- リリース ノート
- 概要
- 基本情報
- Marketplace ベンダー
- Marketplace のお客様
- パブリッシング ガイドライン
- すぐに使えるオートメーションのパブリッシング ガイドライン
- ソリューション アクセラレータの公開ガイドライン
- Integration Service コネクタの公開ガイドライン
- Process Mining アプリ テンプレートのパブリッシュ ガイドライン
- セキュリティと IP 保護
- Marketplace セキュリティ認定の概要
- ゴールド認定取得の要件
- 認定バッジを維持する
- 認定を保持するための定期評価の基準
- IP 保護
- その他の UiPath コンポーネント
- Node-RED
- セットアップ
- Teams
- Microsoft Teams Scope
- Create Team
- Create Team from Group
- Get Team
- Get Teams
- Channels
- チャンネルを作成
- Delete Channel
- Get Channel
- Get Channels
- Update Channel
- Chats
- Get Chat
- Get Chats
- Get Chat Members
- Messages
- メッセージを取得
- メッセージを取得
- Get Message Replies
- メッセージに返信
- メッセージを送信
- イベント
- イベント/予定を作成
- イベント/予定を削除
- Get Event
- Get Events
- ユーザー
- Get User Presence
- 動作のしくみ
- テクニカル リファレンス
- はじめに
- 概要
- セットアップ
- テクニカル リファレンス
- Azure Form Recognizer Scope
- Activities (アクティビティ)
- Analyze Form
- Analyze Form Async
- Get Analyze Form Result
- Analyze Receipt
- Analyze Receipt Async
- Get Analyze Receipt Result
- Analyze Layout
- Analyze Layout Async
- Get Analyze Layout Result
- Train Model
- Get Models
- モデル キーを取得する
- Get Model Info
- モデルを削除
- コネクタ
- How to Create Activities
- 連携の独自開発

Marketplace ユーザー ガイド
Marketplace セキュリティ認定の概要
Marketplace セキュリティ認定の目的は、すべてのサブミッションに適用される追加のセキュリティ検証チェックを導入し、UiPath Marketplace 上で公開されるコンテンツの信頼性のレベルを向上させることです。
コンポーネントのページに、品質とセキュリティのレベルチェックに合格したことを証明するバッジが表示されます。
The Marketplace Security Certification will be applied to all listings that fulfill a series of rigorous quality content standards.
認定されたコンポーネントは、エンド ユーザーによる認知度や使用率を高めるためのマーケティング キャンペーンの対象にもなります。
Certification steps for paid content
Marketplace での収益化の導入に伴い、コンテンツの認定手順は以下のようになります。
- コンテンツの品質チェック - 高品質コンテンツの基準に基づいてオートメーションのユース ケースを評価します。
- If the listing passes the quality check step, then you will be informed and provided with the SDK library required to be embedded in the code. For more details on this topic, please visit SDK - Licensing your Package.
- セキュリティと機能 - セキュリティおよび機能の手順を実行できるように、ライブラリが埋め込まれたコードを Marketplace に再提出する必要があります。
- コンポーネントがセキュリティおよび機能のチェックに合格すると、Marketplace で公開されます。
- Marketplace セキュリティ認定プロセスの間、Marketplace チームは、ベンダーのコンポーネントのステータスやベンダー側で必要とされる更新について、ベンダーに情報を提供し続けます。
- Marketplace セキュリティ認定プロセスは、無料コンポーネントの場合と同じままです。
Security framework
Marketplace セキュリティ認定は、UiPath Marketplace に公開される前に、すべてのコンポーネントに適用されます。この取り組みは、以前、Marketplace に公開されるすべてのコンポーネントに対して公開前に適用されていたキュレーション プロセスを強化したものです。
実行するチェックの数と種類に応じて、2 つのセキュリティ レベルがあります。このレベルは、各コンポーネントのページに表示されるバッジに反映されます。
- シルバー認定取得
- ゴールド認定取得
シルバー認定取得
フェーズ 1: コンテンツの品質チェック
| 名前 | 説明 |
|---|---|
| コンテンツのレビュー | What we check for: the accuracy of the information submitted in the Upload Form What is being checked: all fields in the Upload Form need to be filled in accordingly to our Publishing Guidelines |
フェーズ 2: セキュリティ チェック
| 名前 | 説明 |
|---|---|
| マルウェア分析 | What we check for: Malware/malicious files and other similar security checks. What is going to be scanned: Source code and the direct-downloadable file (.nupkg) or archive (.zip) provided by the Marketplace Partner. |
| セキュリティ ベスト プラクティス スキャン | What we check for: Multi-technology software analytics, security measurement, and malicious code. What is going to be scanned: Source code |
フェーズ 3: 機能テスト
| 名前 | 説明 |
|---|---|
| 機能テスト | What we check for: The functionalities provided by the listing according to the Description and User Guide as well as similar additional checks. What is going to be checked: Source code and the direct-downloadable file (.nupkg) or achieve (.zip) |
ゴールド認定取得
上記の「シルバー認定取得」のチェックがすべて含まれます。
Apart from passing the checks, the Marketplace Partner must provide Support for the listing and have it in the Company profile to obtain the Silver badge. To see the detailed requirements for Silver and Gold badges, please visit Certification Requirements page.
| 手順 | 名前 | 説明 |
|---|---|---|
| ステップ 1 | マルウェア分析 | What we check for: Malware detection with the help of antivirus engines. What is going to be scanned: Source code and build artifacts. E.g.: the source code.zip archive and the direct-downloadable.nupkg file. |
| ステップ 2 | サードパーティ依存関係の脆弱性 | What we check for: Any vulnerabilities in 3rd party dependencies. What is going to be scanned: Source code and build artifacts. E.g.: the source code.zip archive and the direct-downloadable.nupkg file. |
| ステップ 3 | 静的コード分析 – カスタム アクティビティに対してのみ | What we check for: A comprehensive, top enterprise-level series of static code security measures and checks. What is going to be scanned: Source code and build artifacts. E.g.: the source code.zip archive and the direct-downloadable.nupkg file. |
| 手順 4 | 動的コード分析 | チェック対象: 実行時の悪意のある動作この段階では、コンポーネントが提供するすべての機能をカバーし、かつテストするために必要な設定 (入力や出力など) をすべて含む、ベンダー提供のワークフローも必要になります。 |
| 手順 5 | 侵入テスト - カスタム アクティビティのみに対して実行 | チェック内容: ソース コード、パッケージ、およびその他の成果物と以前のチェック結果との組み合わせの手動検査 |
メリット
- Marketplace セキュリティ認定は、コンポーネントが、ベスト プラクティスや業界のセキュリティ基準に準拠しているかどうかをチェックするための適切な審査プロセスを経ていることを示します。
- コンポーネントが達成したセキュリティ レベルを表すバッジは、各種コンポーネントとの差別化に役立ちます。
- ユーザーは、UiPath Marketplace セキュリティ認定プロセスを経たコンポーネントを選ぶ傾向があります。
- このプロセスを経たコンポーネントは、Marketplace バンドルとして宣伝されるため、露出度が高まります。
- 認定されたコンポーネントは、エンド ユーザーによる認知度や使用率を高めるためのマーケティング キャンペーンの対象にもなります。
Quality content standards
コンポーネントのコンテンツの作成時に役立つヒントを以下に示します。
| N/A | 一般的なガイドライン |
|---|---|
| 高い再利用性 | コンテンツの作成を検討するときは、多数のユーザーが複数のプロセスで使用して、異なるケースに簡単に応用することもできる、再利用性の高いコンテンツの作成を目指します。 |
| ユーザー フレンドリー | コンテンツの構成の複雑さについても、十分に考慮する必要があります。Marketplace のお客様は技術者であるとは限らないため、ツールの構成は簡単なほうが高く評価されます。この基準は、コンポーネント概要の書き方にも当てはまります。 |
| UiPath 製品の拡張/強化/改善 | UiPath 製品と他の製品の連携により、コンテンツの価値が非常に高まります。多くのツールや製品の使用法を改善できるからです。 |
| 多様性 | コンテンツが何かしらの新しいものや新鮮なアプローチをもたらすようにすることをお勧めします。 |
認定用に提出されるコンポーネントは、上記の一般的な基準を満たすだけでなく、以下の基準も満たしている必要があります。
| N/A | ゴールド認定コンポーネント向けの追加基準 |
|---|---|
| 複製の難しさ | オートメーションの開発には十分な労力をかけ、簡単には置き換えられないものを提供する必要があります。 |
| 完全性 | コンポーネントは、選択したアプリケーションまたはプラットフォームの要件を自動化するために、主要な機能の大部分を網羅している必要があります。 |
| 独自性 | コンテンツが既存の機能に加えてさらなる機能を含む場合を除き、UiPath Studio 内の公式/コア/UiPath チームのアクティビティ、または Marketplace の既存の機能を複製しないことが重要です。 |