TeamConnect
最終更新日: 2024 年 8 月 1 日
一般情報
Cubeet Pte によって提供される情報。 Ltd. to Microsoft:
Information | Response |
---|---|
アプリ名 | TeamConnect |
ID | WA200007076 |
Office 365 クライアントでサポート済み | Microsoft Teams |
パートナー企業名 | Cubeet Pte。 Ltd. |
会社の Web サイト | https://cubeet.ai |
アプリの利用規約 | https://cubeet.ai/termsofuse |
アプリのコア機能 | TeamConnect: 迅速かつ意図的な連絡先のための #1 従業員ディレクトリ。 |
会社の本社所在地 | シンガポール |
アプリ情報ページ | https://cubeet.ai/teamconnect |
アプリを実行するために使用されるホスティング環境またはサービス モデルは何ですか? | PaaS |
アプリが使用するクラウド ホスティング プロバイダーは何ですか? | Azure |
カスタマー サポートの連絡先。 | support.teamconnect@cubeet.ai |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
アプリによるデータの処理方法
この情報は Cubeet Pte によって提供されています。 Ltd. このアプリが組織のデータを収集および格納する方法と、アプリが収集するデータに対して組織が持つ制御について説明します。
Information | Response |
---|---|
アプリまたは基になるインフラストラクチャで、Microsoft 顧客またはそのデバイスに関連するデータが処理されますか? | 不要 |
アプリまたは基盤となるインフラストラクチャは、Microsoft の顧客データを処理または保存しますか? | 不要 |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
Microsoft Cloud App Security カタログからの情報が以下に表示されます。
Information | Response |
---|---|
アプリで毎年侵入テストを実行していますか? | はい |
アプリには、バックアップと復元の方法を含む、文書化されたディザスター リカバリー プランがありますか? | はい |
ご使用の環境では、従来のマルウェア対策保護またはアプリケーション制御を使用していますか? | ApplicationControls |
セキュリティの脆弱性を識別して、リスクをランク付けするための確立されたプロセスがありますか? | はい |
パッチを適用するためのサービス レベル アグリーメント (SLA) を管理するポリシーがありますか? | はい |
パッチ適用ポリシー SLA に従ってパッチ管理アクティビティを実行していますか? | はい |
お使いの環境には、サポートされていないオペレーティング システムまたはソフトウェアがありますか? | 不要 |
アプリとそれをサポートするインフラストラクチャに対して四半期ごとに脆弱性スキャンを実行していますか? | はい |
外部ネットワーク境界にファイアウォールがインストールされていますか? | 不要 |
運用環境に展開する前に変更要求の確認と承認に使用できる確立された変更管理プロセスがありますか? | はい |
追加のユーザーは、元の開発者が運用環境に送信したすべてのコードの変更要求を確認したり、承認したりしますか? | はい |
安全なコーディング プラクティスは、OWASP Top 10 などの一般的な脆弱性クラスを考慮に入れていますか? | はい |
多要素認証 (MFA) は以下の内容に対して有効です。 | CodeRepositories、DNSManagement、Credential |
従業員アカウントのプロビジョニング、変更、削除のためのプロセスが確立されていますか? | はい |
アプリをサポートするネットワーク境界の周辺に展開されている侵入検出と防止 (IDPS) ソフトウェアはありますか? | 該当なし |
アプリをサポートするすべてのシステム コンポーネントにイベント ログが設定されていますか? | はい |
潜在的なセキュリティ イベントを検出するため、人間または自動化されたツールによってすべてのログが定期的に確認されていますか? | はい |
セキュリティ イベントが検出されたときに、トリアージのために従業員にアラートが自動的に送信されますか? | はい |
正式な情報セキュリティ リスク管理プロセスが確立されていますか? | 不要 |
セキュリティ インシデントへの対応に関する正式なプロセスが文書化され、確立されていますか? | 不要 |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
Information | Response |
---|---|
アプリは、Health Insurance Portability and Accounting Act (HIPAA) に準拠していますか? | 該当なし |
アプリは、Health Information Trust Alliance、Common Security Framework (HITRUST CSF) に準拠していますか? | 該当なし |
アプリは、Service Organization Controls (SOC 1) に準拠していますか? | 該当なし |
アプリは Service Organization Controls (SOC 2) に準拠していますか? | 不要 |
アプリは、Service Organization Controls (SOC 3) に準拠していますか? | 不要 |
アプリとそのサポート環境に対して、毎年 PCI DSS 評価を行っていますか? | 該当なし |
アプリの国際標準化機構 (ISO 27001) は認定されていますか? | 不要 |
アプリは国際標準化機構 (ISO 27018) に準拠していますか? | 該当なし |
アプリは、国際標準化機構 (ISO 27017) に準拠していますか? | 該当なし |
アプリは、国際標準化機構 (ISO 27002) に準拠していますか? | 該当なし |
アプリは、米国連邦リスクおよび承認管理プログラム (FedRAMP) に準拠していますか? | 不要 |
アプリは、Family Educational Rights and Privacy Act (FERPA) に準拠していますか? | 該当なし |
アプリは、Children's Online Privacy Protection Act (COPPA) に準拠していますか? | 該当なし |
アプリは、サーベンス オクスリー法 (SOX) に準拠していますか? | 該当なし |
アプリは NIST 800-171 に準拠していますか? | 該当なし |
アプリはクラウド セキュリティ アライアンス (CSA Star) で認定されていますか? | 不要 |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
Information | Response |
---|---|
GDPR などのプライバシーまたはデータ保護の要件または義務 (CCPA など)がありますか? | 不要 |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
Information | Response |
---|---|
アプリケーションは、シングル サインオン、API アクセスなどのために Microsoft ID プラットフォーム (Microsoft Entra ID) と統合されますか? | はい |
Microsoft ID プラットフォーム統合チェックリストに概説されているすべての該当するベスト プラクティスを確認して準拠しましたか? | はい |
アプリでは、認証用に最新バージョンの MSAL (Microsoft 認証ライブラリ) または Microsoft Identity Web を使用していますか? | はい |
アプリで条件付きアクセス ポリシーがサポートされていますか? | はい |
サポートされているポリシーの種類を一覧表示する | 認証要求とトークンを処理する |
アプリは 継続的アクセス評価 (CAE) をサポートしていますか? | 該当なし |
アプリでコードに資格情報を保存できますか? | 不要 |
Microsoft 365 用のアプリとアドインは、Microsoft Graph 以外の Microsoft API を使用する場合があります。 ご使用のアプリまたはアドインは、他の Microsoft API を使用しますか? | はい |
Microsoft Graph を使用したデータ アクセス
Graph のアクセス許可 アクセス許可の種類 妥当性 Microsoft Entra アプリ ID User.Read 委任 サインインおよびユーザー プロファイルの読み取り 25a5a020-a1bf-4486-b2bc-c1f976258f36 メール 委任 ユーザーのメール アドレスを表示する 25a5a020-a1bf-4486-b2bc-c1f976258f36 offline_access 委任 アクセス許可を付与したデータへのアクセスの維持 25a5a020-a1bf-4486-b2bc-c1f976258f36 openid 委任 ユーザーのサインイン 25a5a020-a1bf-4486-b2bc-c1f976258f36 profile 委任 ユーザーの基本プロファイルを表示する 25a5a020-a1bf-4486-b2bc-c1f976258f36 Sites.FullControl.All アプリケーション サイト コレクションの作成 5c4e183a-2a8c-4719-ad2e-45fcee5cf6cd Sites.Manage.All アプリケーション すべてのサイト コレクションのアイテムとリストの読み取りと追加 5c4e183a-2a8c-4719-ad2e-45fcee5cf6cd User.Read 委任 サインインおよびユーザー プロファイルの読み取り 5c4e183a-2a8c-4719-ad2e-45fcee5cf6cd User.Read.All アプリケーション すべてのユーザーの完全なプロファイルの読み取り 5c4e183a-2a8c-4719-ad2e-45fcee5cf6cd Application.Read.All 委任 アプリケーションを読み取る afc9bae1-f7e1-433f-bce3-46d20e38278a Chat.ReadWrite 委任 ユーザー チャット メッセージの読み取りと書き込み afc9bae1-f7e1-433f-bce3-46d20e38278a Contacts.ReadWrite 委任 新しい連絡先を追加する afc9bae1-f7e1-433f-bce3-46d20e38278a CrossTenantInformation.ReadBasic.All 委任 テナント間の基本情報を読み取る afc9bae1-f7e1-433f-bce3-46d20e38278a CrossTenantUserProfileSharing.Read.All 委任 すべての共有テナント間ユーザー プロファイルを読み取り、そのプロファイルをエクスポートする afc9bae1-f7e1-433f-bce3-46d20e38278a Files.ReadWrite 委任 ユーザー ファイルへの完全なアクセス権を持つ afc9bae1-f7e1-433f-bce3-46d20e38278a OnlineMeetings.ReadWrite 委任 ユーザーのオンライン会議の読み取りと作成 afc9bae1-f7e1-433f-bce3-46d20e38278a Presence.Read 委任 ユーザーのプレゼンス情報を読み取る afc9bae1-f7e1-433f-bce3-46d20e38278a Presence.Read.All 委任 組織内のすべてのユーザーのプレゼンスを読み取る afc9bae1-f7e1-433f-bce3-46d20e38278a Sites.Manage.All アプリケーション すべてのサイト collectiosn でアイテムとリストを作成、編集、削除する afc9bae1-f7e1-433f-bce3-46d20e38278a User.Read 委任 サインインおよびユーザー プロファイルの読み取り afc9bae1-f7e1-433f-bce3-46d20e38278a User.Read.All 委任 すべてのユーザーの完全なプロファイルの読み取り afc9bae1-f7e1-433f-bce3-46d20e38278a
このアプリケーションには、追加の API はありません。
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!