Informatie die wordt gedeeld tussen Microsoft Intune en System Center 2012 R2 Configuration Manager

 

Van toepassing op: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1

Als klant van Microsoft Intune hebt u Microsoft de bescherming van uw gegevens toevertrouwd. Microsoft waardeert dit vertrouwen, en de privacy en beveiliging van uw gegevens is een van onze belangrijkste zorgen.

De onderstaande informatie is bedoeld om meer duidelijkheid te geven over de gedeelde gegevens die worden verzonden tussen Configuration Manager en Microsoft Intune wanneer de Microsoft Intune-connector wordt gebruikt.

Met de Microsoft Intune-connector kunt u Configuration Manager gebruiken voor het beheren van mobiele apparaten met Microsoft Intune. De connector breidt de mogelijkheden van Configuration Manager uit door een verbinding te maken met de cloud-gebaseerde Microsoft Intune-service waarmee mobiele apparaten via internet worden beheerd. Via deze verbinding kan de IT-beheerder services beheren en leveren (zoals distributie van toepassingen) voor de apparaten die werknemers graag gebruiken. Hiervoor heeft Microsoft Intune eerst een bepaalde hoeveelheid informatie nodig over de gebruikers, geregistreerde apparaten, nalevingsconfiguraties van de klant en toepassingen die zijn gepubliceerd via Microsoft Intune.

Microsoft Intune is ontworpen om de informatie die nodig is om de Intune services te leveren aan gebruikers en apparaten, zonder dat dit ten koste gaat van de kwaliteit van deze services.

Informatie en gegevens die door Configuration Manager worden verzonden naar Microsoft Intune

Configuration Manager maakt verbinding met de Microsoft Intune-service, waarna de volgende informatie en gegevens worden verzonden naar en verwerkt door Microsoft Intune.

Informatie en gegevens verzenden naar Microsoft Intune

Voorbeelden

Om de beheerder te helpen geregistreerde apparaten te beheren en de software van het bedrijf voor gebruikersapparaten te implementeren

  • Compatibiliteitsinstellingen en waarden, zoals het vereisen van een minimale wachtwoordlengte van 4 tekens

  • E-mailprofielgegevens, zoals de e-mailservernaam en voorkeuren voor het tijdstip van de dag

  • Informatie voor het genereren van certificaten voor VPN-profielen (maar niet het certificaat zelf)

  • Softwarenaam, beschrijving, versleutelde inhoud en pictogram voor apps

  • Alle instellingen die nodig zijn om apparaten te registreren.

Voor het beheren van hun gebruikerservaring

  • Instellingen voor apparaten van gebruiker

  • Of de bedrijfsportal is geïnstalleerd

  • Welke toepassingen worden weergegeven als beschikbaar in de bedrijfsportals

  • Welke software de gebruiker heeft aangevraagd en geïnstalleerd

  • Geschiedenis van software-aanvraag van de gebruiker

Om geregistreerde gebruikers te helpen met het gebruik van eenmalige aanmelding

  • User Principal Name (UPN)

  • Gebruikersnaam

  • E-mailadres (als e-mailprofielen zijn ingeschakeld en geïmplementeerd)

Snel relevante informatie over geregistreerde apparaten weergeven

  • Apparaatnaam

  • Beschrijvende apparaatnaam

  • Apparaattype

  • Besturingssysteem apparaat

  • Actie van het apparaat (wissen/buiten gebruik stellen/verbinden)

  • Vervaldatum van certificaat

  • Primaire gebruiker

  • Tijdstip laatste verbinding

Het distribueren van certificaten voor Wi-Fi- en VPN-profielen

  • Informatie over NDES-server

  • System Center Endpoint Protection challenge-versleutelingscertificaat (alleen openbare sleutel)

  • Inrichtingsgegevens van certificaat

  • Certificaattoewijzing en status

Snel inzicht in de huidige status en versies

  • Microsoft Intune Installatiestatus van connector bijvoorbeeld 'Windows Phone 8.1-uitbreiding (V1) is geïnstalleerd'

  • Versiegegevens van Configuration Manager bijvoorbeeld 'Connector Build-versie 5.0.7958.1000'

Extern verbinding maken met gemachtigde gebruikers

  • Instellingen voor gatewayserver extern bureaublad

  • Computernamen en Microsoft Intune-gebruikers voor wie deze functie is ingeschakeld

Informatie verzonden van Microsoft Intune naar Configuration Manager

De volgende tabel bevat klantgegevens die is opgehaald uit Microsoft Intune.

Deze gegevens worden verwijderd uit Microsoft Intune nadat deze door Configuration Manager zijn gedownload.

Informatie verzonden van Intune naar Configuration Manager

Typen informatie verzonden naar de Configuration Manager

Om de beheerder te helpen geregistreerde apparaten te beheren en de software van het bedrijf voor gebruikersapparaten te implementeren

  • Instellingen voor naleving

  • Beveiligingsbeleid

  • Software-inventarisatie waaronder de namen van apps

Software-publicatie helpen beheren

  • Toepassingsinstallatiestatus aangevraagd

  • Toewijzing sideloading-code

Informatiemedewerkers verifiëren

  • Klantcertificaten voor autorisatie en inrichten van certificaat

Andere informatie verzonden van Microsoft Intune naar Configuration Manager

De volgende tabel geeft informatie weer die is gegenereerd door Microsoft Intune en gedeeld met Configuration Manager. Deze gegevens worden verwijderd uit Microsoft Intune nadat deze door Configuration Manager zijn gedownload.

Type informatie

Voorbeelden

Door eindgebruikers gestarte opdrachten

  • Informatie over apparaat wissen/buiten gebruik stellen

  • Informatie over toepassingsaanvraag

  • Door de gebruiker gegenereerde apparaatopdrachten (naam wijzigen, wissen, buiten gebruik stellen, nu verbinding maken)

Foutberichten voor tenant, gebruiker en apparaat

  • 'Apple APNS-certificaat verlopen'

  • 'Sideloading-code kan niet worden toegepast'

Klantopdrachten tijdelijk opgeslagen in Microsoft Intune

Opdrachten verzonden naar en ontvangen van mobiele apparaten worden tijdelijk opgeslagen in de Microsoft Intune-service zolang het apparaat actief is verbonden met de service. Deze gegevens worden daarna verwijderd nadat de actieve sessie van het apparaat wordt beëindigd.

Het streven van Microsoft naar beveiliging en privacy van klantgegevens

Meer informatie over het streven van Microsoft vindt u hier: