Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Последнее обновление: 20 марта 2026 г.
Общие сведения
Сведения, предоставляемые корпорацией Autocomply корпорации Майкрософт:
| Information | Отклик |
|---|---|
| Название приложения | Автокомпия |
| ИД | WA200010330 |
| поддерживаемые клиенты Office 365 | Microsoft Teams |
| Название компании-партнера | Автоматическая компиляция |
| Веб-сайт компании | https://norebase.com |
| Условия использования приложения | https://norebase.com/terms?lang=en |
| Основные функции приложения | AutoComply для Microsoft Teams отправляет запланированные обновления крайнего срока соответствия в каналы Teams для задач, назначенных пользователям. Каждая адаптивная карточка выполняет предварительный просмотр задач и позволяет пользователям выполнять или откладывать их одним щелчком мыши. Карточки мгновенно обновляются, чтобы отразить оставшуюся работу, и пользователи могут открыть autoComply для более глубокого выполнения и разрешения. |
| Расположение штаб-квартиры компании | Соединенное Королевство Великобритании и Северной Ирландии (the) |
| Страница сведений о приложении | https://autocomply.norebase.com |
| Какая среда размещения или модель службы используется для запуска приложения? | Paas |
| Какие поставщики облачных служб размещения используются приложением? | Azure |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Как приложение обрабатывает данные
Эта информация была предоставлена autocomply о том, как это приложение собирает и хранит организационные данные, а также о контроле вашей организации над данными, которые собирает приложение.
| Information | Отклик |
|---|---|
| Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? | Да |
| Какие данные обрабатываются приложением? | Приложение обрабатывает метаданные удостоверений и контекста Teams (идентификаторы пользователя, клиента, команды, канала или беседы), входные данные действий адаптивной карточки (сведения о действии задачи) и метаданные задачи соответствия, необходимые для доставки запланированных уведомлений канала и поддержки действий в карта (завершение или отложение). Она также обрабатывает операционные журналы и данные телеметрии для надежности и устранения неполадок. |
| Поддерживает ли приложение ПРОТОКОЛ TLS 1.1 или более поздней версии? | Да |
| Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Ниже приведены сведения из каталога Microsoft Cloud App Security.
| Information | Отклик |
|---|---|
| Проводите ли вы ежегодное тестирование на проникновение в приложении? | Да |
| Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? | Да |
| Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? | ApplicationControls, TraditionalAntiMalware |
| У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? | Да |
| Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? | Да |
| Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? | Да |
| Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? | Нет |
| Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? | Да |
| Установлен ли брандмауэр на границе внешней сети? | Да |
| Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? | Да |
| Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? | Да |
| Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? | Да |
| Многофакторная проверка подлинности (MFA) включена для: | CodeRepositories, DNSManagement, Credential |
| Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? | Да |
| У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее приложение? | Да |
| Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? | Да |
| Все ли журналы регулярно проверяются людьми или автоматическими инструментами для обнаружения потенциальных событий безопасности? | Да |
| При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? | Да |
| У вас есть официальный процесс управления рисками информационной безопасности? | Да |
| У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? | Да |
| Сообщаете ли вы о нарушениях данных приложений или служб надзорным органам и лицам, пострадавшим от нарушения, в течение 72 часов после обнаружения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? | Нет |
| Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Нет |
| Соответствует ли приложение элементам управления организацией служб (SOC 1)? | Нет |
| Соответствует ли приложение элементам управления организацией служб (SOC 2)? | Нет |
| Соответствует ли приложение элементам управления организацией служб (SOC 3)? | Нет |
| Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? | Нет |
| Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? | Нет |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? | Нет |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? | Нет |
| Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? | Нет |
| Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? | Нет |
| Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? | Нет |
| Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? | Нет |
| Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? | Нет |
| Соответствует ли приложение требованиям NIST 800-171? | Нет |
| Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? | Да |
| Есть ли в приложении внешнее уведомление о конфиденциальности, в котором описывается, как оно собирает, использует, предоставляет общий доступ и хранит данные клиентов? | Да |
| URL-адрес политики конфиденциальности | https://norebase.com/privacy?lang=en |
| Выполняет ли приложение автоматическое принятие решений, включая профилирование, которое может иметь юридические последствия или аналогичное воздействие? | Нет |
| Обрабатывает ли приложение данные клиента для дополнительных целей, не описанных в уведомлении о конфиденциальности (например, маркетинга, аналитики)? | Нет |
| Обрабатываете ли вы специальные категории конфиденциальных данных (например, расовое или этническое происхождение, политические убеждения, религиозные или философские убеждения, генетические или биометрические данные, данные о здоровье) или категории данных, на которые распространяется законы об уведомлении о нарушении? | Нет |
| Собирает ли приложение или обрабатывает данные от несовершеннолетних (т. е. лиц в возрасте до 16 лет)? | Нет |
| Есть ли в приложении возможности удалять персональные данные человека по запросу? | Да |
| Есть ли в приложении возможности ограничить или ограничить обработку персональных данных человека по запросу? | Да |
| Предоставляет ли приложение пользователям возможность исправлять или обновлять свои персональные данные? | Да |
| Выполняются ли регулярные проверки безопасности и конфиденциальности данных (например, оценки влияния на защиту данных или оценки рисков конфиденциальности) для выявления рисков, связанных с обработкой персональных данных для приложения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
| Information | Отклик |
|---|---|
| Интегрируется ли приложение с платформа удостоверений Майкрософт (Microsoft Entra ID) для единого входа, доступа к API и т. д.? | Да |
| Вы изучили и выполнили все применимые рекомендации, описанные в контрольном списке интеграции платформа удостоверений Майкрософт? | Да |
| Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? | Да |
| Поддерживает ли ваше приложение политики условного доступа? | Да |
| Список поддерживаемых типов политик | AutoComply поддерживает единый вход (SAML 2.0/OIDC) и SCIM через WorkOS, интегрируя с корпоративными idP, такими как Entra ID и Okta. Клиенты могут применять: MFA, проверка подлинности без пароля, соответствие устройств, ограничения расположения или IP-адреса, блокировка стран или VPN, обнаружение невозможного перемещения, блокировка входа на основе риска, обнаружение утечки учетных данных, целевые пользователи или группы, элементы управления сеансами, непрерывная оценка доступа, устаревшая блокировка проверки подлинности, вход только для единого входа, автоматическая подготовка и отмена подготовки и ведение журнала аудита. |
| Поддерживает ли приложение непрерывную оценку доступа (CAE) | Да |
| Хранятся ли в вашем приложении учетные данные в коде? | Нет |
| Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? | Нет |
Доступ к данным с помощью Microsoft Graph
Разрешение Graph Тип разрешения Justification идентификатор приложения Microsoft Entra AppCatalog.Read.All приложение AppCatalog.Read.All требуется для чтения метаданных каталога приложений Microsoft Teams, необходимых для маршрутизации уведомлений бота на основе канала и проверки доставки. d8bf3587-c041-4e72-806f-e373682ea77f Channel.ReadBasic.All приложение Channel.ReadBasic.All требуется для чтения базовых метаданных канала Teams (идентификаторов и имен каналов), необходимых для правильной маршрутизации запланированных уведомлений на основе канала. d8bf3587-c041-4e72-806f-e373682ea77f Team.ReadBasic.All приложение Team.ReadBasic.All требуется для чтения базовых метаданных Teams (идентификаторов и имен команд), необходимых для сопоставления команд автокомплиирования с Microsoft Teams и правильной маршрутизации запланированных уведомлений канала. d8bf3587-c041-4e72-806f-e373682ea77f TeamsAppInstallation.ReadWriteSelfForTeam.All приложение Требуется для чтения и записи состояния собственной командной установки этого приложения (Self), чтобы бот можно было установить или проверить при необходимости для доставки уведомлений по каналу. Не управляет другими приложениями. d8bf3587-c041-4e72-806f-e373682ea77f User.ReadBasic.All приложение User.ReadBasic.All требуется для чтения основных метаданных профиля пользователя, необходимых для @mentions разрешения удостоверений пользователей Teams в адаптивных карточках и уведомлениях. d8bf3587-c041-4e72-806f-e373682ea77f
У этого приложения нет дополнительных API.
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!