Othership Workplace Scheduler

发布者证明:此页上的信息基于应用开发人员提供的自我评估报告,该报告中介绍了此应用遵循的安全性、合规性和数据处理做法。Microsoft不保证信息的准确性。

开发人员上次更新时间:2024 年 11 月 13 日

一般信息

Othership Ltd 为Microsoft提供的信息:

Information 响应
应用名称 Othership Workplace Scheduler
ID WA200007738
支持的Office 365客户端 Microsoft Teams
合作伙伴公司名称 Othership Ltd
公司网站 https://othership.com
应用的使用条款 https://othership.com/legal/tos/
应用的核心功能 混合工作区管理系统。 在几秒钟内查找其他人并共享你正在处理的位置。 Othership 的工作区计划程序是一种基于云的混合和远程工作软件,可促进协作和连接。 功能包括:- 办公桌和会议室预订 - Office 管理 - 访客管理 - 混合 - 远程协作。
公司总部位置 大不列颠和北爱尔兰联合王国 ()
应用信息页 https://knowledge.othership.com
用于运行应用的托管环境或服务模型是什么? 混合
应用使用哪些托管云提供商? Aws
客户支持联系人。 hello@othership.com

问题

你在此处看到的任何信息有疑问或更新? 联系我们!

应用如何处理数据

此信息由 Othership Ltd 提供,说明此应用如何收集和存储组织数据,以及组织对应用收集的数据的控制。

Information 响应
应用或底层基础结构是否处理与Microsoft客户或其设备相关的任何数据?
应用或底层基础结构是否存储任何Microsoft客户数据?

问题

你在此处看到的任何信息有疑问或更新? 联系我们!

下面显示了Microsoft云应用安全目录中的信息。

Information 响应
是否对应用执行年度渗透测试?
应用是否具有记录的灾难恢复计划,包括备份和还原策略?
你的环境是否使用传统的反恶意软件保护或应用程序控制? ApplicationControls
是否有针对安全漏洞进行标识和风险排名的既定流程?
你是否有一个策略来管理用于应用修补程序的服务级别协议 (SLA) ?
是否根据修补策略 SLA 执行修补程序管理活动?
你的环境是否有任何不受支持的操作系统或软件?
是否对应用和支持该应用的结构执行季度漏洞扫描?
外部网络边界上是否安装了防火墙?
在将更改请求部署到生产环境之前,是否有用于查看和批准更改请求的既定变更管理流程?
是否还有一个人员审查和批准原始开发人员提交到生产环境的所有代码更改请求?
安全编码做法是否考虑了常见的漏洞类,例如 OWASP 前 10 类?
为启用多重身份验证 (MFA) : CodeRepositories、DNSManagement、Credential
你有设置、修改和删除员工帐户的既定流程吗?
是否在支持应用的网络边界外围部署了入侵检测和防护 (IDPS) 软件?
是否在支持应用的所有系统组件上设置了事件日志记录?
是否由人工或自动化工具定期审查所有日志,以检测潜在的安全事件?
检测到安全事件后,是否会自动将警报发送给员工进行会审?
是否建立了正式的信息安全风险管理流程?
是否记录并建立了正式的安全事件响应流程?
你是否在检测后的 72 小时内向受到违规影响的监管机构和个人报告应用或服务数据泄露?

问题

你在此处看到的任何信息有疑问或更新? 联系我们!

Information 响应
该应用程序是否符合 HIPAA) (健康保险可移植性和会计法案? 不适用
应用是否符合 Health Information Trust Alliance、Common Security Framework (HITRUST CSF) ? 不适用
应用是否符合 SOC 1) (服务组织控制?
应用是否符合服务组织控制 (SOC 2) ?
应用是否符合服务组织控制 (SOC 3) ?
是否针对应用及其支持环境执行年度 PCI DSS 评估?
应用国际标准化组织 (ISO 27001 是否) 认证?
该应用是否符合国际标准化组织 (ISO 27018) ? 不适用
该应用是否符合国际标准化组织 (ISO 27017) ? 不适用
该应用是否符合国际标准化组织 (ISO 27002) ? 不适用
联邦风险和授权管理计划 (FedRAMP 的应用是否) 合规?
该应用是否符合 FERPA) (家庭教育权利和隐私法? 不适用
该应用是否符合 COPPA) (儿童在线隐私保护法? 不适用
该应用是否符合 SOX) (Sarbanes-Oxley 法案? 不适用
应用是否符合 NIST 800-171? 不适用
该应用是否已获得云安全联盟 (CSA Star) 认证?

问题

你在此处看到的任何信息有疑问或更新? 联系我们!

Information 响应
你是否有 GDPR 或其他隐私或数据保护要求或义务 (,例如 CCPA) ?

问题

你在此处看到的任何信息有疑问或更新? 联系我们!

Information 响应
应用程序是否与 Microsoft 标识平台 (Microsoft Entra ID) 集成,以便进行单一登录、API 访问等?
你是否已查看并遵守了Microsoft 标识平台集成清单中列出的所有适用的最佳做法?
你的应用是否使用最新版本的 MSAL (Microsoft 身份验证库) 或 Microsoft Identity Web 进行身份验证?
你的应用是否支持条件访问策略?
你的应用是否支持持续访问评估 (CAE) 不适用
你的应用是否在代码中存储任何凭据?
Microsoft 365 的应用和外接程序可能会使用 Microsoft Graph 之外的其他Microsoft API。 你的应用或外接程序是否使用其他Microsoft API?

使用 Microsoft Graph 访问数据

Graph 权限 权限类型 字距调整 Microsoft Entra应用 ID
Calendars.Read 委托 将应用程序用于读取用户的日历,使其能够有效地安排会议或约会。 应用可以查看现有的日历条目,以避免计划冲突。 2156d762-6db0-4bd1-8224-69eeffd29a24
Calendars.Read.Shared 委托 对于读取用户日历和共享日历是必需的,当应用不仅需要查看用户的日历,还需要查看共享团队或组日历以便进行协调时,这非常有用。 2156d762-6db0-4bd1-8224-69eeffd29a24
Calendars.ReadWrite 委托 创建和修改用户日历中的事件,从而可以代表用户自动安排和管理会议。 2156d762-6db0-4bd1-8224-69eeffd29a24
Chat.Read 委托 阅读用户的聊天消息,以跟踪与会议或工作场所任务相关的持续讨论,从而在应用中提供一致用户体验。 2156d762-6db0-4bd1-8224-69eeffd29a24
Chat.ReadWrite 委托 读取和写入聊天,以便它可以直接在聊天界面中发送提醒、跟进或更新,从而简化通信。 2156d762-6db0-4bd1-8224-69eeffd29a24
Contacts.Read 委托 需要访问用户联系人,以便应用在安排或管理工作场所事件时能够轻松检索有关会议参与者或团队成员的信息。 2156d762-6db0-4bd1-8224-69eeffd29a24
Contacts.ReadWrite 委托 应用需要完全访问联系人,以更新或修改与工作场所通信相关的联系信息,确保准确和最新的联系人记录。 2156d762-6db0-4bd1-8224-69eeffd29a24
Group.Read.All 委托 允许应用读取组织中的所有组。 它对于管理和查看与组相关的事件以及安排基于团队的会议至关重要。 2156d762-6db0-4bd1-8224-69eeffd29a24
Group.ReadWrite.All 委托 需要写入权限才能管理与组相关的资源,例如创建或更新组事件、共享任务或日历。 2156d762-6db0-4bd1-8224-69eeffd29a24
MailboxSettings.Read 委托 访问用户邮箱设置以读取与计划相关的重要设置,例如自动答复 (外出) ,这对于避免计划冲突至关重要。 2156d762-6db0-4bd1-8224-69eeffd29a24
Place.Read.All 委托 阅读所有公司地点 ((如会议室) )来预订工作场所会议和活动的适当位置。 2156d762-6db0-4bd1-8224-69eeffd29a24
User.EnableDisableAccount.All 委托 允许应用根据需要启用或禁用用户帐户,以便管理工作区角色或帐户访问,确保符合安全策略。 2156d762-6db0-4bd1-8224-69eeffd29a24
User.Export.All 委托 导出用户数据以用于报告或分析目的,特别是与工作场所活动或出席相关的数据。 2156d762-6db0-4bd1-8224-69eeffd29a24
User.Invite.All 委托 邀请外部用户 (来宾) 组织,这对于安排与不属于内部系统的客户端或合作伙伴的会议至关重要。 2156d762-6db0-4bd1-8224-69eeffd29a24
User.ManageIdentities.All 委托 用于管理用户标识,这可能包括管理用户对系统的访问权限或其在组织内的角色。 2156d762-6db0-4bd1-8224-69eeffd29a24
User.Read 委托 允许应用读取用户配置文件,这是访问计划和通信的基本用户信息所必需的。 2156d762-6db0-4bd1-8224-69eeffd29a24
User.Read.All 委托 读取组织内所有用户的配置文件,使其能够管理所有用户(而不仅仅是单个用户)的计划和交互。 2156d762-6db0-4bd1-8224-69eeffd29a24
User.ReadWrite 委托 需要对用户配置文件具有读/写访问权限,以便它可以更新与计划、任务分配或团队参与相关的信息。 2156d762-6db0-4bd1-8224-69eeffd29a24
User.ReadWrite.All 委托 应用需要跨所有用户配置文件的完整读取/写入权限,才能在更广泛的组织级别管理用户信息,从而确保所有工作场所计划和通信功能的准确和最新的记录。 2156d762-6db0-4bd1-8224-69eeffd29a24
电子邮件 委托 需要访问用户的电子邮件地址,以发送有关即将召开的会议、日程安排更改或提醒的通知或警报。 2156d762-6db0-4bd1-8224-69eeffd29a24
offline_access 委托 允许应用保持对用户已同意的数据的访问权限,即使他们未主动使用应用,也能启用正在进行的任务,例如会议提醒。 2156d762-6db0-4bd1-8224-69eeffd29a24
openid 委托 用户登录功能需要此权限,使应用能够安全地对用户进行身份验证。 2156d762-6db0-4bd1-8224-69eeffd29a24
profile 委托 需要访问基本用户配置文件,以提取有关用户的关键信息 (姓名、联系人详细信息等 ) 用于计划和工作场所任务。 2156d762-6db0-4bd1-8224-69eeffd29a24

此应用程序没有其他 API。

问题

你在此处看到的任何信息有疑问或更新? 联系我们!