什么是发布者证明?
发布者证明是应用开发人员向客户展示其应用如何处理安全性、数据和合规性的方法。 这是一种自我评估,应用开发人员可在其中回答有关应用的安全属性和数据处理做法的问题。 Microsoft发布此信息,供客户在为其组织启用应用之前对其进行评估。
计划权益
发布者证明对应用开发人员有许多好处,例如:
- 提高了客户的信任度和透明度。
- 节省时间并加快了评审过程。
- 完成 Microsoft 365 认证的先决条件。
- 专业版面和过滤器,在Microsoft 365 家店面和管理中心脱颖而出。
- 大多数证明可以在一小时或更短时间内完成。 (取决于应用框架)
重要
Microsoft 不会对提供的信息进行验证。 开发人员对发布者证明期间提供的信息负全部责任。
发布服务器证明范围
证明过程以广泛的调查问卷为中心,详细说明应用的安全性、数据处理和合规性属性。 提供的信息涵盖在 Microsoft 365 平台中激活应用时公开的整个应用功能,包括以下内容:
- 数据处理:应用如何收集和存储组织数据,以及组织对该数据的控制。
- 安全性:应用保护数据以及检测和抵御网络攻击所需的协议、流程和过程。
- 符合性:应用遵守所需的行业标准和规范。
- 法律:应用遵守适用的立法和法规。
确认条件
证明将反映应用针对 Microsoft Defender for Cloud Apps 识别的 80 多个风险因素的安全性、数据处理和合规性做法。 如果初始证明文档提交未通过基本一致性测试标准,则不会批准证明。 批准后,如果报告或发现文档提交中的错误信息或应用故障,则会取消证明确认状态。 在任一情况下,开发人员都将收到相关的详细信息,以帮助更正过程。
资格
发布者证明适用于与以下应用程序集成的 Microsoft 365 加载项和应用:
- Word
- Excel
- Outlook
- PowerPoint
- OneNote
- Project
- Teams
- SharePoint
- Web 应用 - SaaS
注意
通过合作伙伴中心) 商业市场发布的 Web 应用 (SaaS 应用。 SaaS 应用目前为个人预览版,如果你有兴趣参与,请填写此 表单。
开始发布者证明
等待评审反馈和结果 — 在一致性检查评审期间,如果分析师发现响应数据不足等阻碍性问题,将联系应用开发人员以获取更多信息。 分析师将维护应用活动日志,详细说明审查结果和后续提交。 确定证明报告已完成且答复可以接受后,将批准提交。 证明自提交时起一年内有效。
注意
如果在临时审批状态期限内对应用进行了更新或修改,或者收到报告证明提交错误信息通知,开发人员必须修改并重新提交文档。
查看联机门户 - 证明获得批准后,该应用将列在联机存储库中,并将包括以下内容:
- 提交时间戳。
- 指向已提交信息的详细副本的链接。
- 声明提供的信息基于提交的证明报告。
例如, 请参阅Microsoft Teams 应用安全性和合规性
评审和重新提交 - 需要每年重新提交发布者证明。 当应用证明接近一年时,将通过合作伙伴中心发送通知,鼓励重新提交即将过期的证明。
如果在过期日期之前未续订发布者证明,则会撤销应用证明状态,并将从Microsoft Docs 页面中删除证明。
注意
参与发布者证明计划即表示你同意这些补充条款,并遵守与 Microsoft Corporation (“Microsoft”、“我们”、“我们”或“我们的”) 参与发布者证明计划相关的任何随附文档。 你向我们声明并保证,你有权代表自己、公司和/或其他实体接受这些发布者证明补充条款(如果适用)。 我们可能随时更改、修改或终止这些补充条款。 任何更改或修订后,你继续参与发布者证明计划意味着你同意新的补充条款。 如果您不同意新的补充条款或我们终止这些条款,则必须停止参与发布者证明计划。