Сбор данных в Intune

Когда пользователи регистрируют свои корпоративные или личные устройства в Intune, Intune собирает, обрабатывает и передает некоторые персональные данные для поддержки бизнес-операций и обслуживания клиентов. Intune собирает личные данные из следующих источников:

  • Администраторы используют Intune в Центре администрирования Microsoft Intune.
  • Устройства пользователей (при регистрации устройств в системе управления Intune и во время использования).
  • Учетные записи клиентов в сторонних службах (в соответствии с инструкциями администратора).
  • Сведения о диагностике, производительности и использовании.

Из этих источников Intune собирает сведения, которые делятся на две категории: обязательные и необязательные.

Примечание.

Мы не продаем никакие данные, собираемые нашей службой, третьим лицам ни по каким причинам.

Необходимые данные

Данные в обязательной категории включают данные с набором функций по умолчанию, который необходим для того, чтобы наша служба работала так, как ожидает клиент. Основная часть данных, собранных с помощью Intune, — требуемые данные. Эти данные привязаны к пользователю, устройству или приложению и важны для определения характера управления. Собранные данные содержат как персональные, так и не персональные данные. К персональным данным относятся идентифицируемые данные, которые могут непосредственно идентифицировать конечного пользователя, или псевдонимизированные данные с уникальным идентификатором, созданные системой, которая используется для предоставления корпоративной службы пользователям, данные поддержки и данные учетной записи. Не персональные данные состоят из созданных службой системных метаданных и сведений об организации или клиенте. Intune также собирает данные об управлении доступом к административным ролям и функциям с помощью таких функций, как управление доступом на основе ролей.

Обязательные данные, собираемые Intune, включают, помимо прочего:

Category Данные Рабочая нагрузка MAM 1
Сведения о контроле доступа Закрытые ключи для сертификатов Нет
Статические структуры проверки подлинности (пароль клиента) Нет
Информация об учетных записях и администраторе Идентификатор Active Directory для каждого ИТ-администратора клиента Да
Имя пользователя и фамилия администратора Да
Имя администратора Да
Адрес электронной почты владельца учетной записи Да
Данные оплаты для выставления счетов клиентам Да
Номер телефона Да
Ключ подписки Да
Имя субъекта-пользователя (электронная почта) Да
Данные, созданные администратором, например: Политики соответствия Нет
Групповая политика Нет
Бизнес-приложение (LOB) Да
Скрипты PowerShell Нет
Имена профилей Да
Данные об использовании функций администрирования для всех клиентов Intune (например, выбранные элементы управления администрирования при взаимодействии с консолью администрирования) Да
Инвентаризации приложений, например: ИД приложения Да (только управляемые приложения)
имя приложения Да (только управляемые приложения)
расположение установки. Нет
size Нет
version Да (только управляемые приложения)
Примечание. Данные инвентаризации приложений собираются только в том случае, если устройство помечено администратором как корпоративное или включена функция соответствия приложений.
Данные журнала аудита, включая сведения о следующих действиях: Назначение Да
Create Да
Удалить Да
Управление Да
Удаленные задачи Да
Обновление (изменение) Да
Сторонние идентификаторы клиента (например, Apple ID) Нет
Данные устройства ID счета Да
Идентификатор AppleID для устройств iOS/iPadOS Нет
Идентификатор устройства Microsoft Entra Да (если устройство присоединено к Microsoft Entra)
Удостоверение устройства Intune Да (если устройство MDM зарегистрировано в Intune)
Место на устройстве Нет
Идентификатор устройства EAS Нет
Расположение (только корпоративные устройства) Нет
MAC-адрес для устройств Mac Нет
Сведения о сети Нет
Идентификаторы для конкретной платформы Нет
Идентификатор клиента Да
Идентификатор Windows для устройств Windows Нет
Данные инвентаризации оборудования Имя устройства Да (понятное имя устройства)
Тип устройства Да
ICCID Нет
Номер IMEI Нет
IP-адрес Нет
Производитель Да
Модель Да
Операционная система Да
Версия операционной системы Да
Серийный номер Нет
MAC-адрес Wi-Fi Нет
Информация об управляемом приложении Идентификатор устройства Microsoft Entra Да (если устройство присоединено к Microsoft Entra)
Состояние регистрации устройства Да
Состояние работоспособности устройства Да (включает состояние угрозы, если настроен соединитель защиты от угроз для мобильных устройств)
Ключи шифрования Да
Идентификатор управления устройствами Intune Да
Дата и время последней регистрации приложения Да
Тег устройства для управляемого приложения Да
Идентификатор управляемого приложения Да
Версия SDK управляемого приложения Да
Версия управляемого приложения Да
Данные и время регистрации MAM Да
Состояние регистрации MAM Да
Сведения о поддержке Контактные данные (имя, номер телефона, адрес электронной почты) Нет
Переписку по электронной почте с представителями службы поддержки Майкрософт, команд по разработке продукта и (или) улучшению качества Нет
Сведения об учетной записи клиента (эти данные доступны в Центре администрирования Microsoft Intune) installedDeviceCount: число устройств, на которых установлено приложение. Да
Количество зарегистрированных устройств или пользователей Нет
Число идентифицированных платформ устройств Нет
Количество установленных устройств Нет
notApplicableDeviceCount: число устройств, для которых приложение не подходит. Нет
notInstalledDeviceCount: число устройств, где приложение не установлено, хотя это можно сделать. Нет
pendingInstallDeviceCount: число устройств, для которых приложение подходит и ожидается его установка. Нет
Информация о пользователях Имя владельца / отображаемое имя пользователя (зарегистрированное в Azure имя пользователя, идентифицируемое по AzureUserID) Да
Номер телефона Нет
Сторонние идентификаторы пользователя (например, идентификатор Apple ID) Нет
Имя субъекта-пользователя или адрес электронной почты Да

1 Управления мобильными приложениями Intune (MAM) можно развернуть независимо от других рабочих нагрузок Intune. В этом столбце указывается, какие необходимые данные собираются для клиентов, использующих только Intune MAM.

Необязательные данные

Данные в обязательной категории включают данные с набором функций по умолчанию, который необходим для того, чтобы наша служба работала так, как ожидает клиент.

Ваша организация может включить в Intune необязательные функции, позволяющие собирать дополнительные сведения с устройств:

  • Запрос для корпоративных устройств с Windows

    Когда клиент включает запрос об устройстве, администратор может запрашивать сведения об устройстве, такие как имя и путь к файлу. Полный список данных см. в разделе Схема платформы данных Intune.

  • Расширенный перечень устройств

    Когда клиент включает расширенную инвентаризацию устройства, администратор может просматривать неконфиденциальные сведения об устройстве, такие как сведения о ЦП, дисковом накопителе и памяти. Полный список данных см. в разделе Схема платформы данных Intune.

Клиенты могут управлять сбором псевдонимизированных данных диагностики и телеметрии из компонентов Intune, установленных на их устройствах. Мы считаем, что у пользователей есть веские причины для предоставления доступа к этим необязательным данным, так как это помогает корпорации Майкрософт повышать надежность и производительность своих продуктов, и мы понимаем важность предоставления пользователям возможности делать выбор самостоятельно.

Примеры необязательных данных относятся к следующим категориям согласно стандарту ISO/IEC 19944-1:2020 Информационные технологии - Облачные вычисления - Облачные службы и устройства: Поток данных, категории данных:

  • Подробные сведения об устройстве, его конфигурации, возможностях подключения и состоянии.
  • Сведения об использовании устройства, операционной системы, приложений и служб.
  • Подробные сведения о работоспособности устройства, операционной системе, приложениях и драйверах.
  • Сведения об установке и обновлении программного обеспечения на устройстве.

Некоторые данные или содержимое пользователя не собираются

Intune не собирает и не предоставляет разрешение администратору просматривать следующие данные:

  • Журнал звонков или просмотра веб-страниц пользователями
  • Личная электронная почта
  • Текстовые сообщения
  • Контакты
  • Пароли личных учетных записей
  • События календаря
  • фотографии, в том числе изображения в фотоприложении или камере

Дополнительные сведения см. в статье Начало регистрации устройств.

Дополнительные сведения о типах и определении данных см. в статье Как корпорация Майкрософт классифицирует данные веб-служб.

Узнайте больше о том, как Intune хранит и обрабатывает персональные данные, а также обеспечивает их совместное использование.