Datainsamling i Intune

När användarna registrerar sina företagsenheter eller personliga enheter med Intune samlar Intune in, bearbetar och delar vissa personliga data för att stödja affärsverksamhet och kundservice. Intune samlar in personliga data från följande källor:

  • Administratörerna använder Intune i Microsoft Intune administrationscenter.
  • Slutanvändarenheter (när enheter har registrerats för Intune -hantering och under användning).
  • Kundkonton hos tredjepartstjänster (enligt administratörens instruktioner).
  • Information om diagnostik, prestanda och användning.

Från dessa källor samlar Intune in information som faller inom följande två kategorier: obligatoriska och valfria.

Obs!

Vi säljer inte några data som samlas in av vår tjänst till någon tredje part av någon anledning.

Obligatoriska data

Data i den obligatoriska kategorin består av data i standardfunktionsuppsättningen som är nödvändig för att vår tjänst ska fungera som förväntat av kunden. De flesta data som samlas in av Intune är obligatoriska data. Dessa data är kopplade till en användare, en enhet eller ett program och är av stor vikt för hantering. De data som samlas in innehåller både personuppgifter och icke-personliga data. Personuppgifter omfattar identifierbara data som kan identifiera slutanvändaren direkt, eller pseudonymiserade data med en unik identifierare som genereras av systemet och som används för att leverera företagstjänsten till användare, supportdata och kontodata. Icke-personliga data omfattar tjänstgenererade systemmetadata och information om organisationen/klientorganisationen. Intune samlar även in åtkomstkontrolldata för att hantera åtkomst till administrativa roller och funktioner via funktioner som rollbaserad Access Control.

Obligatoriska data som samlas in av Intune inkluderar, men är inte begränsade till:

Kategori Uppgifter MAM-arbetsbelastning 1
Information om åtkomstkontroll Privata nycklar för certifikat Nej
Statiska autentiserare (kundens lösenord) Nej
Admin och kontoinformation služba Active Directory-ID för varje kunds IT-administratör Ja
Admin, användarens förnamn och efternamn Ja
Admin användarnamn Ja
Email kontoinnehavarens adress Ja
Betalningsdata för kundfakturering Ja
Telefonnummer Ja
Prenumerationsnyckel Ja
UPN (e-post) Ja
Admin skapade data, som: Kompatibilitetsprinciper Nej
Grupprincip Nej
Verksamhetsspecifika program (LOB) Ja
PowerShell-skript Nej
Profilnamn Ja
Admin användningsdata från alla Intune klienter (till exempel administratörskontroller som valts vid interaktion med Admin konsolen) Ja
Programinventering, till exempel: app-ID Ja (endast hanterade appar)
Appnamn Ja (endast hanterade appar)
Installationsplats Nej
storlek Nej
Utförande Ja (endast hanterade appar)
Obs! Programinventeringsdata samlas endast in när de markeras av administratören som en företagsägd enhet eller när den kompatibla appfunktionen är aktiverad.
Information om granskningsloggen, inklusive data om följande aktiviteter Tilldela Ja
Skapa Ja
Radera Ja
Hantera Ja
Uppgifter på distans Ja
Uppdatering (redigera) Ja
Kundens klient-ID för tredje part (t.ex . Apple-ID) Nej
Enhetsdata Konto-ID Ja
Apple-ID för iOS/iPadOS-enheter Nej
Enhets-ID för Microsoft Entra Ja (om enheten är ansluten till Microsoft Entra)
Enhets-ID för Intune Ja (om enheten har MDM registrerats med Intune)
Enhetens lagringsutrymme Nej
ID för EAS-enhet Nej
Plats (endast företagsenheter) Nej
Mac-adress för Mac-enheter Nej
Nätverksinformation Nej
Plattformsspecifika ID:n Nej
Klientorganisations-ID Ja
Windows-ID för Windows-enheter Nej
Information om maskinvaruinventering Enhetsnamn Yes (enhetsanpassat namn)
Enhetstyp Ja
ICCID (Internationella konventionen om medborgerliga Nej
IMEI-nummer Nej
IP-adress Nej
Tillverkare Ja
Modell Ja
Operativsystem Ja
Operativsystemversion Ja
Serienummer Nej
Wi-Fi MacAddress Nej
Information om hanterade program Enhets-ID för Microsoft Entra Ja (om enheten är ansluten till Microsoft Entra)
Status för enhetsregistrering Ja
Enhetens hälsostatus Ja (inklusive hotstatus om en Mobile Threat Defense-anslutning har konfigurerats)
Krypteringsnycklar Ja
Intune enhetshanterings-ID Ja
Datum/tid för senaste incheckning av program Ja
Enhetstagg för hanterat program Ja
ID för hanterade program Ja
SDK-version för hanterat program Ja
Version av hanterat program Ja
MAM-registreringsdata/tid Ja
MAM-registreringsstatus Ja
Information om support Kontaktinformation (namn, telefonnummer, e-postadress) Nej
Email diskussioner med Microsofts support-, produkt- och/eller kundtjänstteammedlemmar Nej
Klientkontoinformation (dessa data är tillgängliga från Microsoft Intune administrationscenter installedDeviceCount: Antalet enheter där programmet är installerat. Ja
Antal registrerade enheter eller användare Nej
Antal identifierade enhetsplattformar Nej
Antal installerade enheter Nej
notApplicableDeviceCount: Antalet enheter som programmet inte är tillämpligt för. Nej
notInstalledDeviceCount: Antalet enheter som programmet är tillämpligt för men inte installerat på. Nej
pendingInstallDeviceCount: Antalet enheter som programmet är tillämpligt för och där installationen väntar. Nej
Användarinformation Visning av ägarnamn/användare (användarens registrerade namn i Azure som identifieras av AzureUserID) Ja
Telefonnummer Nej
Identifiering av tredjepartsanvändare (t.ex. Apple-ID) Nej
Användarens huvudnamn eller e-postadress Ja

1 Intune Mobile Application Management (MAM) kan distribueras oberoende av andra Intune arbetsbelastningar. För kunder som endast använder Intune MAM identifierar den här kolumnen vilka obligatoriska data som samlas in.

Valfria data

Data i den obligatoriska kategorin består av data i standardfunktionsuppsättningen som är nödvändig för att vår tjänst ska fungera som förväntat av kunden.

Din organisation kan aktivera valfria funktioner i Intune som möjliggör insamling av ytterligare information från enheter:

  • Enhetsfråga för företagsägda Windows-enheter

    När en kund aktiverar Enhetsfråga kan administratören fråga efter enhetsinformation, till exempel filnamn och filsökväg. En fullständig lista över data finns i Intune dataplattformsschema.

  • Förbättrad enhetsinventering

    När en kund aktiverar förbättrad enhetsinventering kan administratören se icke-känslig enhetsinformation som processor, hårddisk och minnesinformation. En fullständig lista över data finns i Intune dataplattformsschema.

Kunder kan styra insamlingen av pseudonymiserade diagnostik- och telemetridata från Intune komponenter som är installerade på deras enheter. Vi anser att det finns god anledning för användare att dela dessa valfria data eftersom det hjälper Microsoft att förbättra tillförlitligheten och prestandan för sina produkter, och vi förstår vikten av att ge användarna möjlighet att göra dessa val själva.

Exempel på valfria data kan delas in i följande kategorier enligt ISO /IEC 19944-1:2020 Informationsteknik – molnberäkning – molntjänster och enheter: Dataflöde, datakategorier:

  • Information om enheten, dess konfiguration och anslutningsmöjligheter samt status.
  • Information om användningen av enheten, operativsystemet, program och tjänster.
  • Information om hälsotillståndet för enheten, operativsystemet, appar och drivrutiner.
  • Information om programvaruinstallation och uppdatering på enheten.

Vissa slutanvändardata eller visst innehåll samlas aldrig in

Intune samlar inte in eller tillåter en administratör att se följande data:

  • En slutanvändares samtals- eller webbhistorik
  • Personlig e-post
  • Textmeddelanden
  • Kontakter
  • Lösenord till personliga konton
  • Calendar händelser
  • Foton, inklusive de bilderna i en fotoapp eller kamera

Mer information finns i Komma igång med registrering av enheter.

Mer information om datatyper och definition finns i Hur Microsoft kategoriserar data för onlinetjänster.

Läs mer om hur Intune lagrar och bearbetar och delar personliga data.