FAQ sobre Permissões de Destino de Compartilhamento do Snagit

Por favor, note que a TechSmith fornece uma Ferramenta de Implantação Empresarial. Esta pode ser usada para desativar destinos de compartilhamento e opções do Snagit que você não deseja permitir em seu ambiente. Você pode encontrar a ferramenta e a documentação na nossa página de Recursos Empresariais.  

Para pré-aprovar o Destino de Compartilhamento do Snagit Teams para usuários em sua organização:

  1. Acesse o seguinte link: Página de Consentimento do Microsoft Admin Teams
  2. Faça login com uma conta de Administrador do Microsoft Azure para sua organização.
  3. Uma solicitação listando as permissões necessárias será exibida. Escolha Aceitar para aprovar o aplicativo para toda a sua organização.

    mceclip2.png


Se você não quiser pré-aprovar o aplicativo Teams para sua organização, você também pode optar por responder a solicitações individuais de aprovação de seus usuários ou aprovar o aplicativo manualmente em um momento posterior. Para mais informações sobre como configurar esse fluxo de trabalho, visite:
https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/configure-user-consent
https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/configure-admin-consent-workflow
https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/review-admin-consent-requests
https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/grant-admin-consent?pivots=portal#grant-tenant-wide-admin-consent-in-enterprise-apps

 

Por que o aplicativo "Destino de Compartilhamento do OneDrive" requer permissões tão amplas (Files.ReadWrite.All)?

Files.ReadWrite.All é usado porque o Snagit suporta tanto a importação quanto a exportação de arquivos. Para importar, ele precisa de acesso para visualizar e baixar seus arquivos, e para exportar, deve visualizar suas pastas do OneDrive para permitir que você escolha um destino para os uploads.

É possível limitar isso apenas ao que é necessário?

Files.ReadWrite.All é uma permissão delegada, o que significa que se aplica a cada conta de usuário individual, então o aplicativo tem as mesmas permissões que a conta de usuário com a qual está logado, assim como se eles fizessem login diretamente no OneDrive.

A Microsoft fornece alguma capacidade de criar restrições baseadas em aplicativos
https://learn.microsoft.com/en-us/entra/identity-platform/howto-restrict-your-app-to-a-set-of-users

Como o Snagit garante o manuseio seguro das credenciais do usuário e tokens de autenticação ao acessar arquivos do OneDrive?

A integração usa um Kit de Desenvolvimento de Software (SDK) fornecido pela Microsoft. A autenticação, autorização e outras interações são gerenciadas pelo SDK. Tokens, especificamente, são criptografados pelo SDK e salvos em um arquivo no disco que é acessível à conta de usuário local.

Onde as capturas de tela e imagens editadas são armazenadas quando salvas no OneDrive via Snagit?

O usuário final do Snagit decide onde os arquivos são salvos. A seleção padrão é uma pasta TechSmith que o Snagit cria no diretório raiz do OneDrive do usuário final.

Quais dados específicos o Snagit coleta e armazena do OneDrive, e como são utilizados?

O Snagit armazena o Identificador Único (UID) da pasta raiz do usuário, o UID da pasta selecionada como destino de upload e o endereço de e-mail do usuário. O Snagit também cria uma entrada no Histórico de Compartilhamento que tem um link para o arquivo compartilhado deles no OneDrive.

Se você não está familiarizado com o Histórico de Compartilhamento do Snagit, é semelhante ao histórico de um navegador da web; um registro das últimas várias ações de compartilhamento dentro do aplicativo.

Essas informações não saem de outra forma do dispositivo do usuário final.

Existem políticas de retenção de dados em vigor para os dados do usuário?

Os dados são salvos no dispositivo do usuário final. Se o usuário sair da integração do OneDrive, a maioria dos dados é removida. As informações retidas são o UID do diretório raiz do usuário; isso é para que o aplicativo não crie outra pasta "TechSmith" se esse usuário fizer login novamente na extensão do OneDrive.

O recurso de Histórico de Compartilhamento no Snagit não é exclusivo do OneDrive e as informações não são removidas automaticamente desse local. Quando o desinstalador é executado, há uma opção para remover todas as informações do Snagit e isso eliminaria tudo.

Os usuários podem controlar quais dados são compartilhados com o Snagit, e existem opções para limitar ou revogar o acesso a arquivos ou pastas específicas no OneDrive?

Não. O aplicativo tem o mesmo acesso que o usuário final. Como mencionado anteriormente, o Snagit só abrirá e salvará arquivos quando o usuário final solicitar.