Collecte de données et confidentialité pour la Gestion des privilèges de points de terminaison

Cet article fournit des informations sur les données que l’EPM peut collecter à partir des appareils.

Vue d’ensemble de la collecte de données

La gestion des privilèges de points de terminaison sur les appareils peut être configurée pour créer des rapports sur les types de données suivants :

  • Données de diagnostic
  • Données d’utilisation

Lors de la configuration d’EPM, vous configurez les paramètres Envoyer les données d’élévation pour les rapports et Étendue de rapport dans une stratégie de paramètres d’élévation Windows Intune pour déterminer les données qu’Intune rapporte à Microsoft.

Données de diagnostic

Les données de diagnostic sont des données d’événement utilisées par Microsoft pour surveiller l’intégrité des composants côté client qui offrent la possibilité d’élever le niveau d’utilisateur standard.

Données d’utilisation

Les données d’utilisation sont des données d’élévation utilisées par les clients pour déterminer les élévations qui se produisent dans leur environnement. Ces données sont stockées avec votre infrastructure Intune et sont utilisées pour remplir les rapports d’altitude. Lors de la configuration de l’étendue du reporting, vous configurez l’étendue des données collectées et vous pouvez choisir entre :

  • Données de diagnostic uniquement
  • Données de diagnostic et toutes les élévations de point de terminaison qui ont lieu sur un appareil
  • Données de diagnostic et altitudes gérées uniquement

Référence de collecte de données

Type de données Nom de la propriété Description
Données d’utilisation Identificateur du client Identificateur (GUID) propre au client.
Identificateur de périphérique Identificateur (GUID) propre à l’appareil.
Nom de l'utilisateur Identificateur (« AzureAd\User ») de l’utilisateur qui termine l’élévation.
Justification Chaîne de justification (si elle est fournie) fournie par l’utilisateur lors de l’élévation
Nom de fichier Nom du fichier, y compris le chemin (chaîne ) qui a terminé l’élévation
ID d’événement Identifiant interne (entier) utilisé pour identifier le type d’élévation décrit dans l’événement.
Nom de l'événement Nom interne (chaîne) utilisé pour identifier le type d’élévation décrit dans l’événement.
Heure de création Heure à laquelle l’événement a été généré sur l’appareil.
Nom du produit Métadonnées du fichier (chaîne) qui ont terminé l’élévation.
Publisher Métadonnées du fichier (chaîne) qui ont terminé l’élévation.
Version du fichier Métadonnées du fichier (chaîne) qui ont terminé l’élévation.
Description du fichier Métadonnées du fichier (chaîne) qui ont terminé l’élévation.
Nom interne du fichier Métadonnées du fichier (chaîne) qui ont terminé l’élévation.
Charge utile du certificat Métadonnées du fichier (chaîne) qui ont terminé l’élévation.
Type d’élévation Type d’élévation facilitée
Résultat Code de sortie de l’opération d’élévation (réussite/échec)
Type de compte Type de compte (local ou organisationnel) qui a terminé l’élévation.
Nom du produit Métadonnées du fichier (chaîne) qui ont terminé l’élévation.
Données de diagnostic Identificateur de périphérique Identificateur (GUID) propre à l’appareil.
ID d’événement Identifiant interne (entier) utilisé pour identifier le type d’élévation décrit dans l’événement.
Nom de l'événement Nom interne (chaîne) utilisé pour identifier le type d’élévation décrit dans l’événement.
Heure de création Heure à laquelle l’événement a été généré sur l’appareil.
Publisher Métadonnées du fichier (chaîne) qui ont terminé l’élévation.
Version du fichier Métadonnées du fichier (chaîne) qui ont terminé l’élévation.
Type de compte Type de compte (local ou organisationnel) qui a terminé l’élévation.
Code d’erreur Code de sortie de l’opération d’élévation (réussite/échec)
ID de processus parent ID de processus du processus parent qui facilite l’élévation
Type de stratégie Type de stratégie qui a facilité l’élévation (le cas échéant)
Identificateur de stratégie Identificateur (GUID) unique de la stratégie qui a facilité l’élévation
Version de la stratégie Version de la stratégie qui a facilité l’élévation
Type d’élévation Type d’élévation facilitée
Type d’opération Type d’application de stratégie utilisée pour les opérations d’application de stratégie
Type d’action d’annulation Type d’annulation générée par l’administrateur

Étapes suivantes