Pengumpulan data pengguna Microsoft Entra untuk autentikasi multifaktor dan pengaturan ulang kata sandi mandiri

Artikel ini menjelaskan cara menemukan informasi pengguna yang dikumpulkan oleh autentikasi multifaktor Microsoft Entra (berbasis cloud) dan pengaturan ulang kata sandi mandiri (SSPR) jika Anda ingin menghapusnya.

Catatan

Untuk informasi tentang melihat atau menghapus data pribadi, silakan ulas panduan Microsoft tentang permintaan subjek data Windows untuk situs GDPR. Untuk informasi umum tentang GDPR, lihat bagian GDPR dari Pusat Kepercayaan Microsoft dan bagian GDPR dari portal Kepercayaan Layanan.

Informasi MFA yang dikumpulkan

MFA Server, Ekstensi NPS, dan Adaptor AD FS autentikasi multifaktor Windows Server 2016 Microsoft Entra mengumpulkan dan menyimpan informasi berikut selama 90 hari.

Upaya Autentikasi (digunakan untuk pelaporan dan pemecahan masalah):

  • Tanda Waktu
  • Nama Pengguna
  • Nama Depan
  • Nama Belakang
  • Alamat Email
  • Grup Pengguna
  • Metode Autentikasi (Panggilan Telepon, Pesan Teks, Aplikasi Seluler, Token OATH)
  • Mode Panggilan Telepon (Standar, PIN)
  • Arah Pesan Teks (Satu Arah, Dua Arah)
  • Mode Pesan Teks (OTP, OTP + PIN)
  • Mode Aplikasi Seluler (Standar, PIN)
  • Mode Token OATH (Standar, PIN)
  • Jenis Autentikasi
  • Nama Aplikasi
  • Kode Negara Panggilan Utama
  • Nomor Telepon Panggilan Utama
  • Ekstensi Panggilan Utama
  • Panggilan Utama Diautentikasi
  • Hasil Panggilan Utama
  • Kode Negara Panggilan Cadangan
  • Nomor Telepon Panggilan Cadangan
  • Ekstensi Panggilan Cadangan
  • Panggilan Cadangan Diautentikasi
  • Hasil Panggilan Cadangan
  • Terautentikasi Secara Keseluruhan
  • Hasil Keseluruhan
  • Hasil
  • Terautentikasi
  • Hasil
  • Memulai Alamat IP
  • Perangkat
  • Token Perangkat
  • Jenis Perangkat
  • Versi Aplikasi Seluler
  • Versi OS
  • Hasil
  • Pemeriksaan Pemberitahuan yang Digunakan

Aktivasi (upaya untuk mengaktifkan akun di aplikasi seluler Microsoft Authenticator):

  • Nama Pengguna
  • Nama Akun
  • Tanda Waktu
  • Mendapatkan Hasil Kode Aktivasi
  • Mengaktifkan Keberhasilan
  • Mengaktifkan Kesalahan
  • Hasil Status Aktivasi
  • Nama Perangkat
  • Jenis Perangkat
  • Versi Aplikasi
  • Token OATH Diaktifkan

Blokir (digunakan untuk menentukan status yang diblokir dan untuk pelaporan):

  • Tanda Waktu Blokir
  • Blokir Menurut Nama Pengguna
  • Nama Pengguna
  • Kode Negara
  • Nomor Telepon
  • Nomor Telepon Diformat
  • Ekstensi
  • Membersihkan Ekstensi
  • Terblokir
  • Alasan Blokir
  • Tanda Waktu Penyelesaian
  • Alasan Penyelesaian
  • Penguncian Akun
  • Pemberitahuan Penipuan
  • Pemberitahuan Penipuan Tidak Diblokir
  • Bahasa

Bypass (digunakan untuk pelaporan):

  • Tanda Waktu Bypass
  • Detik Bypass
  • Bypass Menurut Nama Pengguna
  • Nama Pengguna
  • Kode Negara
  • Nomor Telepon
  • Nomor Telepon Diformat
  • Ekstensi
  • Membersihkan Ekstensi
  • Alasan Bypass
  • Tanda Waktu Penyelesaian
  • Alasan Penyelesaian
  • Bypass Digunakan

Perubahan (digunakan untuk menyinkronkan perubahan pengguna ke MFA Server atau MICROSOFT Entra ID):

  • Mengubah Tanda Waktu
  • Nama Pengguna
  • Kode Negara Baru
  • Nomor Telepon Baru
  • Ekstensi Baru
  • Kode Negara Cadangan Baru
  • Nomor Telepon Cadangan Baru
  • Ekstensi Cadangan Baru
  • PIN Baru
  • Perubahan PIN Diperlukan
  • Token Perangkat Lama
  • Token Perangkat Baru

Mengumpulkan data dari ekstensi NPS

Gunakan portal Privasi Microsoft untuk membuat permintaan Ekspor.

  • Informasi MFA termasuk dalam ekspor, yang mungkin memakan waktu berjam-jam atau berhari-hari untuk diselesaikan.
  • Kejadian nama pengguna di log peristiwa AzureMfa/AuthN/AuthNOptCh, AzureMfa/AuthZ/AuthZAdminCh, dan AzureMfa/AuthZ/AuthZOptCh dianggap operasional dan duplikatif terhadap informasi yang diberikan dalam ekspor.

Menghapus data dari ekstensi NPS

Gunakan portal Privasi Microsoft untuk membuat permintaan Tutup Akun untuk menghapus semua informasi layanan cloud MFA yang dikumpulkan untuk pengguna ini.

  • Mungkin perlu waktu hingga 30 hari agar data dihapus sepenuhnya.

Mengumpulkan data dari autentikasi multifaktor Microsoft Entra menggunakan adaptor AD FS

Gunakan portal Privasi Microsoft untuk membuat permintaan Ekspor.

  • Informasi MFA termasuk dalam ekspor, yang mungkin memakan waktu berjam-jam atau berhari-hari untuk diselesaikan.
  • Kejadian nama pengguna dalam log peristiwa Pelacakan/Debug AD FS (jika diaktifkan) dianggap operasional dan duplikatif terhadap informasi yang diberikan dalam ekspor.

Hapus data dari adapter AD FS autentikasi multifaktor Microsoft Entra

Gunakan portal Privasi Microsoft untuk membuat permintaan Tutup Akun untuk menghapus semua informasi layanan cloud MFA yang dikumpulkan untuk pengguna ini.

  • Mungkin perlu waktu hingga 30 hari agar data dihapus sepenuhnya.

Mengumpulkan data untuk autentikasi multifaktor Microsoft Entra

Gunakan portal Privasi Microsoft untuk membuat permintaan Ekspor.

  • Informasi MFA termasuk dalam ekspor, yang mungkin memakan waktu berjam-jam atau berhari-hari untuk diselesaikan.

Menghapus data untuk autentikasi multifaktor Microsoft Entra

Gunakan portal Privasi Microsoft untuk membuat permintaan Tutup Akun untuk menghapus semua informasi layanan cloud MFA yang dikumpulkan untuk pengguna ini.

  • Mungkin perlu waktu hingga 30 hari agar data dihapus sepenuhnya.

Menghapus data untuk pengaturan ulang kata sandi mandiri

Pengguna dapat menambahkan jawaban atas pertanyaan keamanan sebagai bagian dari SSPR. Pertanyaan dan jawaban keamanan di-hash untuk mencegah akses yang tidak sah. Hanya data hash yang disimpan, sehingga pertanyaan dan jawaban keamanan tidak dapat diekspor. Pengguna dapat masuk ke Login saya untuk mengedit atau menghapusnya. Satu-satunya informasi lain yang disimpan untuk SSPR adalah alamat email pengguna.

Mereka yang diberi peran Administrator Autentikasi Istimewa dapat menghapus data yang dikumpulkan untuk pengguna mana pun. Pada halaman Pengguna di ID Microsoft Entra, pilih Metode autentikasi dan pilih pengguna untuk menghapus telepon atau alamat email mereka.

Aktivitas metode autentikasi