Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Intune administratörer kan använda granskningsloggar för att spåra aktiviteter kring personuppgifter. Administratörer kan också exportera och ta bort personliga data.
Obs!
Den här artikeln beskriver hur du tar bort personuppgifter från enheten eller tjänsten och kan användas för att uppfylla dina skyldigheter enligt GDPR. Allmän information om GDPR finns i avsnittet om GDPR på Service Trust Portal.
Granska personuppgifter
Granskningsloggar ger innehavaradministratörer en post med aktiviteter som genererar en ändring i Microsoft Intune. Granskningsloggar finns tillgängliga för många hanteringsaktiviteter och skapar, uppdaterar (redigerar), tar bort och tilldelar vanligtvis åtgärder. Fjärruppgifter som genererar granskningshändelser kan också granskas. Dessa granskningsloggar kan innehålla personliga data från användare vars enheter har registrerats i Intune.
Av säkerhetsskäl upprätthåller Intune granskningsloggar för användar- och enhetsåtgärder i två år. Dessa loggar tas bort automatiskt efter den tvååriga kvarhållningsperioden.
Information om hur du granskar granskningsloggar finns i Granskningsloggar för Intune -aktiviteter.
Administratörer kan inte ta bort granskningsloggar.
Dessa granskningshändelser bevaras i två år. Administratörer för klientorganisationer kan begära granskningsloggar med hjälp av det här formuläret för supportbegäran.
Exportera personliga data
Administratörer kan exportera slutanvändares personuppgifter, inklusive konton, tjänstdata och tillhörande loggar för att uppfylla begäranden om registrerades rättigheter. Du och din organisation kan bestämma om du vill ge den registrerade en kopia av deras personuppgifter eller undanhålla den om du har legitima affärsskäl. Om du väljer att tillhandahålla det kan du ge dem en kopia av dokumentet, en redigerad version eller en skärmbild av de delar som du vill dela.
Om du vill exportera en användares personliga data kan du använda:
- alternativet Exportera på noden Alla enheter i administrationscentret för Microsoft Intune för att exportera en lista med enheter. Du kan också kopiera enhetsdata direkt.
- detExport-IntuneData.ps1 skriptet.
Ta bort slutanvändarens personliga data
Det finns tre sätt att ta bort personlig information från Intune hantering:
- Ta bort användaren från Microsoft Entra ID
- Återställa enheten till fabriksinställningarna
- Borttagning av användare själv
Ta bort en användare från Intune
Om du vill ta bort en slutanvändares personliga data från Intune måste en administratör ta bort användaren från Microsoft Entra ID. När användaren tas bort från Microsoft Entra ID (permanent borttagen) tar Intune emot borttagningssignalen från Microsoft Entra ID och börjar sedan automatiskt rensa användarens alla personliga data från Intune tjänsten. Användarens information tas bort från Intune -tjänsten inom 30 dagar efter borttagningsåtgärden.
Återställa enheten till fabriksinställningarna
Om du återställer till fabriksinställningarna återställs alla företagsdata och personliga data och inställningar till de ursprungliga fabriksinställningarna. Det är användbart innan du tillhandahåller en enhet till nästa anställd. Användarfiler, användarinstallerade program och icke-standardinställningar tas bort och dessa data tas bort från Intune-tjänsten inom 30 dagar efter borttagningsåtgärden.
Användarens självborttagning från Intune -hantering
Användare kan ta bort sina personliga Android-, Apple- eller Windows-enheter från Intune -hantering utan administratörshjälp.
Pensionera
Åtgärden Dra tillbaka tar bort Intune etablerade data som företagsprogram, data om appar som Intune hanterar, principinställningar och e-postprofiler som etableras via Intune. Den här åtgärden lämnar användarens personliga data på enheten.
BIOS-lösenord
Om Intune har konfigurerat ett BIOS-lösenord för enheten som en del av BIOS-konfigurationshanteringen finns BIOS-lösenordet kvar på enheten tills det uttryckligen tas bort. BIOS-lösenord kan tas bort genom att redigera principen för BIOS-konfiguration och andra inställningar , eller lokalt på enheten genom att ändra det befintliga lösenordet.
Ta bort en klient från Microsoft Intune
Om en Intune klientkund avbryter sitt Intune konto tas alla klientdata bort inom 180 dagar efter att kunden stänger Intune kontot. Om Microsoft Entra klientorganisationen är associerad med andra Microsoft Enterprise-prenumerationer (Azure, Microsoft 365) tas endast Intune kunddata bort. Microsoft Entra klientresursen underhålls för användning av de andra prenumerationerna. Om Intune kontot är den enda prenumerationen som är kopplad till Microsoft Entra klientorganisationen tas klientorganisationen bort och alla resurser och kunddata tas också bort.
Nästa steg
Ta reda på hur du visar och korrigerar personliga data personuppgifter i Intune.