступ и хранит данные клиентов? | Да |
URL-адрес политики конфиденциальности | https://www.pepperminttechnology.co.uk/privacy-policy |
Выполняет ли приложение автоматическое принятие решений, включая профилирование, которое может иметь юридические последствия или аналогичное воздействие? | Нет |
Обрабатывает ли приложение данные клиента для дополнительных целей, не описанных в уведомлении о конфиденциальности (например, маркетинга, аналитики)? | Нет |
Обрабатываете ли вы специальные категории конфиденциальных данных (например, расовое или этническое происхождение, политические убеждения, религиозные или философские убеждения, генетические или биометрические данные, данные о здоровье) или категории данных, на которые распространяется законы об уведомлении о нарушении? | Нет |
Собирает ли приложение или обрабатывает данные от несовершеннолетних (т. е. лиц в возрасте до 16 лет)? | Нет |
Есть ли в приложении возможности удалять персональные данные человека по запросу? | Н/Д |
Есть ли в приложении возможности ограничить или ограничить обработку персональных данных человека по запросу? | Н/Д |
Предоставляет ли приложение пользователям возможность исправлять или обновлять свои персональные данные? | Недоступно |
Выполняются ли регулярные проверки безопасности и конфиденциальности данных (например, оценки влияния на защиту данных или оценки рисков конфиденциальности) для выявления рисков, связанных с обработкой персональных данных для приложения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Интегрируется ли приложение с платформа удостоверений Майкрософт (Microsoft Entra ID) для единого входа, доступа к API и т. д.? | Да |
Вы изучили и выполнили все применимые рекомендации, описанные в контрольном списке интеграции платформа удостоверений Майкрософт? | Да |
Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? | Да |
Поддерживает ли ваше приложение политики условного доступа? | Нет |
Поддерживает ли приложение непрерывную оценку доступа (CAE) | Нет |
Хранятся ли в вашем приложении учетные данные в коде? | Нет |
Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? | Да |
Доступ к данным с помощью Microsoft Graph
Разрешение Graph Тип разрешения Justification идентификатор приложения Microsoft Entra AppCatalog.Read.All оба варианта Используется для чтения сведений каталога приложений в клиенте для добавления вкладок во вновь созданные каналы и групповые чаты. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Calendars.Read Делегированные Позволяет приложению считывать события в пользовательских календарях; пользователь может запросить добавление файлов или поиск предстоящих событий в календаре 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Channel.ReadBasic.All Делегированные Считывает имена каналов и описания каналов от имени вошедшего пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d ChannelMember.ReadWrite.All Делегированные Добавление и удаление участников каналов от имени вошедшего пользователя. Также позволяет изменять роль участника, например с владельца на обычного пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d ChannelMessage.Send Делегированные Позволяет приложению отправлять сообщения каналов в Microsoft Teams от имени вошедшего пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d ChannelSettings.Read.All Делегированные Считывает все имена каналов, описания каналов и параметры канала от имени вошедшего пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Chat.Manage.Chat Делегированные Позволяет приложению создавать чаты Teams от имени вошедшего пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Chat.ReadWrite Делегированные Позволяет приложению читать и отправлять сообщения 1:1 или группового чата в Microsoft Teams от имени вошедшего пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Files.Read.All оба варианта Позволяет приложению считывать файлы при отправке от имени вошедшего пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d GroupMember.Read.All Делегированные Позволяет приложению считывать сведения о членстве в группах при создании каналов и (или) чатов 061b82bc-ebb6-4f6e-92ef-0a379d80e02d People.Read Делегированные Позволяет приложению считывать список людей, имеющих отношение к вошедшего пользователя. Список может включать локальные контакты, контакты из социальных сетей или каталога вашей организации, а также пользователей, с которыми он недавно общался (например, с помощью электронной почты и Skype). 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Sites.Read.All оба варианта Позволяет приложению считывать документы и элементы списков во всех семействах веб-сайтов от имени пользователя, выполнившего вход в систему. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Tasks.ReadWrite Делегированные Позволяет приложению создавать, считывать, обновлять и удалять задачи и списки задач вошедшего пользователя, включая все общие элементы с пользователем. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Team.Create приложение Создание команд от имени вошедшего в систему пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Team.ReadBasic.All оба варианта Позволяет приложению читать имена и описания команд от имени вошедшего пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamMember.ReadWrite.All оба варианта Позволяет приложению получать список всех участников команды, а также добавлять участников в команду во время создания новой команды. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamSettings.ReadWrite.All приложение Позволяет приложению считывать параметры команды от имени вошедшего пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamsActivity.Send приложение Позволяет приложению отправлять пользователю уведомление веб-канала действий при создании новой команды или нового канала. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamsAppInstallation.ReadWriteForTeam.All приложение Позволяет приложению читать, устанавливать, обновлять и удалять приложения Teams в любой команде без необходимости входа пользователя. Не предоставляет возможности чтения параметров, относящихся к приложению. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamsAppInstallation.ReadWriteSelfForTeam Делегированные Позволяет приложению читать, устанавливать, обновлять и удалять приложения Teams в любой команде. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamsTab.Create оба варианта Позволяет приложению создавать вкладки в любой команде в Microsoft Teams от имени пользователя, выполнившего вход, или без пользователя, выполнившего вход. При этом возможности читать, изменять и удалять вкладки после их создания, как и доступа к контенту внутри вкладок, не предоставляется. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d User.Read Делегированные Пользователи смогут входить в приложение, а оно сможет просматривать профили вошедших пользователей. Это также позволяет приложению считывать основные сведения о компании пользователей, выполнившего вход. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d User.Read.All оба варианта Позволяет приложению считывать полный профиль пользователя при входе в систему. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d User.ReadBasic.All Делегированные Позволяет приложению просматривать базовый набор свойств профилей других пользователей организации от имени вошедшего пользователя. К этим свойствам относятся отображаемое имя, имя и фамилия, адрес электронной почты, открытые расширения, а также фотография. Также позволяет приложению считывать весь профиль вошедшего пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d offline_access Делегированные Позволяет приложению получать маркер обновления по мере необходимости. Разрешение на offline_access — это стандартный область OIDC, который запрашивается, чтобы приложение и 33-100000000000 6000 000. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d openid Делегированные Позволяет пользователям входить в приложение с помощью рабочих или учебных учетных записей, а также позволяет приложению просматривать основные сведения о профиле пользователя. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d profile Делегированные Позволяет пользователю и приложению просматривать базовый профиль пользователя при входе в приложение с помощью рабочих или учебных учетных записей. 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
У этого приложения нет дополнительных API.
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!