Microsoft 365 应用合规性计划建立对客户在 Microsoft 365 中使用的应用、加载项和代理的信任。 独立软件供应商 (ISV,) 可以通过进行发布者证明、Microsoft 365 认证或利用 ACAT(Azure 中的应用程序合规性自动化工具)来证明其应用程序的安全性和合规性。
为了帮助客户查找并为其组织部署安全的应用程序,Microsoft 365 认证和发布者证明的应用通过专门的徽章、筛选器和同意提示在 Microsoft 365 店面和管理页面中展示。 经过认证和证明的应用/代理会在此文档集中收到专门页面,这些页面提供有助于加快安全性和合规性审查以及缩短销售周期的信息。
“无论在何处找到 Microsoft 365 应用、加载项和代理,都可以找到 Microsoft 365 认证徽章”
发布者证明
ISV 可以完成对其应用或代理的安全性、数据处理和合规性实践的自我评估。 提供的信息将发布在本文档集中和整个 Microsoft 365 生态系统的专用页面中,以便与潜在客户共享。
计划权益包括:
提高潜在客户的透明度,以加快应用/代理的采用。
专用徽章和筛选器,可在 Microsoft 365 店面和管理中心中脱颖而出。
大多数证明可以在一小时或更短的时间内完成 (具体取决于应用/代理框架) 。
ACAT
适用于 Microsoft 365 的 ACAT) (应用合规性自动化工具是 Azure 门户 中的一项服务,可帮助自动执行使用Microsoft 365 客户数据并在合作伙伴中心发布的安全性和合规性应用或代理。 ACAT 可以通过自动执行证据来缩短 Microsoft 365 认证。 ACAT 目前适用于在 Azure、AWS 或两者的混合上运行的应用。
除了提供更快的 Microsoft 365 认证跟踪之外,ACAT 还可以帮助 Microsoft 365 应用程序和代理的各种合规性方案:
- Microsoft 365 认证责任的详细视图和修正步骤。
- 自动每日报告,帮助您持续监控应用程序合规性。
- 安全性和合规性最佳做法指南,可帮助构建可信的应用。
Microsoft 365 认证
Microsoft 365 认证有助于确保应用和代理满足安全性和合规性的高标准。 认证的应用/代理每年都会接受独立审核,其中包括渗透测试以及数据处理、隐私和安全实践的审查。 特别建议用于处理敏感数据、需要高度管理或与 Microsoft Graph 交互的应用此认证。 在某些情况下,可能需要认证才能在 Microsoft 租户中启用应用。
根据一系列广泛认可的行业标准(如 SOC 2、PCI DSS 和 ISO 27001)的安全控制措施对应用和代理进行评估。 认证过程涵盖三个关键领域:
注意
Microsoft 365 认证、ACAT 和发布者证明适用于与以下 Microsoft 产品集成的应用、加载项或代理:
Teams、CoPilot、Word、Excel、PowerPoint、Outlook、SharePoint、Project、OneNote、SaaS。
审计预算
在审核开始之前,ISV 必须与 Claranet Limited 签订合同。 若要开始此过程,请访问 此站点。
与 IT 管理员共享信任证据
Microsoft 365 认证已与 Teams 管理员门户合作,通过提供更多安全性和合规性状况证据来加快申请评审。 应用开发人员可以选择与有权访问 Teams 管理员门户的 IT 管理员共享其他证据和文档。