Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Gdy użytkownicy rejestrują swoje urządzenia firmowe lub osobiste w usłudze Intune, usługa Intune zbiera, przetwarza i udostępnia niektóre dane osobowe w celu obsługi operacji biznesowych i obsługi klienta. Usługa Intune zbiera dane osobowe z następujących źródeł:
- Administratorzy korzystają z usługi Intune w centrum administracyjnym usługi Microsoft Intune.
- Urządzenia użytkowników końcowych (kiedy urządzenia są rejestrowane na potrzeby zarządzania usługą Intune i podczas użytkowania).
- Konta klienta w usługach innych firm (zgodnie z instrukcjami administratora).
- Informacje diagnostyczne, dotyczące wydajności i użycia.
Z tych źródeł usługa Intune zbiera informacje należące do następujących dwóch kategorii: wymagane i opcjonalne.
Uwaga
Danych zebranych przez naszą usługę nie sprzedajemy z jakiegokolwiek powodu żadnym osobom trzecim.
Dane wymagane
Dane w kategorii wymaganej składają się z danych w domyślnym zestawie funkcji, które są niezbędne, aby nasza usługa działała zgodnie z oczekiwaniami klienta. Większość danych zbieranych przez usługę Intune to dane wymagane. Te dane są powiązane z użytkownikiem, urządzeniem lub aplikacją i stanowią sedno natury zarządzania. Gromadzone dane zawierają zarówno dane osobowe, jak i nieosobowe. Dane osobowe obejmują dane umożliwiające identyfikację, które mogą bezpośrednio identyfikować użytkownika końcowego, lub pseudonimizowane dane z unikatowym identyfikatorem wygenerowanym przez system, który jest używany do świadczenia usług dla przedsiębiorstw użytkownikom, dane pomocy technicznej i dane konta. Dane nieosobowe obejmują metadane systemu wygenerowane przez usługę oraz informacje o organizacji/dzierżawie. Intune gromadzi również dane kontroli dostępu w celu zarządzania dostępem do ról i funkcji administracyjnych za pomocą funkcji, takich jak Access Control oparte na rolach.
Wymagane dane zbierane przez usługę Intune obejmują między innymi:
| Kategoria | Data (Dane) | Obciążenie pracą MAM 1 |
|---|---|---|
| Informacje dotyczące kontroli dostępu | Klucze prywatne dla certyfikatów | Nie |
| Statyczne obiekty uwierzytelniania (hasło klienta) | Nie | |
| Informacje o administracji i koncie | Identyfikator usługi Active Directory każdego administratora IT klienta | Tak |
| Imię i nazwisko użytkownika w administracji | Tak | |
| Nazwa użytkownika w administracji | Tak | |
| Adres email właściciela konta | Tak | |
| Dane płatności na potrzeby rozliczeń klienta | Tak | |
| Numer telefonu | Tak | |
| Klucz subskrypcji | Tak | |
| Główna nazwa użytkownika (adres e-mail) | Tak | |
| Administracja utworzone dane, takie jak: | Zasady zgodności | Nie |
| Zasady grupy | Nie | |
| Aplikacja biznesowa (LOB) | Tak | |
| Skrypty programu PowerShell | Nie | |
| Nazwy profilów | Tak | |
| Administracja dane użycia ze wszystkich dzierżaw Intune (na przykład kontrolek administratora wybranych podczas interakcji z konsolą Administracja) | Tak | |
| Spis aplikacji, np.: | identyfikator aplikacji | Tak (tylko aplikacje zarządzane) |
| Nazwa aplikacji | Tak (tylko aplikacje zarządzane) | |
| Miejsce instalacji | Nie | |
| Rozmiar | Nie | |
| wersja | Tak (tylko aplikacje zarządzane) | |
| Uwaga: Dane spisu aplikacji są zbierane tylko wtedy, gdy oznaczono je przez Administrację jako urządzenie należące do firmy lub jest włączona funkcja zgodnej aplikacji. | ||
| Informacje dziennika inspekcji, w tym dane dotyczące następujących działań | Przypisz | Tak |
| Tworzenie | Tak | |
| Usuń | Tak | |
| Zarządzanie | Tak | |
| Zadania zdalne | Tak | |
| Aktualizacja (edycja) | Tak | |
| Identyfikatory dzierżaw innych firm klientów (takie jak Apple ID) | Nie | |
| Dane urządzenia | Identyfikator konta | Tak |
| Identyfikator AppleID dla urządzeń z systemem iOS/iPadOS | Nie | |
| Identyfikator urządzenia usługi Microsoft Entra | Tak (jeśli urządzenie jest dołączone do usługi Microsoft Entra) | |
| Identyfikator urządzenia usługi Intune | Tak (jeśli urządzenie jest MDM zarejestrowane w usłudze Intune) | |
| Miejsce do magazynowania urządzenia | Nie | |
| Identyfikator urządzenia EAS | Nie | |
| Lokalizacja (tylko urządzenia firmowe) | Nie | |
| Adres MAC dla urządzeń Mac | Nie | |
| Informacje o sieci | Nie | |
| Identyfikatory specyficzne dla platformy | Nie | |
| Identyfikator dzierżawy | Tak | |
| Identyfikator Windows ID dla urządzeń z systemem Windows | Nie | |
| Informacje o spisie sprzętu | Nazwa urządzenia | Tak (przyjazna nazwa urządzenia) |
| Typ urządzenia | Tak | |
| Międzynarodowy Traktat ICCID | Nie | |
| Numer IMEI | Nie | |
| Adres IP | Nie | |
| Producent | Tak | |
| Wzór | Tak | |
| System operacyjny | Tak | |
| Wersja systemu operacyjnego | Tak | |
| Numer seryjny | Nie | |
| Wi-Fi MacAddress | Nie | |
| Informacje o aplikacji zarządzanej | Identyfikator urządzenia usługi Microsoft Entra | Tak (jeśli urządzenie jest dołączone do usługi Microsoft Entra) |
| Stan rejestracji urządzenia | Tak | |
| Stan kondycji urządzenia | Tak (obejmuje stan zagrożenia, jeśli skonfigurowano łącznik usługi Mobile Threat Defense) | |
| Klucze szyfrowania | Tak | |
| Identyfikator zarządzania urządzeniami usługi Intune | Tak | |
| Data/godzina ostatniego zaewidencjonowania aplikacji | Tak | |
| Tag urządzenia aplikacji zarządzanej | Tak | |
| Identyfikator aplikacji zarządzanej | Tak | |
| Wersja zestawu SDK aplikacji zarządzanych | Tak | |
| Wersja aplikacji zarządzanej | Tak | |
| Data rejestracji zarządzania aplikacjami mobilnymi / godzina | Tak | |
| Stan rejestracji zarządzania aplikacjami mobilnymi | Tak | |
| Informacje pomocy technicznej | Informacje kontaktowe (imię i nazwisko, numer telefonu, adres e-mail) | Nie |
| Rozmowy prowadzone email z członkami zespołu pomocy technicznej firmy Microsoft, produktu i/lub obsługi klienta | Nie | |
| Informacje o koncie dzierżawy (te dane są dostępne w centrum administracyjnym usługi Microsoft Intune | installedDeviceCount: liczba urządzeń, na których aplikacja jest zainstalowana. | Tak |
| Liczba zarejestrowanych urządzeń lub użytkowników | Nie | |
| Liczba zidentyfikowanych platform urządzeń | Nie | |
| Liczba zainstalowanych urządzeń | Nie | |
| notApplicableDeviceCount: liczba urządzeń, dla których aplikacja nie ma zastosowania. | Nie | |
| notInstalledDeviceCount: liczba urządzeń, dla których aplikacja ma zastosowanie, ale nie zostały zainstalowane. | Nie | |
| pendingInstallDeviceCount: liczba urządzeń, dla których aplikacja ma zastosowanie i oczekuje na instalację. | Nie | |
| Informacje dla użytkownika | Wyświetlanie nazwy właściciela/użytkownika (zarejestrowana na platformie Azure nazwa użytkownika zidentyfikowana przez identyfikator użytkownika_Azure) | Tak |
| Numer telefonu | Nie | |
| Identyfikatory użytkowników innych firm (np. AppleID) | Nie | |
| Główna nazwa użytkownika lub adres e-mail | Tak |
1 Zarządzanie aplikacjami mobilnymi (MAM) usługi Intune) można wdrożyć niezależnie od innych obciążeń usługi Intune. W przypadku klientów korzystających tylko z funkcji zarządzania aplikacjami mobilnymi usługi Intune ta kolumna określa, które wymagane dane są zbierane.
Dane opcjonalne
Dane w kategorii wymaganej składają się z danych w domyślnym zestawie funkcji, które są niezbędne, aby nasza usługa działała zgodnie z oczekiwaniami klienta.
Twoja organizacja może włączyć opcjonalne funkcje w ramach usługi Intune, które umożliwiają zbieranie dodatkowych informacji z urządzeń:
Zapytanie dotyczące urządzeń dla firmowych urządzeń z systemem Windows
Gdy klient włączy zapytanie o urządzenie, administrator może wysyłać zapytania dotyczące szczegółów urządzenia, takich jak nazwa pliku i ścieżka pliku. Aby uzyskać pełną listę danych, zobacz schemat platformy danych usługi Intune.
Ulepszony spis urządzeń
Gdy klient włączy rozszerzony spis urządzeń, administrator może zobaczyć niewrażliwe szczegóły urządzenia, takie jak procesor, dysk i informacje o pamięci. Aby uzyskać pełną listę danych, zobacz schemat platformy danych usługi Intune.
Klienci mogą kontrolować zbieranie pseudonimizowanych danych diagnostycznych i telemetrycznych ze składników usługi Intune zainstalowanych na ich urządzeniach. Jesteśmy przekonani, że istnieją ważne powody, dla których użytkownicy powinni udostępniać te opcjonalne dane, ponieważ pomagają one firmie Microsoft zwiększać niezawodność i wydajność jej produktów. Rozumiemy, jak ważne jest zapewnienie użytkownikom możliwości samodzielnego dokonania tych wyborów.
Przykłady danych opcjonalnych dzielą się na następujące kategorie zgodnie z definicją w normie ISO/IEC 19944-1:2020 Technologia informatyczna – Przetwarzanie danych w chmurze – Usługi i urządzenia w chmurze: Przepływ danych, kategorie danych:
- Szczegółowe informacje na temat urządzenia, jego konfiguracji i możliwości łączności oraz stanu.
- Szczegóły dotyczące użycia urządzenia, systemu operacyjnego, aplikacji i usług.
- Szczegółowe informacje na temat kondycji urządzenia, systemu operacyjnego, aplikacji i sterowników.
- Informacje o instalowaniu i aktualizowaniu oprogramowania na urządzeniu.
Niektóre dane lub zawartość użytkownika końcowego nigdy nie są zbierane
Intune nie zbiera ani nie zezwala administracji na wyświetlanie następujących danych:
- Historia połączeń i przeglądania Internetu przez użytkowników końcowych
- Osobisty adres e-mail
- Wiadomości SMS
- Kontakty
- Hasła do kont osobistych
- Zdarzenia w kalendarzu kalendarza
- Zdjęcia, w tym zdjęcia znajdujące się w aplikacji do obsługi zdjęć lub aparacie
Aby uzyskać więcej informacji, zobacz Wprowadzenie do rejestrowania urządzeń.
Aby uzyskać więcej informacji o typach danych i definicjach, zobacz Jak firma Microsoft kategoryzuje dane dla Usługi online.
Zawartość pokrewna
Dowiedz się więcej o tym, jak usługa Intune przechowuje, przetwarza i udostępnia dane osobowe.