Enterprise State Roaming inschakelen in Microsoft Entra-id
Enterprise State Roaming biedt gebruikers een uniforme ervaring op hun Windows-apparaten en verkort de benodigde tijd voor het configureren van een nieuw apparaat. Enterprise State Roaming werkt op dezelfde manier als de standaardfunctie Synchronisatie van de consumenteninstellingen die voor het eerst is geïntroduceerd in Windows 8. Enterprise State Roaming is beschikbaar voor elke organisatie met een Microsoft Entra id P1, P2 of Enterprise Mobility + Security (EMS). Zie de Microsoft Entra productpagina voor meer informatie over het verkrijgen van een Microsoft Entra-abonnement.
Notitie
Dit artikel is van toepassing op de oude, op HTML gebaseerde Microsoft Edge-browser die in juli 2015 samen met Windows 10 is geïntroduceerd. Het artikel is niet van toepassing op de nieuwe op Chromium gebaseerde Microsoft Edge-browser die op 15 januari 2020 is uitgebracht. Zie het artikel Microsoft Edge Sync voor meer informatie over het synchronisatiegedrag voor de nieuwe Microsoft Edge.
Enterprise State Roaming inschakelen
- Meld u als globale beheerder aan bij het Microsoft Entra-beheercentrum.
- Blader naarOverzicht>van identiteitsapparaten>>Enterprise State Roaming.
- Selecteer Gebruikers kunnen instellingen en app-gegevens synchroniseren op verschillende apparaten. Zie Apparaatinstellingen configureren voor meer informatie.
Een Windows 10 of nieuwer apparaat kan de Enterprise State Roaming-service alleen gebruiken als het apparaat wordt geverifieerd met behulp van een Microsoft Entra-identiteit. Voor apparaten die zijn gekoppeld aan Microsoft Entra-id, is de primaire aanmeldingsidentiteit van de gebruiker de Microsoft Entra-identiteit. Er is dus geen andere configuratie vereist. Voor apparaten die gebruikmaken van on-premises Active Directory moet de IT-beheerder Microsoft Entra hybride gekoppelde apparaten configureren.
Gegevensopslag
Enterprise State Roaming-gegevens worden gehost in een of meer Azure-regio's die het beste overeenkomen met de waarde voor land/regio die is ingesteld in de Microsoft Entra-instantie. Enterprise State Roaming-gegevens worden gepartitioneerd op basis van drie belangrijke geografische regio's: Noord-Amerika, EMEA en APAC. Enterprise State Roaming-gegevens voor de tenant bevinden zich lokaal in de geografische regio en worden niet gerepliceerd tussen regio's. Bijvoorbeeld:
Waarde land/regio | de gegevens worden gehost in |
---|---|
Een EMEA-land/regio, zoals Frankrijk of Zambia | Een of meer Azure-regio's binnen Europa |
Een Noord-Amerikaans land/regio, zoals Verenigde Staten of Canada | Een of meer Azure-regio's binnen de VS |
Een APAC-land/regio, zoals Australië of Nieuw-Zeeland | Een of meer Azure-regio's binnen Azië |
Regio's Zuid-Amerika en Antarctica | Een of meer Azure-regio's binnen de VS |
De waarde voor land/regio wordt ingesteld als onderdeel van het proces voor het maken van de Microsoft Entra directory en kan later niet meer worden gewijzigd. Als u meer informatie nodig hebt over de locatie van uw gegevensopslag, dient u een ticket in bij ondersteuning voor Azure.
Apparaatsynchronisatiestatus per gebruiker weergeven
Volg deze stappen om een synchronisatiestatusrapport per gebruiker weer te geven.
- Meld u als globale beheerder aan bij het Microsoft Entra-beheercentrum.
- Blader naar Identiteitsgebruikers>>Alle gebruikers.
- Selecteer de gebruiker en selecteer vervolgens Apparaten.
- Selecteer Apparaten weergeven die instellingen en app-gegevens synchroniseren om de synchronisatiestatus weer te geven.
- Apparaten die voor de gebruiker worden gesynchroniseerd, worden weergegeven en kunnen worden gedownload.
Gegevensretentie
Gegevens die zijn gesynchroniseerd met de Microsoft-cloud met behulp van Enterprise State Roaming, worden bewaard totdat ze handmatig worden verwijderd of totdat wordt vastgesteld dat de gegevens verouderd zijn.
Expliciet verwijderen
Expliciete verwijdering is wanneer een beheerder een gebruiker, directory verwijdert of expliciet aanvraagt om gegevens te verwijderen.
- Verwijderen van gebruiker: wanneer een gebruiker in Microsoft Entra-id wordt verwijderd, worden de zwervende gegevens van het gebruikersaccount na 90 tot 180 dagen verwijderd.
- Map verwijderen: het verwijderen van een hele map in Microsoft Entra-id is een onmiddellijke bewerking. Alle instellingen die aan die map zijn gekoppeld, worden na 90 tot 180 dagen verwijderd.
- Op verzoek verwijderen: als de Microsoft Entra-beheerder de gegevens of instellingen van een specifieke gebruiker handmatig wil verwijderen, kan de beheerder een ticket indienen bij ondersteuning voor Azure.
Verwijdering van verlopen gegevens
Gegevens die gedurende één jaar niet zijn geopend ('de bewaarperiode') worden behandeld als verlopen en kunnen worden verwijderd uit de Microsoft-cloud. De bewaarperiode kan worden gewijzigd, maar is niet korter dan 90 dagen. De verouderde gegevens kunnen een specifieke set Windows-/toepassingsinstellingen of alle instellingen voor een gebruiker zijn. Bijvoorbeeld:
- Als er geen apparaten toegang hebben tot een bepaalde instellingenverzameling, zoals taal, raakt die verzameling na de bewaarperiode verouderd en kan deze worden verwijderd.
- Als een gebruiker synchronisatie van instellingen op al zijn apparaten heeft uitgeschakeld, worden geen van de instellingengegevens geopend. Alle instellingengegevens voor die gebruiker worden verouderd en kunnen na de bewaarperiode worden verwijderd.
- Als de Microsoft Entra directorybeheerder Enterprise State Roaming uitschakelt voor de hele map, stoppen alle gebruikers in die directory met het synchroniseren van instellingen. Alle instellingengegevens voor alle gebruikers raken verouderd en kunnen na de retentieperiode worden verwijderd.
Herstel van verwijderde gegevens
Het beleid voor gegevensretentie kan niet worden geconfigureerd. Zodra de gegevens definitief zijn verwijderd, kunnen ze niet meer worden hersteld. De instellingengegevens worden echter alleen verwijderd uit de Microsoft-cloud, niet van het apparaat van de eindgebruiker. Als een apparaat later opnieuw verbinding maakt met de Enterprise State Roaming-service, worden de instellingen opnieuw gesynchroniseerd en opgeslagen in de Microsoft-cloud.