A Microsoft Entra alkalmazásproxy személyes adatainak eltávolítása

Áttekintés

A Microsoft Entra alkalmazásproxyhoz összekötőket kell telepítenie az eszközeire, ami azt jelenti, hogy lehetnek személyes adatok az eszközein. Ez a cikk a személyes adatok törlésének lépéseit ismerteti az adatvédelem javítása érdekében.

Hol találhatók a személyes adatok?

Az alkalmazásproxy a következő naplótípusokba írhat személyes adatokat:

  • összekötő eseménynaplói
  • Windows-eseménynaplók

Személyes adatok eltávolítása a Windows eseménynaplóiból

A Windows-eseménynaplók adatmegőrzésének konfigurálásáról a Windows eseménynapló beállításainak dokumentációjában olvashat. További információ a Windows eseménynaplóiról: A Windows eseménynapló használata.

Jegyzet

A személyes adatok megtekintésével vagy törlésével kapcsolatos információkért tekintse át a Microsoft útmutatását a GDPR webhely Windows-adattulajdonosi kérelmeihez. Általános információkért a GDPR-ról tekintse meg a Microsoft Megbízhatósági Központ GDPR szakaszát és a Szolgáltatásmegbízhatósági Portál GDPR szakaszát.

Személyes adatok eltávolítása az összekötő eseménynaplóiból

Annak érdekében, hogy az alkalmazásproxy-naplók ne rendelkezzenek személyes adatokkal, a következőkre van lehetőség:

  • Szükség esetén adatok törlése vagy megtekintése, vagy
  • Naplózás kikapcsolása

A következő szakaszokban eltávolíthatja a személyes adatokat az összekötő eseménynaplóiból. Az eltávolítási folyamatot minden olyan eszköz esetében el kell végeznie, amelyre az összekötő telepítve van.

Jegyzet

Ez a cikk a személyes adatok eszközről vagy szolgáltatásból való törlésének lépéseit ismerteti, és a GDPR szerinti kötelezettségek támogatására használható. Általános információkért a GDPR-ról tekintse meg a Microsoft Megbízhatósági Központ GDPR szakaszát és a Szolgáltatásmegbízhatósági Portál GDPR szakaszát.

Adott adatok megtekintése vagy exportálása

Adott adatok megtekintéséhez vagy exportálásához keressen kapcsolódó bejegyzéseket az összekötő eseménynaplóiban. A naplók a C:\ProgramData\Microsoft\Microsoft AAD private network connector\Tracehelyszínen találhatók.

Mivel a naplók szövegfájlok, findstr használatával kereshet a felhasználóhoz kapcsolódó szöveges bejegyzések között.

Személyes adatok kereséséhez keressen naplófájlokat a UserID fájlban.

A Kerberos korlátozott delegálást használó alkalmazás által naplózott személyes adatok megkereséséhez keresse meg a felhasználónévtípus alábbi összetevőit:

  • Helyszíni környezetben lévő felhasználói főnév
  • A felhasználói főnév része
  • Felhasználónév része a helyszíni felhasználónévnek
  • Helyszíni biztonsági fiókok kezelőjének (SAM) fiókneve

Adott adatok törlése

Adott adatok törlése:

  1. Hozzon létre egy új naplófájlt. Indítsa újra a Microsoft Entra privát hálózati összekötő szolgáltatást. Az új naplófájl lehetővé teszi a régi naplófájlok törlését vagy módosítását.
  2. Kövesse a korábban ismertetett Adott adatok megtekintése vagy exportálása folyamatot a törölni kívánt információk megkereséséhez. Keressen rá az összes összekötőnaplóra.
  3. Törölje a vonatkozó naplófájlokat, vagy szelektíven törölje a személyes adatokat tartalmazó mezőket. Ha már nincs rájuk szüksége, törölheti az összes régi naplófájlt.

Összekötőnaplók kikapcsolása

Az egyik lehetőség annak biztosítására, hogy az összekötő naplók ne tartalmazzanak személyes adatokat, a naplógenerálás kikapcsolása. Az összekötőnaplók létrehozásának leállításához távolítsa el a következő kiemelt sort a C:\Program Files\Microsoft Entra private network connector\MicrosoftEntraPrivateNetworkConnectorService.exe.config.

Képernyőkép egy kódrészletről, amely a kiemelendő kódot jeleníti meg.

Következő lépések

Az alkalmazásproxy áttekintését A helyszíni alkalmazásokhoz való biztonságos távoli hozzáférés biztosításacímű témakörben talál.