Peppermint Connect
最終更新日: 2024 年 9 月 17 日
一般情報
Peppermint Technology Limited から Microsoft に提供される情報:
Information | Response |
---|---|
アプリ名 | Peppermint Connect |
ID | WA200004325 |
Office 365 クライアントでサポート済み | Microsoft Teams |
パートナー企業名 | Peppermint Technology Limited |
会社の Web サイト | https://www.pepperminttechnology.co.uk |
アプリの利用規約 | https://www.pepperminttechnology.co.uk/terms-of-use |
アプリのコア機能 | Peppermint Connect は、ビジネス データを Microsoft 365 と Teams 内に直接統合し、弁護士が使い慣れたアプリ内の重要なビジネス情報にシームレスにアクセスできるようにします。 Microsoft 365 Copilotを活用することで、コンテキストに応じた作業が可能になり、アプリケーションを切り替える必要が減ります。 メール、ドキュメントの下書き、Teams での共同作業のいずれであっても、タスクを合理化し、生産性を高め、セキュリティで保護された環境内で一貫性を確保します。 |
会社の本社所在地 | グレートブリテンおよび北部アイルランド連合王国 (the) |
アプリ情報ページ | https://www.pepperminttechnology.co.uk/peppermint-connect |
アプリを実行するために使用されるホスティング環境またはサービス モデルは何ですか? | PaaS |
アプリが使用するクラウド ホスティング プロバイダーは何ですか? | Azure |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
アプリによるデータの処理方法
この情報は、このアプリが組織のデータを収集および格納する方法と、アプリが収集するデータに対してorganizationが持つコントロールについて、Peppermint Technology Limited によって提供されています。
Information | Response |
---|---|
アプリまたは基になるインフラストラクチャで、Microsoft 顧客またはそのデバイスに関連するデータが処理されますか? | はい |
アプリによって処理されるデータは何ですか? | 法的業務に関連する法的取引情報。 |
アプリは TLS 1.1 以降をサポートしていますか? | はい |
アプリまたは基盤となるインフラストラクチャは、Microsoft の顧客データを処理または保存しますか? | はい |
データベースに格納されているデータは何ですか? | チャネル ID/チャット ID ビジネス データへの参照 - ビジネス データは顧客のテナント ビジネス アプリケーション内に残ります。保持されるデータは参照と参照ポインターであり、Microsoft のシステムが相互運用し、Microsoft 365 とMicrosoft Teamsでホストされている Peppermint Connect ユーザー エクスペリエンス内のビジネス情報を接続するためのユーザー エクスペリエンスを提供できるようにします。 |
基になる非構造化プロセスで Microsoft 顧客データを処理または格納する場合、そのデータは地理的にどこに保存されていますか? | 英国と北アイルランド () 、米国アメリカ、カナダ、オーストラリア、ニュージーランド |
データのレンタルと廃棄プロセスが確立されていますか? | はい |
アカウントが停止された後のデータはどのくらいの期間保持されますか? | 保持されない |
データ アクセス管理プロセスが確立されていますか? | はい |
顧客データまたは顧客コンテンツをサード パーティまたはサブ プロセッサに転送しますか? | はい |
Microsoft 顧客データを共有するサード パーティのサービスと一括データ共有契約を締結していますか? | はい |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
Microsoft Cloud App Security カタログからの情報が以下に表示されます。
Information | Response |
---|---|
アプリで毎年侵入テストを実行していますか? | はい |
アプリには、バックアップと復元の方法を含む、文書化されたディザスター リカバリー プランがありますか? | はい |
ご使用の環境では、従来のマルウェア対策保護またはアプリケーション制御を使用していますか? | ApplicationControls、TraditionalAntiMalware |
セキュリティの脆弱性を識別して、リスクをランク付けするための確立されたプロセスがありますか? | はい |
パッチを適用するためのサービス レベル アグリーメント (SLA) を管理するポリシーがありますか? | はい |
パッチ適用ポリシー SLA に従ってパッチ管理アクティビティを実行していますか? | はい |
お使いの環境には、サポートされていないオペレーティング システムまたはソフトウェアがありますか? | 不要 |
アプリとそれをサポートするインフラストラクチャに対して四半期ごとに脆弱性スキャンを実行していますか? | はい |
外部ネットワーク境界にファイアウォールがインストールされていますか? | はい |
運用環境に展開する前に変更要求の確認と承認に使用できる確立された変更管理プロセスがありますか? | はい |
追加のユーザーは、元の開発者が運用環境に送信したすべてのコードの変更要求を確認したり、承認したりしますか? | はい |
安全なコーディング プラクティスは、OWASP Top 10 などの一般的な脆弱性クラスを考慮に入れていますか? | はい |
多要素認証 (MFA) は以下の内容に対して有効です。 | CodeRepositories、DNSManagement、Credential |
従業員アカウントのプロビジョニング、変更、削除のためのプロセスが確立されていますか? | はい |
アプリをサポートするネットワーク境界の周辺に展開されている侵入検出と防止 (IDPS) ソフトウェアはありますか? | はい |
アプリをサポートするすべてのシステム コンポーネントにイベント ログが設定されていますか? | はい |
潜在的なセキュリティ イベントを検出するため、人間または自動化されたツールによってすべてのログが定期的に確認されていますか? | はい |
セキュリティ イベントが検出されたときに、トリアージのために従業員にアラートが自動的に送信されますか? | はい |
正式な情報セキュリティ リスク管理プロセスが確立されていますか? | はい |
セキュリティ インシデントへの対応に関する正式なプロセスが文書化され、確立されていますか? | はい |
アプリまたはサービスのデータ侵害の検出から 72 時間以内に、監督機関と、侵害の影響を受けた個人に侵害の報告を行いますか? | はい |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
Information | Response |
---|---|
アプリは、Health Insurance Portability and Accounting Act (HIPAA) に準拠していますか? | 該当なし |
アプリは、Health Information Trust Alliance、Common Security Framework (HITRUST CSF) に準拠していますか? | 該当なし |
アプリは、Service Organization Controls (SOC 1) に準拠していますか? | 該当なし |
アプリは Service Organization Controls (SOC 2) に準拠していますか? | 不要 |
アプリは、Service Organization Controls (SOC 3) に準拠していますか? | 不要 |
アプリとそのサポート環境に対して、毎年 PCI DSS 評価を行っていますか? | 該当なし |
アプリの国際標準化機構 (ISO 27001) は認定されていますか? | はい |
アプリは国際標準化機構 (ISO 27018) に準拠していますか? | 該当なし |
アプリは、国際標準化機構 (ISO 27017) に準拠していますか? | 不要 |
アプリは、国際標準化機構 (ISO 27002) に準拠していますか? | はい |
アプリは、米国連邦リスクおよび承認管理プログラム (FedRAMP) に準拠していますか? | 不要 |
アプリは、Family Educational Rights and Privacy Act (FERPA) に準拠していますか? | 該当なし |
アプリは、Children's Online Privacy Protection Act (COPPA) に準拠していますか? | 該当なし |
アプリは、サーベンス オクスリー法 (SOX) に準拠していますか? | 該当なし |
アプリは NIST 800-171 に準拠していますか? | 該当なし |
アプリはクラウド セキュリティ アライアンス (CSA Star) で認定されていますか? | 不要 |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
Information | Response |
---|---|
GDPR などのプライバシーまたはデータ保護の要件または義務 (CCPA など)がありますか? | はい |
アプリには、顧客データの収集、使用、共有、保存方法を説明する外部向けのプライバシー通知がありますか? | はい |
プライバシー ポリシーの URL | https://www.pepperminttechnology.co.uk/privacy-policy |
アプリが、法的な影響や同様の影響を与える可能性のあるプロファイルなどで自動化された意思決定をすることはありますか? | 不要 |
アプリが、プライバシーに関する通知 (マーケティング、分析など) に記載されていない第 2 の目的で顧客データを処理することがありますか? | 不要 |
機密データの特別なカテゴリ (たとえば、人種的または民族的な発生元、政治上の意見、宗教または慈善団体の信念、臨床または生体認証データ、健康データ) や侵害通知法の対象となるデータのカテゴリを処理しますか? | 不要 |
アプリは未成年者 (たとえば 16 歳未満の個人) からデータを収集または処理しますか? | 不要 |
アプリには、要求に応じて個人データを削除できる機能はありますか? | 該当なし |
アプリには、要求に応じて個人データの処理を制限または規制する機能がありますか? | 該当なし |
アプリにはユーザーに個人データを修正または更新する機能がありますか? | 該当なし |
アプリの個人データの処理に関連するリスクを特定するために、データ セキュリティとプライバシーに関する定期的なレビュー (データ保護影響評価やプライバシー リスク評価など) が実行されていますか? | はい |
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!
Information | Response |
---|---|
アプリケーションは、シングル サインオン、API アクセスなどのMicrosoft ID プラットフォーム (Microsoft Entra ID) と統合されますか? | はい |
Microsoft ID プラットフォーム統合チェックリストに概説されているすべての該当するベスト プラクティスを確認して準拠しましたか? | はい |
アプリでは、認証用に最新バージョンの MSAL (Microsoft 認証ライブラリ) または Microsoft Identity Web を使用していますか? | はい |
アプリで条件付きアクセス ポリシーがサポートされていますか? | 不要 |
アプリは 継続的アクセス評価 (CAE) をサポートしていますか? | 不要 |
アプリでコードに資格情報を保存できますか? | 不要 |
Microsoft 365 用のアプリとアドインは、Microsoft Graph 以外の Microsoft API を使用する場合があります。 ご使用のアプリまたはアドインは、他の Microsoft API を使用しますか? | はい |
Microsoft Graph を使用したデータ アクセス
Graph のアクセス許可 アクセス許可の種類 妥当性 Microsoft Entra アプリ ID AppCatalog.Read.All 両方 テナント内のアプリケーション カタログ情報を読み取り、新しく作成されたチャネルとグループ チャットにタブを追加するために使用します。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Calendars.Read 委任 アプリがユーザーカレンダーのイベントを読み取ることができます。ユーザーは、ファイルの追加や予定表での今後のイベントの参照を要求する場合があります 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Channel.ReadBasic.All 委任 サインインしているユーザーの代わりにチャネル名とチャネルの説明を読み取ります。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d ChannelMember.ReadWrite.All 委任 サインインしたユーザーの代わりに、チャネルからメンバーを追加および削除します。 また、たとえば所有者から非所有者にメンバーの役割を変更できます。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d ChannelMessage.Send 委任 サインインしているユーザーの代わりに、アプリがMicrosoft Teamsでチャネル メッセージを送信できるようにします。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d ChannelSettings.Read.All 委任 サインインしているユーザーの代わりに、すべてのチャネル名、チャネルの説明、およびチャネル設定を読み取ります。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Chat.Manage.Chat 委任 サインインしているユーザーの代わりに、アプリで Teams チャットを作成できるようにします 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Chat.ReadWrite 委任 サインインしているユーザーの代わりに、アプリがMicrosoft Teamsで 1:1 またはグループ チャット メッセージを読み取って送信できるようにします 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Files.Read.All 両方 サインインしているユーザーの代わりにアップロードされたときに、アプリでファイルを読み取ることができます 061b82bc-ebb6-4f6e-92ef-0a379d80e02d GroupMember.Read.All 委任 チャネルやチャットの作成の一環として、アプリでグループ メンバーシップを読み取ることができます 061b82bc-ebb6-4f6e-92ef-0a379d80e02d People.Read 委任 サインインしているユーザーに関連するユーザーのスコア付けされた一覧をアプリで読み取ることができます。 リストには、個人の連絡先、ソーシャル ネットワーキングまたは組織のディレクトリからの連絡先、最近 (電子メール、Skype などで) 連絡した人を含めることができます。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Sites.Read.All 両方 アプリは、サインインしているユーザーに代わって、すべてのサイト コレクション内のドキュメントを読み取り、アイテムを一覧表示できます。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Tasks.ReadWrite 委任 アプリがサインインしているユーザーのタスクとタスク リスト (ユーザーとの共有アイテムを含む) を作成、読み取り、更新、削除できるようにします。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Team.Create アプリケーション サインインしているユーザーの代わりに、チームを作成します。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d Team.ReadBasic.All 両方 サインインしているユーザーの代わりに、アプリがチームの名前と説明を読み取ることができるようにします。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamMember.ReadWrite.All 両方 新しいチームの作成中に、アプリがチームのすべてのメンバーの一覧を取得し、チームにメンバーを追加できるようにします 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamSettings.ReadWrite.All アプリケーション サインインしているユーザーの代わりに、アプリがチームの設定を読み取ることができます 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamsActivity.Send アプリケーション 新しいチーム/新しいチャネルが作成されたときに、アプリがアクティビティ フィード通知をユーザーに送信できるようにします 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamsAppInstallation.ReadWriteForTeam.All アプリケーション ユーザーがサインインしていない状態で、すべてのチームの Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリが行うことができます。 アプリケーション固有の設定の読み取りはできません。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamsAppInstallation.ReadWriteSelfForTeam 委任 アプリが任意のチームの Teams アプリを読み取り、インストール、アップグレード、アンインストールできるようにします 061b82bc-ebb6-4f6e-92ef-0a379d80e02d TeamsTab.Create 両方 サインインしているユーザーの代わりに、またはサインインしているユーザーなしで、アプリがMicrosoft Teams内の任意のチームにタブを作成できるようにします。 この操作によって、タブの作成後にタブの読み取り、変更、削除を許可したり、またタブ内のコンテンツへのアクセスを許可したりすることはできません。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d User.Read 委任 ユーザーがアプリにサインインできるようにし、アプリがサインインしているユーザーのプロファイルを読み取ることができます。 また、アプリはサインインしているユーザーの基本的な会社情報を読み取ることもできます。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d User.Read.All 両方 サインイン時にアプリが完全なユーザーのプロファイルを読み取ることができます 061b82bc-ebb6-4f6e-92ef-0a379d80e02d User.ReadBasic.All 委任 サインインしているユーザーの代わりに、アプリで組織内の他のユーザーのプロファイル プロパティの基本的なセットを読み取れるようにします。 これには表示名、氏名、メール アドレス、オープン拡張機能、写真が含まれます。 また、アプリで、サインインしているユーザーの完全なプロファイルを読み取れるようにします。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d offline_access 委任 必要に応じて、アプリが更新トークンを取得できるようにします。 offline_accessアクセス許可は、アプリが更新トークンを取得できるように要求される標準的な OIDC スコープです。これにより、現在のアクセス トークンの有効期限が切れたときに新しいアクセス トークンを取得するために使用できます。 061b82bc-ebb6-4f6e-92ef-0a379d80e02d openid 委任 ユーザーが職場または学校のアカウントを使用してアプリにサインインし、アプリで基本的なユーザー プロファイル情報を表示できるようにします 061b82bc-ebb6-4f6e-92ef-0a379d80e02d profile 委任 ユーザーとアプリが職場または学校アカウントを使用してアプリにサインインするときに、基本的なユーザー プロファイルを表示できるようにします 061b82bc-ebb6-4f6e-92ef-0a379d80e02d
このアプリケーションには、追加の API はありません。
質問
ここに表示される情報に関する質問または更新 お 問い合わせ!