Snagit Freigabedestination Berechtigungen FAQ

Bitte beachten Sie, dass TechSmith ein Enterprise Deployment Tool bereitstellt. Dieses kann verwendet werden, um Freigabedestinationen und Snagit-Optionen zu deaktivieren, die Sie in Ihrer Umgebung nicht zulassen möchten. Sie finden das Tool und die Dokumentation auf unserer Enterprise-Ressourcenseite.  

Um die Snagit Teams Freigabedestination für Benutzer in Ihrer Organisation im Voraus zu genehmigen:

  1. Zugriff auf den folgenden Link: Microsoft Admin Teams Zustimmungsseite
  2. Melden Sie sich mit einem Microsoft Azure Administrator-Konto Ihrer Organisation an.
  3. Ein Hinweis, der die erforderlichen Berechtigungen auflistet, wird angezeigt. Wählen Sie Akzeptieren , um die Anwendung für Ihre gesamte Organisation zu genehmigen.

    mceclip2.png


Wenn Sie die Teams-Anwendung nicht im Voraus genehmigen möchten, können Sie auch auf individuelle Genehmigungsanfragen Ihrer Benutzer reagieren oder die Anwendung manuell zu einem späteren Zeitpunkt genehmigen. Weitere Informationen zur Konfiguration dieses Workflows finden Sie unter:
https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/configure-user-consent
https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/configure-admin-consent-workflow
https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/review-admin-consent-requests
https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/grant-admin-consent?pivots=portal#grant-tenant-wide-admin-consent-in-enterprise-apps

 

Warum benötigt die Anwendung "OneDrive Freigabedestination" so umfassende Berechtigungen (Files.ReadWrite.All)?

Files.ReadWrite.All wird verwendet, da Snagit sowohl das Importieren als auch das Exportieren von Dateien unterstützt. Zum Importieren benötigt es Zugriff, um Ihre Dateien anzuzeigen und herunterzuladen, und zum Exportieren muss es Ihre OneDrive-Ordner anzeigen, um Ihnen zu ermöglichen, ein Ziel für Uploads auszuwählen.

Ist es möglich, diese nur auf das Notwendige zu beschränken?

Files.ReadWrite.All ist eine delegierte Berechtigung, was bedeutet, dass sie für jedes einzelne Benutzerkonto gilt, sodass die App die gleichen Berechtigungen hat wie das Benutzerkonto, mit dem sie angemeldet ist, genau wie wenn sie sich direkt bei OneDrive anmelden würden.

Microsoft bietet einige Möglichkeiten, anwendungsbasierte Einschränkungen zu erstellen
https://learn.microsoft.com/en-us/entra/identity-platform/howto-restrict-your-app-to-a-set-of-users

Wie stellt Snagit sicher, dass Benutzerdaten und Authentifizierungstoken beim Zugriff auf OneDrive-Dateien sicher behandelt werden?

Die Integration verwendet ein von Microsoft bereitgestelltes Software Development Kit (SDK). Authentifizierung, Autorisierung und andere Interaktionen werden vom SDK verwaltet. Tokens werden speziell vom SDK verschlüsselt und in einer Datei auf der Festplatte gespeichert, die für das lokale Benutzerkonto zugänglich ist.

Wo werden Screenshots und bearbeitete Bilder gespeichert, wenn sie über Snagit in OneDrive gespeichert werden?

Der Snagit-Endbenutzer entscheidet, wo die Dateien gespeichert werden. Die Standardauswahl ist ein TechSmith-Ordner, den Snagit im Stammverzeichnis des OneDrive des Endbenutzers erstellt.

Welche spezifischen Daten sammelt und speichert Snagit von OneDrive und wie werden sie verwendet?

Snagit speichert die eindeutige Kennung (UID) des Benutzerstammordners, die UID des als Upload-Ziel ausgewählten Ordners und die E-Mail-Adresse des Benutzers. Snagit erstellt auch einen Eintrag in der Freigabeverlauf, der einen Link zu ihrer freigegebenen Datei auf OneDrive enthält.

Wenn Sie mit dem Freigabeverlauf von Snagit nicht vertraut sind, ist er ähnlich wie der Verlauf eines Webbrowsers; ein Protokoll der letzten mehreren Freigabeaktionen innerhalb der Anwendung.

Diese Informationen verlassen das Gerät des Endbenutzers nicht.

Gibt es Richtlinien zur Datenaufbewahrung für Benutzerdaten?

Die Daten werden auf dem Gerät des Endbenutzers gespeichert. Wenn der Benutzer sich von der OneDrive-Integration abmeldet, werden die meisten Daten entfernt. Die Informationen, die behalten werden, sind die UID für das Benutzerstammverzeichnis; dies geschieht, damit die Anwendung keinen weiteren "TechSmith"-Ordner erstellt, wenn dieser Benutzer sich erneut bei der OneDrive-Erweiterung anmeldet.

Die Funktion Freigabeverlauf in Snagit ist nicht einzigartig für OneDrive, und Informationen werden nicht automatisch von diesem Ort entfernt. Wenn der Deinstallationsprogramm ausgeführt wird, gibt es eine Option, um alle Informationen von Snagit zu entfernen, und das würde alles löschen.

Können Benutzer kontrollieren, welche Daten mit Snagit geteilt werden, und gibt es Optionen, um den Zugriff auf bestimmte Dateien oder Ordner in OneDrive zu beschränken oder zu widerrufen?

Nein. Die App hat den gleichen Zugriff wie der Endbenutzer. Wie bereits erwähnt, öffnet und speichert Snagit Dateien nur, wenn der Endbenutzer dies anfordert.