共用方式為


特尼廷

發布者證明:此頁面上的資訊基於應用程式開發人員提供的關於此應用程式遵循的安全性、合規性和資料處理實踐的自我評估報告。Microsoft 不保證資訊的準確性。

開發者最後更新日期:2025 年 10 月 23 日

一般資訊

Turnitin 向 Microsoft 提供的資訊:

Information 回應
應用程式名稱 特尼廷
識別碼 WA200007394
支援的 Office 365 用戶端 Microsoft Teams
合作夥伴公司名稱 特尼廷
公司網站 https://www.turnitin.com
應用程式使用條款 https://guides.turnitin.com/hc/en-us/articles/2902509347790...
該應用程序的核心功能 體驗 Turnitin Feedback Studio 的強大功能,這是最全面的學術誠信、回饋和評分解決方案,現在可直接在 Microsoft Teams 中提供。 通過這種集成,用戶可以訪問 Turnitin 一流的相似性檢查和一套直觀、省時的形成性反饋和評分工具,幫助學生培養卓越的寫作能力、培養批判性思維技能並推動職業準備。
公司總部所在地 美國
應用程式資訊頁面 https://guides.turnitin.com/hc/en-us/sections/2296133990734...
用來執行應用程式的裝載環境或服務模型為何? 帕斯
該應用程序使用哪些託管雲提供商? AWS的
客戶支援聯絡人。 tiisupport@turnitin.com

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

應用程式如何處理資料

此資訊由 Turnitin 提供,說明此應用程式如何收集和儲存組織資料,以及您的組織對應用程式收集的資料的控制權。

Information 回應
應用程式或基礎結構是否會處理與 Microsoft 客戶或其裝置相關的任何資料?
您的應用程式會處理哪些資料? https://guides.turnitin.com/hc/en-us/articles/27377195682317-Turnitin-Services-Privacy-Policy#h_01HZS82DST34HDBQ4GJ7366KHG
應用程式是否支援 TLS 1.1 或更高版本?
應用程式或基礎結構是否會儲存任何 Microsoft 客戶資料?
您的資料庫中儲存了哪些資料? https://guides.turnitin.com/hc/en-us/articles/27377195682317-Turnitin-Services-Privacy-Policy#h_01HZS82DSTQ39HG8G5HHXSMSYB
如果基礎 infastructure 處理或儲存 Microsoft 客戶數據,此數據會在地理位置儲存在哪裡? 美國、德國、澳大利亞
您是否有既定的數據租賃和處置流程?
帳戶終止後資料會保留多久? 超過90天
您是否有既定的資料存取管理流程?
您是否會將客戶資料或客戶內容傳輸給第三方或子處理者?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

來自 Microsoft 雲端 App 安全性目錄的資訊會顯示在下方。

Information 回應
您是否對應用程式進行年度滲透測試?
應用程式是否有記錄的災難復原計劃,包括備份和還原策略?
您的環境是否使用傳統的反惡意程式碼保護或應用程式控制? 傳統反惡意軟體
您是否有既定的流程來識別和風險排名安全漏洞?
您是否有原則來管理套用修補程式的服務等級協定 (SLA) ?
您是否根據修補政策 SLA 執行修補程式管理活動?
您的環境是否有任何不支援的作業系統或軟體?
您是否對應用程式及其支援的基礎設施進行季度漏洞掃描?
您的外部網路邊界上是否安裝了防火牆?
您是否有既定的變更管理流程,用於在將變更請求部署到生產環境之前進行審查和核准?
是否有額外的人員審查和批准原始開發人員提交給生產環境的所有程式碼變更請求?
安全編碼實踐是否考慮了常見的漏洞類別,例如 OWASP Top 10?
多重要素驗證 (MFA) 針對以下項目啟用: CodeRepositories、DNSManagement、認證
您是否有既定的流程來佈建、修改和刪除員工帳戶?
您是否在支援應用程式的網路邊界周邊部署了入侵偵測和防禦 (IDPS) 軟體?
您是否在支援應用程式的所有系統元件上設定了事件記錄?
是否由人工或自動化工具定期檢閱所有記錄,以偵測潛在的安全事件?
偵測到安全性事件時,是否會自動將警示傳送給員工進行分類?
您是否建立了正式的資訊安全風險管理流程?
您是否記錄並建立了正式的安全事件回應流程?
您是否會在偵測到後 72 小時內向監管機構和受外洩影響的個人報告應用程式或服務資料外洩事件?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

Information 回應
該應用程式是否符合 HIPAA) (《健康保險流通與會計法》? 不適用
該應用程序是否符合健康信息信任聯盟、通用安全框架 (HITRUST CSF) ? 不適用
應用程式是否符合 SOC 1) (服務組織控制項? 不適用
應用程式是否符合 SOC 2) (服務組織控制項?
您獲得了哪項 SOC 2 認證? 類型2
最近的 SOC2 認證日期 2024-11-26
應用程式是否符合 SOC 3) (服務組織控制項?
您是否針對應用程序及其支持環境進行年度 PCI DSS 評估?
應用程式是否通過了國際標準化組織 (ISO 27001) 認證?
該應用程序是否符合國際標準化組織 (ISO 27018) ?
該應用程序是否符合國際標準化組織 (ISO 27017) ?
該應用程序是否符合國際標準化組織 (ISO 27002) ?
應用程序聯邦風險和授權管理計劃 (FedRAMP) 是否合規?
該應用程序是否符合 FERPA) (《家庭教育權利和隱私法》?
該應用程式是否符合 COPPA) (兒童線上隱私保護法?
該應用程序是否符合 SOX) (Sarbanes-Oxley 法案? 不適用
該應用程序是否符合 NIST 800-171? 不適用
該應用程序是否通過了雲安全聯盟 (CSA Star) 認證?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

Information 回應
您是否有 GDPR 或其他隱私或資料保護要求或義務 (,例如 CCPA) ?
應用程式是否有面向外部的隱私權聲明,說明其如何收集、使用、共用及儲存客戶資料?
應用程式是否執行自動化決策,包括可能產生法律效力或類似影響的分析?
應用程式是否出於隱私權聲明中未描述的次要目的(即行銷、分析) )處理客戶資料 (?
您是否處理特殊類別的敏感資料 (即種族或民族血統、政治觀點、宗教或哲學信仰、遺傳或生物特徵資料、健康資料) 或受違規通知法約束的資料類別?
該應用程式是否收集或處理未成年人 (即 16 歲以下) 個人的資料?
是否獲得父母或法定監護人的同意?
該應用程式是否能夠根據要求刪除個人的個人資料?
該應用程式是否能夠根據要求限製或限制個人個人資料的處理?
該應用程式是否為個人提供更正或更新其個人資料的能力?
是否定期執行資料安全性和隱私權審查,例如 (資料保護影響評估或隱私權風險評估,) 識別與應用程式個人資料處理相關的風險?

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!

Information 回應
您的應用程式是否與Microsoft 身分識別平台 (Microsoft Entra ID) 整合,以進行單一登入、API 存取等?
您是否檢閱並遵守 Microsoft 身分識別平台整合檢查清單中概述的所有適用最佳做法?
您的應用程式是否使用最新版本的 MSAL (Microsoft 驗證程式庫) 或 Microsoft Identity Web 進行驗證?
您的應用程式是否支援條件式存取原則?
您的應用程式是否支援持續存取評估 (CAE)
您的應用程式是否在程式碼中儲存任何憑證?
Microsoft 365 的應用程式和增益集可能會使用 Microsoft Graph 以外的其他 Microsoft API。 您的應用程式或增益集是否使用其他 Microsoft API?

使用 Microsoft Graph 進行資料存取

圖形權限 權限類型 對齊 Microsoft Entra 應用程式識別碼
Channel.ReadBasic.全部 委派 若要存取有關已安裝標籤的頻道的詳細資訊,根據頻道類型進一步限制對應用程式的存取。 57c04e81-a793-4328-be71-88819b5c53be
ChannelMember.讀取.全部 應用程式 同步團隊中的學生以允許代表學生提交或對未提交的學生進行評分時需要。 57c04e81-a793-4328-be71-88819b5c53be
ChannelMember.讀取.全部 委派 同步團隊中的學生以允許代表學生提交或對未提交的學生進行評分時需要。 57c04e81-a793-4328-be71-88819b5c53be
EduAssignments.ReadWrite 委派 在團隊中建立和更新要同步成績的作業時需要。 57c04e81-a793-4328-be71-88819b5c53be
EduAssignments.ReadWrite.全部 應用程式 在團隊中建立和更新要同步成績的作業時需要。 57c04e81-a793-4328-be71-88819b5c53be
EduRoster.全部閱讀 應用程式 同步團隊中的學生以允許代表學生提交或對未提交的學生進行評分時需要。 57c04e81-a793-4328-be71-88819b5c53be
EduRoster.ReadBasic 委派 同步團隊中的學生以允許代表學生提交或對未提交的學生進行評分時需要。 57c04e81-a793-4328-be71-88819b5c53be
群組成員.讀取.全部 委派 存取使用者的學校和組織資訊時需要。 57c04e81-a793-4328-be71-88819b5c53be
TeamsTab.Read.全部 應用程式 需要確認應用程式是否實際安裝在小組頻道中,以協助限制對課程建立的存取。 57c04e81-a793-4328-be71-88819b5c53be
TeamsTab.Read.全部 委派 需要確認應用程式是否實際安裝在小組頻道中,以協助限制對課程建立的存取。 57c04e81-a793-4328-be71-88819b5c53be
User.Read 委派 需要存取使用者的詳細資料,以便在使用者與應用程式互動時將成績和提交與該使用者建立關聯。 57c04e81-a793-4328-be71-88819b5c53be
openid 委派 登入使用者。 57c04e81-a793-4328-be71-88819b5c53be

此應用程序沒有其他 API。

問題

對您在此處看到的任何信息有疑問或更新嗎? 聯繫我們!