SIGNL4
Last updated by the developer on: August 6, 2021
Información general
Información proporcionada por Derdack SIGNL4 a Microsoft:
| Information | Respuesta |
|---|---|
| Nombre de la aplicación | SIGNL4 |
| Id. | WA200001239 |
| Office 365 clientes compatibles | Microsoft Teams |
| Nombre de la compañía asociada | Derdack SIGNL4 |
| Dirección URL del sitio web de partners | https://www.derdack.com |
| Dirección URL de Teams de información de la aplicación | https://www.signl4.com |
| Dirección URL de la directiva de privacidad | https://www.signl4.com/privacy-policy/ |
| DIRECCIÓN URL de términos de uso | https://www.signl4.com/terms_of_use/ |
Comentarios
¿Tiene preguntas o actualizaciones de alguna de la información que ve aquí? Póngase en contacto con nosotros.
Cómo administra la aplicación los datos
Derdack SIGNL4 ha proporcionado esta información sobre cómo esta aplicación recopila y almacena los datos de la organización y el control que la organización tendrá sobre los datos que recopila la aplicación.
Acceso a datos con Microsoft Graph
Enumerar los permisos Graph microsoft que requiere esta aplicación.
Esta aplicación no usa Microsoft Graph.
No servicios Microsoft se usa
Si la aplicación transfiere o comparte datos de la organización con servicios que no son de Microsoft, enumera el servicio que no es de Microsoft que usa la aplicación, qué datos se transfieren e incluye una justificación de por qué la aplicación necesita transferir esta información.
Todos los OII que no servicios Microsoft se transfieren a ¿Qué OII se transfiere? ¿Justificación para transferir OII? De forma recursiva, Twilio De forma recursiva, se requiere dirección de correo electrónico, dirección de correo electrónico para enviar notificaciones de facturación al cliente cuando esté usando la aplicación. Twilio, números de teléfono, contenido de alerta para enviar alertas a través de mensajes de texto SMS Api de administración de Azure, alertas de Azure Monitor se recopilan, la recopilación se produce porque los sistemas envían notificaciones para esas alertas
Acceso a datos a través de bots
Si esta aplicación contiene un bot o una extensión de mensajería, puede tener acceso a información de identificación del usuario final (EUII): la lista (nombre, apellido, nombre para mostrar, dirección de correo electrónico) de cualquier miembro del equipo o chat al que se agrega. ¿Esta aplicación usa esta funcionalidad?
No se tiene acceso a EUII.
Datos de telemetría
¿Aparece información identificable de la organización (OII) o información de identificación del usuario final (EUII) en los registros o telemetría de esta aplicación? Si es así, describa qué datos se almacenan y cuáles son las directivas de retención y eliminación.
La información de la dirección de correo electrónico se encuentra en los registros. También se pueden incluir datos de contenido de alerta adicionales, enviados por la organización, en los registros. Para evitarlo, la organización puede terminar la cuenta en la aplicación. Los datos de los registros son necesarios para los problemas de soporte técnico y solución de problemas que la mamá del cliente tiene con la aplicación.
Controles organizativos para los datos almacenados por el partner
Describir cómo los administradores de la organización pueden controlar su información en sistemas asociados. Por ejemplo, eliminación, retención, auditoría, archivado, directiva de usuario final, etc.
Los datos se almacenan en el centro de datos de Azure en Europa. El acceso a él es posible para los administradores. 2FA mediante AAD autenticación. Las claves de acceso a las cuentas de almacenamiento también se usan para administrar el acceso.
Revisión humana de la información de la organización
¿Los humanos participan en la revisión o análisis de cualquier información de identificación organizativa (OII) que esta aplicación recopila o almacena?
Sí
Comentarios
¿Tiene preguntas o actualizaciones de alguna de la información que ve aquí? Póngase en contacto con nosotros.
La información del catálogo Microsoft Cloud App Security aparece a continuación.
Comentarios
¿Tiene preguntas o actualizaciones de alguna de la información que ve aquí? Póngase en contacto con nosotros.
Información de identidad
Derdack SIGNL4 ha proporcionado esta información sobre cómo esta aplicación controla la autenticación, la autorización, los procedimientos recomendados de registro de aplicaciones y otros criterios de identidad.
| Information | Respuesta |
|---|---|
| ¿Se integra con Microsoft Identify Platform (Azure AD)? | Sí |
| ¿Ha revisado y cumplido con todos los procedimientos recomendados aplicables descritos en la lista Plataforma de identidad de Microsoft integración? | Sí |
| ¿La aplicación usa MSAL (Biblioteca de autenticación de Microsoft) para la autenticación? | Sí |
| ¿La aplicación admite directivas de acceso condicional? | No |
| ¿La aplicación solicita permisos de privilegios mínimos para el escenario? | Sí |
| ¿Los permisos registrados estáticamente de la aplicación reflejan con precisión los permisos que la aplicación solicitará dinámica e incrementalmente? | Sí |
| ¿La aplicación admite multiinquilino? | Sí |
| ¿La aplicación tiene un cliente confidencial? | Sí |
| ¿Es propietario de todos los identificadores de recursos unificados (URI) de redireccionamiento registrados para la aplicación? | Sí |
| Para tu aplicación, ¿qué evitas usar? | - URI de redireccionamiento comodín, |
| ¿Expone la aplicación alguna API web? | Sí |
| ¿El modelo de permisos solo permite que las llamadas se puedan realizar correctamente si la aplicación cliente recibe el consentimiento adecuado? | Sí |
| ¿La aplicación usa las API de vista previa? | No |
| ¿La aplicación usa API en desuso? | Sí |
Comentarios
¿Tiene preguntas o actualizaciones de alguna de la información que ve aquí? Póngase en contacto con nosotros.