Wunder365

Publisher Attestation: The information on this page is based on a self-assessment report provided by the app developer on the security, compliance, and data handling practices followed by this app. Microsoft makes no guarantees regarding the accuracy of the information.

Last updated by the developer on: December 15, 2020

Informazioni generali

Informazioni fornite da JiJi Technologies Private Limited per Microsoft:

Informazioni Risposta
Nome app Wunder365
ID WA200000391
Office 365 client supportati Outlook 2016 o versioni successive Windows, Outlook 2016 o versioni successive su Mac, Outlook sul Web
Nome società partner JiJi Technologies Private Limited
URL del sito Web del partner https://apps4.pro/
URL dell'informativa sulla privacy https://www.wunder365.com/outlook-addin-privacy-policy
URL delle Condizioni per l'utilizzo https://go.microsoft.com/fwlink/?LinkID=521715&omkt=en-US

Feedback

Domande o aggiornamenti su qualsiasi informazione visualizzata qui? Contattaci!

Modalità di gestione dei dati da parte dell'app

Queste informazioni sono state fornite da JiJi Technologies Private Limited su come questa app raccoglie e archivia i dati dell'organizzazione e il controllo che l'organizzazione avrà sui dati raccolti dall'app.

Accesso ai dati tramite Microsoft Graph

Elenca tutte le autorizzazioni Graph Microsoft richieste da questa app.

Autorizzazione Tipo di autorizzazione (Delegata/Applicazione) I dati vengono raccolti? Giustificazione per la raccolta? I dati vengono archiviati? Giustificazione per l'archiviazione? Azure AD App ID
Group.ReadWrite.All delegated Nessun dato archiviato. Per ottenere/aggiornare le attività di Planner, pubblicare gli aggiornamenti delle attività nel canale del team 3c95a8b6-b71c-4c4a-8a1a-c7b9b80d9e9c
Mail.Send delegated Nessun dato archiviato. Consenti all'app di inviare notifiche tramite posta elettronica agli utenti 3c95a8b6-b71c-4c4a-8a1a-c7b9b80d9e9c
offline_access delegated Nessun dato archiviato. Per mantenere l'utente connesso. 3c95a8b6-b71c-4c4a-8a1a-c7b9b80d9e9c
openid delegated Nessun dato archiviato. Consente agli utenti di accedere con un account aziendale 3c95a8b6-b71c-4c4a-8a1a-c7b9b80d9e9c
profilo delegated UPN, ID utente, ID e-mail,ID tenant per la verifica delle licenze, licenza gratuita. Consente agli utenti di accedere con un account aziendale 3c95a8b6-b71c-4c4a-8a1a-c7b9b80d9e9c

Non servizi Microsoft usato

Se l'app trasferisce o condivide i dati dell'organizzazione con servizi non Microsoft, elenca il servizio non Microsoft utilizzato dall'app, i dati trasferiti e include una giustificazione del motivo per cui l'app deve trasferire queste informazioni.

Non vengono servizi Microsoft non vengono utilizzati.

Dati di telemetria

Le informazioni di identificazione dell'organizzazione (OII) o dell'utente finale (EUII) vengono visualizzate nei registri o nei dati di telemetria dell'applicazione? In caso affermativa, descrivere quali dati sono archiviati e quali sono i criteri di conservazione e rimozione?

Stiamo accedendo ad Azure Application Insights. Stiamo registrare l'ID tenant e l'ID di posta elettronica dell'utente per identificare i problemi e aiutare i clienti a risolvere i problemi.

Controlli dell'organizzazione per i dati archiviati dal partner

Descrivere in che modo gli amministratori dell'organizzazione possono controllare le informazioni nei sistemi partner? ad esempio eliminazione, conservazione, controllo, archiviazione, criteri per gli utenti finali e così via.

Tutte le applicazioni Web e le Archiviazione si trovano in una sottoscrizione non connessa all'AAD aziendale con solo amministratori che hanno accesso alle risorse. Per questi amministratori è necessaria la 2FA.

Revisione umana delle informazioni organizzative

Gli utenti sono coinvolti nella revisione o nell'analisi di dati OII (Organizational Identifiable Information) raccolti o archiviati da questa app?

No

Feedback

Domande o aggiornamenti su qualsiasi informazione visualizzata qui? Contattaci!

Le informazioni del Microsoft Cloud App Security vengono visualizzate di seguito.

Visualizzazione in una nuova scheda

Feedback

Domande o aggiornamenti su qualsiasi informazione visualizzata qui? Contattaci!

Informazioni sull'identità

Queste informazioni sono state fornite da JiJi Technologies Private Limited sul modo in cui questa app gestisce l'autenticazione, l'autorizzazione, le procedure consigliate per la registrazione delle applicazioni e altri criteri di identità.

Informazioni Risposta
Eseguire l'integrazione con Microsoft Identify Platform (Azure AD)?
Sono state esaminate e rispettate tutte le procedure consigliate applicabili descritte nell'elenco Microsoft Identity Platform di integrazione?
L'app usa MSAL (Microsoft Authentication Library) per l'autenticazione?
L'app supporta i criteri di accesso condizionale?
Elencare i tipi di criteri supportati Richiedere l'autenticazione a più fattori per gli utenti con ruoli amministrativi, Richiedere l'autenticazione a più fattori per le attività di gestione di Azure, Blocco degli accessi per gli utenti che tentano di utilizzare protocolli di autenticazione legacy, Richiesta di percorsi attendibili per la registrazione di Azure AD Multi-Factor Authentication, Blocco o concessione dell'accesso da posizioni specifiche, Blocco del comportamento di accesso rischioso
L'app richiede autorizzazioni con privilegi minimi per lo scenario?
Le autorizzazioni registrate in modo statico dell'app riflettono in modo accurato le autorizzazioni richieste dall'app in modo dinamico e incrementale?
L'app supporta la multi-tenancy?
L'app dispone di un client riservato?
Sei il proprietario di tutti gli URI (Unified Resource Identifier) di reindirizzamento registrati per la tua app?
Per la tua app, cosa evita di usare? - URI di reindirizzamento con caratteri jolly,
- OAuth2 Implicit Flow, a meno che non sia necessario per una spa
- Flusso roPC (Resource Owner Password Credential)
L'app espone qualsiasi API Web? No
La tua app usa le API di anteprima?
L'app usa API deprecate? No

Feedback

Domande o aggiornamenti su qualsiasi informazione visualizzata qui? Contattaci!