Solutions2Share
Trust Center

External User Manager

Wir möchten, dass unsere Kunden bei der Nutzung von External User Manager auf unsere Datenerfassungspraktiken vertrauen können und sich dessen bewusst sind.

Hinweis

Der Inhalt dieser Seite kann sich ändern. Wir empfehlen dir, dich vierteljährlich über Aktualisierungen zu informieren.

Praktiken der Datenverwaltung

Mit seinen verschiedenen Funktionen greift der External User Manager auf verschiedene Arten von Daten zu, verarbeitet und speichert sie:

  • Authentifizierung
  • Team/Gruppe
  • Benutzer
  • Teams Gespräche

Hier siehst du, wie wir die Daten für diese verschiedenen Kategorien verwalten:

DatenAccessedCachedStoredAnmerkungen
AuthentifizierungAccess-Tokens werden sowohl für die Anwendung als auch für die delegierte Berechtigung generiert
Access-Tokens werden bis zu 45m lang zwischengespeichert.
Das Refresh-Token für den Dienstbenutzer zur Abwicklung des Einladungsprozesses wird in der Datenbank gespeichert.
Team/Gruppe🚫Die ID der Teams/Gruppen/Sites wird in der Datenbank gespeichert.
Benutzer🚫Benutzerdaten (AAD ID, UPN).
Die AAD-ID und die vom Bot zugewiesene ID werden in der Datenbank gespeichert.
Teams Gespräche🚫Der Bot versendet Nachrichten in Teams und sendet adaptive Karten an Benutzer.
Die ID der adaptiven Karte wird gespeichert.

Microsoft Graph

ScopeBeschreibungBegründungErforderliche Zustimmung der AdministrationTyp
AuditLog.Read.AllAbrufen der Audit-Log-Aktivitäten des Benutzerobjekts.Ermöglicht es der Anwendung, Ihre Audit-Protokollaktivitäten zu lesen und abzufragen, ohne dass ein angemeldeter Benutzer erforderlich ist.JaApplikation
emailErforderlich für SSO.Ermöglicht es der App, deine primäre E-Mail-Adresse zu lesen.NeinDelegiert
Group.Read.AllRuft die Eigenschaften des Gruppenobjekts ab.Ermöglicht die Abfrage der Gruppen, auf die der angemeldete Benutzer Zugriff hat.JaDelegiert
Group.ReadWrite.AllAbrufen und Aktualisieren der Eigenschaften des Gruppenobjekts.Ermöglicht das Abrufen und Aktualisieren von Gruppen ohne Benutzerzugang (z. B. Lebenszyklus).JaApplikation
GroupMember.ReadWrite.AllAbrufen und Aktualisieren der Eigenschaften eines Benutzerobjekts in einer Gruppe.Ermöglicht das Abrufen und Aktualisieren von Benutzern in einer Gruppe, auf die der angemeldete Benutzer Zugriff hat.JaDelegiert
GroupMember.ReadWrite.AllAbrufen und Aktualisieren der Eigenschaften eines Benutzerobjekts in einer Gruppe.Ermöglicht das Abrufen und Aktualisieren von Benutzern in einer Gruppe ohne Benutzerzugang.JaApplikation
Mail.SendErmöglicht das Versenden von Mails durch den Benutzer.Ermöglicht den Versand von Lebenszyklus-Mail-Benachrichtigungen.JaApplikation
offline_accessErforderlich für SSO.Ermöglicht es der App, die Daten zu sehen und zu aktualisieren, auf die du ihr Zugriff gegeben hast, auch wenn du die App gerade nicht verwendest. Dadurch erhält die App keine zusätzlichen Berechtigungen.NeinDelegiert
openidErforderlich für SSO.Ermöglicht es dir, sich mit deinem Arbeits- oder Schulkonto bei der App anzumelden und erlaubt es der App, deine grundlegenden Profilinformationen zu lesen.NeinDelegiert
profileErforderlich für SSO.Ermöglicht es der Anwendung, dein grundlegendes Profil zu sehen (z. B. Name, Bild, Benutzername, E-Mail-Adresse).NeinDelegiert
Team.ReadBasic.AllRuft die grundlegenden Eigenschaften eines Teamobjekts ab.Ermöglicht das Abrufen der grundlegenden Informationen über ein Team.JaApplikation
TeamMember.ReadWrite.AllAbrufen und Aktualisieren der Eigenschaften eines Benutzerobjekts in einem Team.Ermöglicht das Abrufen und Aktualisieren von Benutzern in einem Team, auf das der eingeloggte Benutzer Zugriff hat.JaDelegiert
TeamMember.ReadWrite.AllAbrufen und Aktualisieren der Eigenschaften eines Benutzerobjekts in einem Team.Ermöglicht das Abrufen und Aktualisieren von Benutzern in einem Team ohne Benutzerzugang.JaApplikation
TeamsActivity.SendSende Teams-Aktivitäten an Benutzer.Ermöglicht das Senden von Aktivitäten an Benutzer.NeinDelegiert
TeamsActivity.SendSende Teams-Aktivitäten an Benutzer.Ermöglicht das Senden von Aktivitäten an Benutzer.JaApplikation
TeamsAppInstallation.ReadForUserAbrufen der installierten Anwendungen eines Benutzerobjekts. Erforderlich für Sendeaktivitäten.Ermöglicht es der App, die für dich installierten Teams-Apps zu lesen. Bietet keine Möglichkeit, anwendungsspezifische Einstellungen zu lesen.NeinDelegiert
TeamsAppInstallation.ReadForUser.AllAbrufen der installierten Anwendungen eines Benutzerobjekts. Erforderlich für Sendeaktivitäten.Ermöglicht es der App, die Teams-Apps zu lesen, die für einen beliebigen Benutzer installiert sind, ohne dass ein angemeldeter Benutzer vorhanden ist. Bietet keine Möglichkeit, anwendungsspezifische Einstellungen zu lesen.JaApplikation
User.Invite.AllSende eine Einladung an externe Gäste.Ermöglicht es der App, in deinem Namen Gastbenutzer in die Organisation einzuladen.JaDelegiert
User.ReadAbrufen der Eigenschaften und Beziehungen des angemeldeten Benutzerobjekts.Ermöglicht die Abfrage des angemeldeten Benutzers.NeinDelegiert
User.Read.AllAbrufen der Eigenschaften von Benutzerobjekten.Ermöglicht das Abrufen der Benutzerdaten aller Benutzer.JaDelegiert
User.ReadWrite.AllAbrufen und Aktualisieren der Eigenschaften eines Benutzerobjekts.Ermöglicht das Abrufen und Aktualisieren von Benutzern ohne Benutzerzugang.JaApplikation
AppCatalog.Read.AllRuft die App aus dem Store ab
Navigation aus Adaptive Card in die App
JaApplication

Microsoft Teams Apps Sicherheit und Compliance

Um Unternehmen die Informationen zur Verfügung zu stellen, die sie benötigen, um Entscheidungen über die von ihnen verwendeten Microsoft Teams-Apps und Add-Ins zu beschleunigen und zu informieren, arbeitet Microsoft mit seinen Microsoft 365-Entwicklerpartnern zusammen. Diese Informationen werden durch Informationen aus dem App-Katalog von Microsoft Cloud App Security und durch Informationen ergänzt, die von den Entwicklern bereitgestellt werden, wenn sie ihre Apps einreichen. Diese Informationen zur Sicherheit, zum Umgang mit Daten und zur Einhaltung von Vorschriften sollen Unternehmen dabei helfen, die Risiken bei der Nutzung dieser Anwendungen zu bewerten und zu bewältigen.

Hinweis

Microsoft 365 App Compliance Programm

Architektur und Flow Diagramm

Illustration: External User Manager

Resource Endpoints

Der gesamte Datenverkehr von und zur External User Manager-Plattform erfolgt über das HTTPS-Protokoll an Port 443. Im Folgenden findest du eine kurze Beschreibung der einzelnen Abläufe:

NameKommentare
.msecnd.net und *.visualstudio.comfür die Analyse von Leistungskennzahlen

Dependencies

Server

NameVersionURLLizenz
@fluentui/font-icons-mdl28.4.8https://github.com/microsoft/fluentuiMIT
@fluentui/foundation-legacy8.2.15https://github.com/microsoft/fluentuiMIT
@fluentui/react^8.91.0https://github.com/microsoft/fluentuiMIT
@fluentui/react-focus8.8.0https://github.com/microsoft/fluentuiMIT
@fluentui/react-hooks8.6.7https://github.com/microsoft/fluentuiMIT
@fluentui/react-northstar0.64.0https://github.com/microsoft/fluentuiMIT
@fluentui/style-utilities8.7.7https://github.com/microsoft/fluentuiMIT
@fluentui/theme2.6.12https://github.com/microsoft/fluentuiMIT
@microsoft/applicationinsights-react-js^3.4.0https://github.com/microsoft/applicationinsights-react-jsMIT
@microsoft/applicationinsights-web^2.8.6https://github.com/microsoft/ApplicationInsights-JSMIT
@microsoft/teams-js1.10.0https://github.com/OfficeDev/microsoft-teams-library-jsMIT
@react-pdf/renderer^2.3.0https://github.com/diegomura/react-pdfMIT
@testing-library/jest-dom^4.2.4https://github.com/testing-library/jest-domMIT
@testing-library/react^9.5.0https://github.com/testing-library/react-testing-libraryMIT
@testing-library/user-event^7.2.1https://github.com/testing-library/user-eventMIT
@types/jest^24.9.1https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/microsoftteams^1.9.2https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/node^12.19.4https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/pdfmake^0.2.1https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/react^17.0.39https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/react-dom^18.0.6https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/react-email-editor^1.1.1https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/react-pdf^5.7.2https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/react-router-dom^5.3.3https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/recharts^1.8.23https://github.com/DefinitelyTyped/DefinitelyTypedMIT
adaptivecards^2.9.0https://github.com/microsoft/AdaptiveCardsMIT
adaptivecards-templating^1.4.0https://github.com/microsoft/AdaptiveCardsMIT
array-move^3.0.1https://github.com/sindresorhus/array-moveMIT
assert^2.0.0https://github.com/browserify/commonjs-assertMIT
buffer^6.0.3https://github.com/feross/bufferMIT
node-sass^4.14.1https://github.com/sass/node-sassMIT
pdf-lib^1.16.0https://github.com/Hopding/pdf-libMIT
pdfmake^0.2.5https://github.com/bpampuch/pdfmakeMIT
react^17.0.2https://github.com/facebook/reactMIT
react-devtools^4.25.0https://github.com/facebook/reactMIT
react-dom^17.0.2https://github.com/facebook/reactMIT
react-dropzone^12.0.4https://github.com/react-dropzone/react-dropzoneMIT
react-email-editor^1.3.0https://github.com/unlayer/react-email-editorMIT
react-html-parser^2.0.2https://github.com/wrakky/react-html-parserMIT
react-iframe^1.8.0https://github.com/svenanders/react-iframeISC
react-intl^6.0.8github.com/formatjs/formatjsBSD-3-Clause
react-pdf^5.7.2https://github.com/wojtekmaj/react-pdfMIT
react-router-dom^6.3.0https://github.com/remix-run/react-routerMIT
react-scripts3.4.4https://github.com/facebook/create-react-appMIT
react-sortable-hoc^2.0.0https://github.com/clauderic/react-sortable-hocMIT
read-appsettings-json^1.0.98https://github.com/codechavez/read-appsettings-jsonMIT
recharts^2.1.13https://github.com/recharts/rechartsMIT
typescript^4.7.4https://github.com/Microsoft/TypeScriptApache-2.0
typestyle^2.1.0https://github.com/typestyle/typestyleMIT
@testing-library/jest-dom^5.16.2https://github.com/testing-library/jest-domMIT
@testing-library/react^11.2.7https://github.com/testing-library/react-testing-libraryMIT
@testing-library/user-event^12.8.3https://github.com/testing-library/user-eventMIT
@types/jest^26.0.24https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/node^12.20.46https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/react^17.0.39https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/react-dom^17.0.11https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/react-html-parser^2.0.2https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/react-pdf^5.7.2https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/react-router-dom^5.3.3https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/react-signature-canvas^1.0.2https://github.com/DefinitelyTyped/DefinitelyTypedMIT
@types/sass^1.43.1https://github.com/DefinitelyTyped/DefinitelyTypedMIT
js-sha256^0.9.0https://github.com/emn178/js-sha256MIT
react^17.0.2https://github.com/facebook/reactMIT
react-dom^17.0.2https://github.com/facebook/reactMIT
react-html-parser^2.0.2https://github.com/wrakky/react-html-parserMIT
react-intl^5.24.6github.com/formatjs/formatjsBSD-3-Clause
react-pdf^5.7.2https://github.com/wojtekmaj/react-pdfMIT
react-player^2.9.0https://github.com/CookPete/react-playerMIT
react-router-dom^6.3.0https://github.com/remix-run/react-routerMIT
react-scripts^5.0.0https://github.com/facebook/create-react-appMIT
react-signature-canvas^1.0.5https://github.com/agilgur5/react-signature-canvasApache-2.0
react-toastify^9.0.5https://github.com/fkhadra/react-toastifyMIT
read-appsettings-json^1.0.98https://github.com/codechavez/read-appsettings-jsonMIT
sass^1.49.9https://github.com/sass/dart-sassMIT
typescript^4.5.5https://github.com/Microsoft/TypeScriptApache-2.0
web-vitals^1.1.2https://github.com/GoogleChrome/web-vitalsApache-2.0
react-responsive^9.0.0-beta.6https://github.com/contra/react-responsiveMIT
AdaptiveCards2.7.2https://github.com/Microsoft/AdaptiveCardsMICROSOFT SOFTWARE LICENSE TERMS
AdaptiveCards.Templating1.1.0https://github.com/Microsoft/AdaptiveCardsMICROSOFT SOFTWARE LICENSE TERMS
Azure.Storage.Blobs12.9.1https://github.com/Azure/azure-sdk-for-netMIT
Azure.Storage.Queues12.7.0https://github.com/Azure/azure-sdk-for-netMIT
Log4net.AzureLogAnalytics1.3.1https://github.com/Microsoft/ApplicationInsights-dotnetMIT
Microsoft.ApplicationInsights.AspNetCore2.17.0https://github.com/Microsoft/ApplicationInsights-dotnetMIT
Microsoft.ApplicationInsights.Log4NetAppender2.17.0https://github.com/Microsoft/ApplicationInsights-dotnetMIT
Microsoft.AspNet.WebApi.Core5.2.7https://github.com/aspnet/AspNetWebStackMICROSOFT SOFTWARE LICENSE TERMS
Microsoft.AspNet.WebPages3.2.7https://github.com/aspnet/AspNetWebStackMICROSOFT SOFTWARE LICENSE TERMS
Microsoft.AspNetCore.AzureAppServices.HostingStartup3.1.28https://github.com/dotnet/aspnetcoreMIT
Microsoft.AspNetCore.Cors2.2.0https://github.com/aspnet/CORSApache-2.0
Microsoft.AspNetCore.SpaServices.Extensions3.1.8https://github.com/dotnet/aspnetcoreMIT
Microsoft.Azure.WebJobs.Extensions3.0.6https://github.com/Azure/azure-webjobs-sdk-extensionsMICROSOFT SOFTWARE LICENSE TERMS
Microsoft.Bot.Builder4.16.1https://github.com/Microsoft/botbuilder-dotnetMIT
Microsoft.Bot.Builder.Integration.AspNet.Core4.14.1https://github.com/Microsoft/botbuilder-dotnetMIT
Microsoft.Bot.Connector4.16.1https://github.com/Microsoft/botbuilder-dotnetMIT
Microsoft.Bot.Connector.Teams0.10.0https://github.com/OfficeDev/BotBuilder-MicrosoftTeams-dotnetMIT
Microsoft.Bot.Schema4.16.1https://github.com/Microsoft/botbuilder-dotnetMIT
Microsoft.EntityFrameworkCore5.0.7https://github.com/dotnet/efcoreMIT
Microsoft.EntityFrameworkCore.Design5.0.7https://github.com/dotnet/efcoreMIT
Microsoft.EntityFrameworkCore.InMemory5.0.7https://github.com/dotnet/efcoreMIT
Microsoft.EntityFrameworkCore.Sqlite5.0.7https://github.com/dotnet/efcoreMIT
Microsoft.EntityFrameworkCore.SqlServer5.0.7https://github.com/dotnet/efcoreMIT
Microsoft.EntityFrameworkCore.Tools5.0.7https://github.com/dotnet/efcoreMIT
Microsoft.Extensions.Logging.Log4Net.AspNetCore3.1.5https://github.com/huorswords/Microsoft.Extensions.Logging.Log4Net.AspNetCoreApache-2.0
Microsoft.Graph.Beta0.35.0-previewhttps://github.com/microsoftgraph/msgraph-beta-sdk-dotnetMIT
Microsoft.Web.WebJobs.Publish2.0.0https://dot.net/MICROSOFT SOFTWARE LICENSE TERMS
SendGrid9.24.0https://github.com/sendgrid/sendgrid-csharp.gitMIT
Solutions2Share.Modules.Logger1.3.0  
System.Drawing.Common5.0.2https://github.com/dotnet/runtimeMIT
System.Net.Http4.3.4https://dot.net/MICROSOFT SOFTWARE LICENSE TERMS
log4net2.0.12https://github.com/apache/logging-log4netApache-2.0
Microsoft.Identity.Client4.45.0https://github.com/AzureAD/microsoft-authentication-library-for-dotnetMIT
Microsoft.Extensions.Configuration.UserSecrets3.1.8https://github.com/dotnet/runtimeMIT
Microsoft.Graph.Core1.25.1https://developer.microsoft.com/graphMIT
System.IdentityModel.Tokens.Jwt6.21.0https://github.com/AzureAD/azure-activedirectory-identitymodel-extensions-for-dotnetMIT
Antwort nicht gefunden?Kontaktiere uns