Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Quando gli utenti registrano i propri dispositivi aziendali o personali con Intune, Intune raccoglie, elabora e condivide alcuni dati personali per supportare le operazioni aziendali e il servizio clienti. Intune raccoglie dati personali dalle seguenti fonti:
- Gli amministratori usano Intune nell'interfaccia di amministrazione di Microsoft Intune.
- Dispositivi degli utenti finali (quando i dispositivi vengono registrati per la gestione di Intune e durante l'utilizzo).
- Account cliente presso servizi di terze parti (secondo le istruzioni dell'amministratore).
- Informazioni sulla diagnostica, sulle prestazioni e sull'utilizzo.
Da queste fonti, Intune raccoglie informazioni che rientrano nelle due categorie seguenti: obbligatorie e facoltative.
Nota
Microsoft non vende per alcun motivo a terze parti i dati raccolti dal servizio.
Dati necessari
I dati classificati come obbligatori sono costituiti da dati del set di caratteristiche predefinito, necessari per garantire il corretto funzionamento del servizio previsto dal cliente. La maggior parte dei dati raccolti da Intune sono dati obbligatori. Questi dati sono associati a un utente, un dispositivo o un'applicazione e sono essenziali per le finalità della gestione. I dati raccolti contengono sia dati personali che dati non personali. I dati personali includono dati identificabili che potrebbero identificare direttamente l'utente finale o dati pseudonimizzati con un identificatore univoco generato dal sistema usato per fornire il servizio aziendale agli utenti, i dati di supporto e i dati dell'account. I dati non personali includono i metadati di sistema generati dal servizio e le informazioni sull'organizzazione/tenant. Intune raccoglie anche dati di controllo di accesso per gestire l'accesso a ruoli e funzioni amministrative tramite funzionalità come il Controllo di accesso basato sui ruoli.
I dati obbligatori raccolti da Intune includono, ma non sono limitati a:
| Categoria | Dati | Carico di lavoro MAM 1 |
|---|---|---|
| Informazioni di controllo di accesso | Chiavi private per i certificati | No |
| Autenticatori statici (password del cliente) | No | |
| Informazioni sull'account e sull'amministrazione | ID Active Directory di ogni amministratore IT del cliente | Sì |
| Amministrazione nome utente e cognome | Sì | |
| Amministrazione nome utente | Sì | |
| Indirizzo Email del proprietario dell'account | Sì | |
| Dati di pagamento per la fatturazione del cliente | Sì | |
| Numero di telefono | Sì | |
| Chiave di sottoscrizione | Sì | |
| UPN (email) | Sì | |
| Dati creati dall'amministrazione, come: | Criteri di conformità | No |
| Criteri di gruppo | No | |
| Applicazione line-of-business (LOB) | Sì | |
| Script di PowerShell | No | |
| Nomi dei profili | Sì | |
| Dati di utilizzo dell'Amministrazione di tutti i tenant di Intune (ad esempio, controlli amministrativi selezionati durante l'interazione con la Console di amministrazione) | Sì | |
| Inventario delle applicazioni, come: | ID app | Sì (solo app gestite) |
| Nome dell'app | Sì (solo app gestite) | |
| Percorso di installazione | No | |
| Dimensioni | No | |
| Versione | Sì (solo app gestite) | |
| Nota: i dati di inventario delle applicazioni vengono raccolti solo quando vengono contrassegnati dall'Amministrazione come dispositivo di proprietà dell'azienda o se la funzionalità App conforme è attivata. | ||
| Informazioni del log di controllo, inclusi i dati sulle attività seguenti | Assegna | Sì |
| Creare | Sì | |
| Elimina | Sì | |
| Gestire | Sì | |
| Attività remote | Sì | |
| Aggiornamento (modifica) | Sì | |
| ID tenant di terze parti dei clienti (ad esempio l'ID Apple) | No | |
| Dati del dispositivo | Account ID | Sì |
| ID Apple per dispositivi iOS/iPadOS | No | |
| ID dispositivo Microsoft Entra | Sì (se il dispositivo è aggiunto a Microsoft Entra) | |
| ID dispositivo Intune | Sì (se il dispositivo è registrato in MDM con Intune) | |
| Spazio di archiviazione del dispositivo | No | |
| ID dispositivo EAS | No | |
| Posizione (solo dispositivi aziendali) | No | |
| Indirizzo Mac per dispositivi Mac | No | |
| Informazioni di rete | No | |
| ID specifici della piattaforma | No | |
| ID del Tenant | Sì | |
| ID Windows per i dispositivi Windows | No | |
| Informazioni sull'inventario hardware | Nome dispositivo | Sì (nome descrittivo del dispositivo) |
| Tipo di dispositivo | Sì | |
| ICCID | No | |
| Numero IMEI | No | |
| Indirizzo IP | No | |
| Produttore | Sì | |
| Modello | Sì | |
| Sistema operativo | Sì | |
| Versione del sistema operativo | Sì | |
| Numero di serie | No | |
| Wi-Fi MacAddress | No | |
| Informazioni sull'applicazione gestite | ID dispositivo Microsoft Entra | Sì (se il dispositivo è aggiunto a Microsoft Entra) |
| Stato di registrazione del dispositivo | Sì | |
| Stato di integrità dei dispositivi | Sì (include lo stato della minaccia se è configurato un connettore Mobile Threat Defense) | |
| Chiavi di crittografia | Sì | |
| ID gestione dispositivi Intune | Sì | |
| Data/ora check-in ultima applicazione | Sì | |
| Tag dispositivo dell'applicazione gestita | Sì | |
| ID applicazione gestita | Sì | |
| Versione SDK applicazione gestita | Sì | |
| Versione dell'applicazione gestita | Sì | |
| Data/ora di registrazione MAM | Sì | |
| Stato di registrazione MAM | Sì | |
| Informazioni di supporto | Informazioni di contatto (nome, numero di telefono, indirizzo di posta elettronica) | No |
| Discussioni via email con i membri del team di supporto, prodotto e/o esperienza clienti Microsoft | No | |
| Informazioni sull'account tenant (questi dati sono disponibili nell'interfaccia di amministrazione di Microsoft Intune | installedDeviceCount: il numero di dispositivi in cui è installata l'applicazione. | Sì |
| Numero di dispositivi o utenti registrati | No | |
| Numero di piattaforme di dispositivi identificate | No | |
| Numero di dispositivi installati | No | |
| notApplicableDeviceCount: numero di dispositivi per i quali l'applicazione non è applicabile. | No | |
| notInstalledDeviceCount: il numero di dispositivi per i quali l'applicazione è applicabile ma non installata. | No | |
| pendingInstallDeviceCount: numero di dispositivi per i quali l'applicazione è applicabile e l'installazione è in sospeso. | No | |
| Informazioni sugli utenti | Nome proprietario/visualizzazione utente (il nome registrato in Azure dell'utente identificato da AzureUserID) | Sì |
| Numero di telefono | No | |
| Identifica l'utente di terze parti (come AppleID) | No | |
| Nome dell'entità utente o indirizzo di posta elettronica | Sì |
1 Intune Mobile Application Management (MAM) può essere distribuito indipendentemente da altri carichi di lavoro di Intune. Per i clienti che usano solo Intune MAM, questa colonna identifica i dati obbligatori raccolti.
Dati facoltativi
I dati classificati come obbligatori sono costituiti da dati del set di caratteristiche predefinito, necessari per garantire il corretto funzionamento del servizio previsto dal cliente.
L'organizzazione potrebbe abilitare funzionalità facoltative all'interno di Intune che consentono la raccolta di informazioni aggiuntive dai dispositivi:
Query dispositivo per dispositivi Windows di proprietà dell'azienda
Quando un cliente abilita la query sul dispositivo, l'amministratore può eseguire query sui dettagli del dispositivo, ad esempio il nome e il percorso del file. Per un elenco completo dei dati, vedere Schema della piattaforma dati di Intune.
Inventario dispositivi avanzato
Quando un cliente abilita l'inventario avanzato dei dispositivi, l'amministratore può visualizzare i dettagli non sensibili dei dispositivi, ad esempio informazioni sulla CPU, sull'unità disco e sulla memoria. Per un elenco completo dei dati, vedere Schema della piattaforma dati di Intune.
I clienti possono controllare la raccolta di dati di diagnostica e telemetria pseudonimizzati dai componenti di Intune installati nei propri dispositivi. Microsoft ritiene che esistano motivi validi per cui gli utenti dovrebbero condividere questi dati facoltativi, in quanto consentono a Microsoft di migliorare l'affidabilità e le prestazioni dei propri prodotti, e comprendiamo l'importanza di offrire agli utenti l'opportunità di operare queste scelte autonomamente.
Esempi di dati facoltativi rientrano nelle categorie seguenti, come definito da ISO/IEC 19944-1:2020 Information Technology - Cloud Computing -servizi e dispositivi cloud: Flussi di dati, categorie di dati:
- Dettagli sul dispositivo, sulle funzionalità di configurazione e connettività e sullo stato.
- Dettagli sull'utilizzo del dispositivo, del sistema operativo, delle applicazioni e dei servizi.
- Dettagli su integrità del dispositivo, sistema operativo, app e driver.
- Informazioni sull'installazione e sull'aggiornamento software nel dispositivo.
Alcuni dati o contenuti dell'utente finale non vengono mai raccolti
Intune non raccoglie né consente a un Amministratore di visualizzare i dati seguenti:
- Cronologia delle chiamate o delle esplorazioni Web di un utente finale
- Indirizzo e-mail personale
- SMS
- Contatti
- Password per gli account personali
- Eventi del Calendar
- Foto, incluse quelle in un'app fotografica o nella fotocamera
Per ulteriori informazioni, consulta Introduzione alla registrazione dei dispositivi.
Per altre informazioni sui tipi di dati e sulla definizione, vedere Modalità di categorizzazione dei dati per i Servizi online da parte di Microsoft.
Contenuto correlato
Ulteriori informazioni su come Intune archivia, elabora e condivide i dati personali.