MIPA - iGlobe 的智慧型個人助理

發行者證明:此頁面上的資訊是以應用程式開發人員針對安全性、合規性和資料處理做法所提供的自我評估報告為基礎,後面接著此應用程式。Microsoft 不保證資訊的正確性。

上次由開發人員更新日期:2021 年 6 月 22 日

一般資訊

iGlobe 提供給 Microsoft 的資訊:

Information 回應
應用程式名稱 MIPA - 我的智慧型個人助理
ID 17859280.mipa
合作夥伴公司名稱 iGlobe
合作夥伴網站的 URL https://www.iglobecrm.com
隱私權原則的 URL https://instassl.iglobecrm.com/legal-information
使用規定 URL https://mipa.iglobe.dk/EULA

問題

您在這裡看到的任何資訊有疑問或更新? 請與我們連絡!

應用程式如何處理資料

iGlobe 已提供此資訊,說明此應用程式如何收集和儲存組織資料,以及貴組織對於應用程式所收集資料的控制。

使用 Microsoft Graph 存取資料

列出此應用程式所需的任何 Microsoft Graph 許可權。

Permission 委派/應用程式) (許可權類型 是否收集資料? 收集它的理由為何? 是否儲存資料? 儲存它的理由為何? Microsoft Entra應用程式識別碼
Calendars.ReadWrite 委託 應用程式資料庫中不會儲存任何資料。 讀取和更新整個計算機 e854ea05-68ab-4204-控制項-db4a784fb4d8
Contacts.ReadWrite 委託 應用程式資料庫中不會儲存任何資料。 讀取和更新整個計算機 e854ea05-68ab-4204-控制項-db4a784fb4d8
Directory.AccessAsUser.All 委託 應用程式資料庫中不會儲存任何資料。 讀取、更新、建立 Panner 工作、讀取最近使用的使用者和共用檔案。 若要檢查使用者是否已同意並有權使用 API。 e854ea05-68ab-4204-控制項-db4a784fb4d8
Directory.ReadWrite.All 委託 應用程式資料庫中不會儲存任何資料。 讀取、更新、建立 Panner 工作、讀取使用者最近和共用的檔案、取得 SharePoint 清單、程式庫和檔案。 將檔案儲存至 SharePoint 清單。 e854ea05-68ab-4204-控制項-db4a784fb4d8
Files.ReadWrite.All 委託 應用程式資料庫中不會儲存任何資料。 讀取、更新、建立 Panner 工作、讀取使用者最近和共用的檔案、取得 SharePoint 清單、程式庫和檔案。 將檔案儲存至 SharePoint 清單。 e854ea05-68ab-4204-控制項-db4a784fb4d8
Group.Read.All 委託 應用程式資料庫中不會儲存任何資料。 讀取、更新、建立 Panner 工作、讀取使用者最近和共用的檔案、取得 SharePoint 清單、程式庫和檔案。 將檔案儲存至 SharePoint 清單。 e854ea05-68ab-4204-控制項-db4a784fb4d8
Group.ReadWrite.All 委託 應用程式資料庫中不會儲存任何資料。 讀取、更新、建立 Panner 工作、讀取使用者最近和共用的檔案、取得 SharePoint 清單、程式庫和檔案。 將檔案儲存至 SharePoint 清單。 整合到 iGlobe CRM Office 365 e854ea05-68ab-4204-控制項-db4a784fb4d8
Mail.ReadWrite 委託 應用程式資料庫中不會儲存任何資料。 讀取和更新標幟的郵件 e854ea05-68ab-4204-控制項-db4a784fb4d8
MailboxSettings.ReadWrite 委託 應用程式資料庫中不會儲存任何資料。 讀取和更新整份的計算機、讀取和更新已標幟的郵件、讀取和更新 Outlook To Do 整個 e854ea05-68ab-4204-控制項-db4a784fb4d8
Tasks.ReadWrite 委託 應用程式資料庫中不會儲存任何資料。 讀取和更新整個計算機、讀取和更新 Outlook 至 Do Entreies e854ea05-68ab-4204-控制項-db4a784fb4d8
User.Read 委託 應用程式資料庫中不會儲存任何資料。 讀取和更新整個計算機、讀取和更新 Outlook 至 Do Entreies e854ea05-68ab-4204-控制項-db4a784fb4d8
User.Read.All 委託 應用程式資料庫中不會儲存任何資料。 讀取和更新整個計算機、讀取和更新 Outlook 至 Do Entreies、讀取、更新、建立 Panner 工作 e854ea05-68ab-4204-控制項-db4a784fb4d8
User.ReadBasic.All 委託 應用程式資料庫中不會儲存任何資料。 讀取和更新整個計算機、讀取和更新 Outlook 至 Do Entreies、讀取、更新、建立 Panner 工作 e854ea05-68ab-4204-控制項-db4a784fb4d8
User.ReadWrite 委託 應用程式資料庫中不會儲存任何資料。 讀取和更新整個計算機、讀取和更新 Outlook 至 Do Entreies e854ea05-68ab-4204-控制項-db4a784fb4d8
電子郵件 委託 應用程式資料庫中不會儲存任何資料。 允許應用程式讀取使用者的主要電子郵件地址 ( SSO) 。 e854ea05-68ab-4204-控制項-db4a784fb4d8
offline_access 委託 應用程式資料庫中不會儲存任何資料。 允許應用程式查看及更新您提供給它存取的資料,即使使用者目前未使用應用程式也一般。 這不會為應用程式提供 SSO) 的任何其他許可權 (。 e854ea05-68ab-4204-控制項-db4a784fb4d8
openid 委託 應用程式資料庫中不會儲存任何資料。 允許使用者使用其公司或學校帳戶登入應用程式,並允許應用程式查看 SSO) 的基本使用者設定檔資訊 (。 e854ea05-68ab-4204-控制項-db4a784fb4d8
設定檔 委託 應用程式資料庫中不會儲存任何資料。 讀取和更新整個計算機、讀取和更新 Outlook 至 Do Entreies、讀取、更新、建立 Panner 工作 e854ea05-68ab-4204-控制項-db4a784fb4d8

使用其他 Microsoft API 進行資料存取

建置在 Microsoft 365 上的應用程式和增益集可能會使用 Microsoft Graph 以外的其他 Microsoft API 來收集或處理組織可識別的資訊, (OII) 。 列出此應用程式使用之 Microsoft Graph 以外的任何 Microsoft API。

API 是否已收集 OII? 收集的 OII 為何? 收集 OII 的理由? 是否儲存 OII? 儲存 OII 的理由為何?
Exchange - Calendars.ReadWrite.All
Exchange - EWS。AccessAsUser.All
Exchange - Mail.Read
Exchange - Mail.ReadWrite.All
Exchange - MailboxSettings.Read
Exchange - MailboxSettings.ReadWrite
Exchange - Tasks.ReadWrite
SharePoint - MyFiles.Read
SharePoint - MyFiles.Write

使用的非 Microsoft 服務

如果應用程式與非 Microsoft 服務傳輸或共用組織資料,請列出應用程式使用的非 Microsoft 服務、傳輸的資料,並包含應用程式需要傳輸此資訊的理由。

不使用非 Microsoft 服務。

遙測資料

任何組織標識資訊 (OII) 或使用者可識別資訊 (EUII) 是否會出現在此應用程式的遙測或記錄中? 如果是,請描述儲存哪些資料,以及保留和移除原則為何?

iGlobe 會收集資料以有效地運作,並提供我們產品和服務的最佳體驗。 針對授權:收集來管理貴組織授權帳戶的資料,例如當您部署免費增益集、建立試用訂閱或購買訂用帳戶時。 收集下列資訊。

  • 財務用途:公司名稱和位址
  • 訂閱的使用者:使用者名稱和電子郵件

合作夥伴所儲存資料的組織控制

描述組織的系統管理員如何在合作夥伴系統中控制其資訊?例如刪除、保留、稽核、封存、使用者原則等。

所有資料都位於客戶自己的租使用者上。 不會儲存任何應用程式資料。 新式增益集會在沙箱化瀏覽器中「跨進程」執行。 它會使用 Microsoft 服務與使用者資料互動。 增益集只能存取使用者正在使用的資料。

人為檢閱組織資訊

人類是否參與檢閱或分析任何組織可識別的資訊 (OII) 此應用程式所收集或儲存的資料?

問題

您在這裡看到的任何資訊有疑問或更新? 請與我們連絡!

Microsoft Cloud App Security目錄中的資訊如下所示。

在新索引標籤中檢視

問題

您在這裡看到的任何資訊有疑問或更新? 請與我們連絡!

身分識別資訊

iGlobe 已提供此資訊,說明此應用程式如何處理驗證、授權、應用程式註冊最佳做法和其他身分識別準則。

Information 回應
您是否與 Microsoft 識別平臺 (Microsoft Entra 識別碼) 整合?
您是否已檢閱並符合Microsoft 身分識別平臺整合檢查清單中所述的所有適用最佳做法?
您的應用程式是否使用 MSAL (Microsoft 驗證程式庫) 進行驗證?
您的應用程式是否支援條件式存取原則?
列出支援的原則類型 安全性預設值和任何其他常見原則,例如封鎖舊版驗證* 需要系統管理員的 MFA* 需要 Azure 管理的 MFA* 需要所有使用者的 MFA*
您的應用程式是否要求案例的最低許可權許可權?
您應用程式的靜態註冊許可權是否能正確反映應用程式以動態和累加方式要求的許可權?
您的應用程式是否支援多租使用者?
您的應用程式是否有機密用戶端?
您是否擁有為應用程式註冊的所有重新導向統一資源識別項 (URI) ?
您的應用程式是否公開任何 Web API?
您的應用程式是否使用預覽 API?
您的應用程式是否使用已被取代的 API?

問題

您在這裡看到的任何資訊有疑問或更新? 請與我們連絡!