gebeurtenis
9 apr, 15 - 10 apr, 12
Codeer de toekomst met AI en maak verbinding met Java-peers en experts op JDConf 2025.
Nu registrerenDeze browser wordt niet meer ondersteund.
Upgrade naar Microsoft Edge om te profiteren van de nieuwste functies, beveiligingsupdates en technische ondersteuning.
Microsoft Entra ID slaat klantgegevens op een geografische locatie op op basis van het adres dat een organisatie opgeeft bij het abonneren op een onlineservice van Microsoft, zoals Microsoft 365 of Azure. Zie Waar uw gegevens zich bevinden in het Vertrouwenscentrum van Microsoft voor informatie over waar uw klantgegevens worden opgeslagen.
Cloudgebaseerde Microsoft Entra-meervoudige verificatie en MFA-server verwerken en persoonlijke gegevens en organisatorische gegevens opslaan. In dit artikel wordt beschreven wat en waar gegevens worden opgeslagen.
De Multifactor Authentication-service van Microsoft Entra heeft datacenters in de Verenigde Staten, Europa en Azië en Stille Oceaan. De volgende activiteiten zijn afkomstig van de regionale datacenters, behalve waar vermeld:
Persoonlijke gegevens zijn informatie op gebruikersniveau die is gekoppeld aan een specifieke persoon. De volgende gegevensarchieven bevatten persoonlijke gegevens:
Deze informatie wordt 90 dagen bewaard.
Met meervoudige verificatie van Microsoft Entra worden geen persoonlijke gegevens geregistreerd, zoals gebruikersnamen, telefoonnummers of IP-adressen. UserObjectId identificeert echter verificatiepogingen voor gebruikers. Logboekgegevens worden 30 dagen opgeslagen.
Voor openbare Azure-clouds, met uitzondering van Azure AD B2C-verificatie, de NPS-extensie en de Windows Server 2016- of 2019 AD FS-adapter (Active Directory Federation Services), worden de volgende persoonlijke gegevens opgeslagen:
Gebeurtenistype | Gegevensarchieftype |
---|---|
OATH-token | Logboeken voor meervoudige verificatie |
Sms in één richting | Logboeken voor meervoudige verificatie |
Spraakoproep | Logboeken voor meervoudige verificatie Rapportgegevensarchief voor meervoudige verificatie Geblokkeerde gebruikers (als er fraude is gerapporteerd) |
Microsoft Authenticator-melding | Logboeken voor meervoudige verificatie Rapportgegevensarchief voor meervoudige verificatie Geblokkeerde gebruikers (als er fraude is gerapporteerd) Aanvragen wijzigen wanneer het Microsoft Authenticator-apparaattoken wordt gewijzigd |
Voor Microsoft Azure Government wordt Microsoft Azure beheerd door 21Vianet, Azure AD B2C-verificatie, de NPS-extensie en de Windows Server 2016- of 2019 AD FS-adapter, de volgende persoonlijke gegevens opgeslagen:
Gebeurtenistype | Gegevensarchieftype |
---|---|
OATH-token | Logboeken voor meervoudige verificatie Rapportgegevensarchief voor meervoudige verificatie |
Sms in één richting | Logboeken voor meervoudige verificatie Rapportgegevensarchief voor meervoudige verificatie |
Spraakoproep | Logboeken voor meervoudige verificatie Rapportgegevensarchief voor meervoudige verificatie Geblokkeerde gebruikers (als er fraude is gerapporteerd) |
Microsoft Authenticator-melding | Logboeken voor meervoudige verificatie Rapportgegevensarchief voor meervoudige verificatie Geblokkeerde gebruikers (als er fraude is gerapporteerd) Aanvragen wijzigen wanneer het Microsoft Authenticator-apparaattoken wordt gewijzigd |
Als u MFA Server gebruikt, worden de volgende persoonlijke gegevens opgeslagen.
Belangrijk
In september 2022 kondigde Microsoft de afschaffing van de Azure Multi-Factor Authentication-server aan. Vanaf 30 september 2024 worden implementaties van De Azure Multi-Factor Authentication-server geen meervoudige verificatieaanvragen meer uitgevoerd, waardoor verificaties voor uw organisatie mislukken. Om ononderbroken verificatieservices te garanderen en in een ondersteunde status te blijven, moeten organisaties de verificatiegegevens van hun gebruikers migreren naar de cloudgebaseerde Azure MFA-service met behulp van het meest recente migratiehulpprogramma dat is opgenomen in de meest recente update van de Azure MFA-server. Zie Migratie van Azure MFA-server voor meer informatie.
Gebeurtenistype | Gegevensarchieftype |
---|---|
OATH-token | Logboeken voor meervoudige verificatie Rapportgegevensarchief voor meervoudige verificatie |
Sms in één richting | Logboeken voor meervoudige verificatie Rapportgegevensarchief voor meervoudige verificatie |
Spraakoproep | Logboeken voor meervoudige verificatie Rapportgegevensarchief voor meervoudige verificatie Geblokkeerde gebruikers (als er fraude is gerapporteerd) |
Microsoft Authenticator-melding | Logboeken voor meervoudige verificatie Rapportgegevensarchief voor meervoudige verificatie Geblokkeerde gebruikers (als er fraude is gerapporteerd) Aanvragen wijzigen wanneer het token van het Microsoft Authenticator-apparaat wordt gewijzigd |
Organisatiegegevens zijn informatie op tenantniveau die configuratie- of omgevingsinstellingen beschikbaar kan maken. Tenantinstellingen van de pagina's met meervoudige verificatie kunnen organisatiegegevens opslaan, zoals drempelwaarden voor vergrendelingen of nummerweergavegegevens voor binnenkomende aanvragen voor telefoonverificatie:
Voor MFA Server kunnen de volgende pagina's organisatiegegevens bevatten:
Activiteiten met meervoudige verificatierapporten slaan activiteit op van on-premises onderdelen: NPS-extensie, AD FS-adapter en MFA-server. De servicelogboeken voor meervoudige verificatie worden gebruikt om de service te bedienen. In de volgende secties ziet u waar activiteitenrapporten en serviceslogboeken worden opgeslagen voor specifieke verificatiemethoden voor elk onderdeel in verschillende klantregio's. Standaard spraakoproepen kunnen een failover naar een andere regio uitvoeren.
Notitie
De rapporten met meervoudige verificatieactiviteiten bevatten persoonlijke gegevens, zoals User Principal Name (UPN) en een volledig telefoonnummer.
Onderdeel | Verificatiemethode | Regio klant | Locatie van activiteitenrapport | Locatie van servicelogboek |
---|---|---|---|---|
MFA-server | Alle methoden | Alle | Verenigde Staten | MFA-back-end in Verenigde Staten |
Cloud MFA | Alle methoden | Alle | Aanmeldingslogboeken van Microsoft Entra in regio | Cloud in regio |
In de volgende tabel ziet u de locatie voor servicelogboeken voor onafhankelijke clouds.
Onafhankelijke cloud | Aanmeldingslogboeken | Activiteitenrapport voor meervoudige verificatie | Servicelogboeken voor meervoudige verificatie |
---|---|---|---|
Microsoft Azure beheerd door 21Vianet | China | Verenigde Staten | Verenigde Staten |
Microsoft Government Cloud | Verenigde Staten | Verenigde Staten | Verenigde Staten |
Zie Voor meer informatie over welke gebruikersgegevens worden verzameld door op de cloud gebaseerde Microsoft Entra multifactor authentication en MFA Server, Microsoft Entra multifactor authentication user data collection.
gebeurtenis
9 apr, 15 - 10 apr, 12
Codeer de toekomst met AI en maak verbinding met Java-peers en experts op JDConf 2025.
Nu registrerenTraining
Leertraject
Learn how Microsoft safeguards customer data - Training
Learn how Microsoft safeguards customer data is designed for people in audit, compliance, risk, and legal roles who seek an overall understanding of Microsoft 365’s fundamental security and privacy practices to safeguard their customer data.
Certificering
Microsoft Gecertificeerd: Identiteits- en Toegangsbeheerbeheerder Associate - Certifications
Demonstreer de functies van Microsoft Entra ID om identiteitsoplossingen te moderniseren, hybride oplossingen te implementeren en identiteitsbeheer te implementeren.