Microsoft Intune 和 System Center 2012 R2 Configuration Manager 之間共用的資訊

 

適用於: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1

Microsoft Intune 客戶信任 Microsoft,將資料交由 Microsoft 協助保護。 Microsoft 十分珍惜這項信任,因此將您的隱私與資料的安全性視為首要重點之一。

下列資訊旨在額外詳細說明使用 Microsoft Intune 連接器時,Configuration Manager 與 Microsoft Intune 間之共用資料的傳送。

Microsoft Intune 連接器可讓您使用 Configuration Manager 搭配 Microsoft Intune 來管理行動裝置。 此連接器會對透過網際網路管理行動裝置的雲端 Microsoft Intune 服務建立連線,藉此擴充 Configuration Manager。 IT 系統管理員可以利用此連線,管理員工慣用的裝置,並為其提供服務 (例如發佈應用程式)。 為達成此目的,Microsoft Intune 需要一些有關於使用者、註冊的裝置、客戶的相符性設定,以及透過 Microsoft Intune 發佈之應用程式的資訊。

Microsoft Intune 被設計來最小化提供給使用者和裝置的 Intune 服務所需的資訊,而不會危害這些服務的品質。

Configuration Manager 傳送至 Microsoft Intune 的資訊和資料

Configuration Manager 會連線到 Microsoft Intune 服務,且下列資訊和資料會傳送到 Microsoft Intune 並處理。

傳送到 Microsoft Intune 的資訊和資料

範例

協助系統管理員管理註冊的裝置,並將公司的軟體部署到使用者裝置

  • 相容性設定與值,例如密碼至少須包含 4 個字元

  • 電子郵件設定檔資訊,例如電子郵件伺服器名稱與日期時間喜好設定

  • 用於產生 VPN 設定檔之憑證 (但不是憑證本身) 的資訊

  • 軟體名稱、描述、加密的內容及應用程式圖示

  • 註冊裝置所需的任何設定

管理他們的使用者經驗

  • 套用至使用者裝置的設定

  • 是否已經安裝公司入口網站

  • 哪些軟體應用程式在公司入口網站中會顯示為可用

  • 使用者已要求並安裝哪些軟體

  • 使用者的軟體要求歷程記錄

協助註冊使用者使用單一登入

  • 使用者主要名稱 (UPN)

  • 使用者名稱

  • 電子郵件 (如有啟用及部署電子郵件設定檔)

快速檢視註冊裝置的相關資訊

  • 裝置名稱

  • 裝置的易記名稱

  • 裝置類型

  • 裝置作業系統

  • 裝置動作 (抹除/淘汰/連線) 狀態

  • 憑證到期日

  • 主要使用者

  • 上次連線時間

發佈 Wi-Fi 及 VPN 設定檔的憑證

  • NDES 伺服器資訊

  • System Center Endpoint Protection 挑戰加密憑證 (僅限公用金鑰)

  • 憑證佈建資訊

  • 憑證指派及狀態

快速評定最新狀態和版本

  • Microsoft Intune 連接器安裝狀態,例如「Windows Phone 8.1 擴充功能 (V1) 已安裝」

  • Configuration Manager 版本資訊,例如「連接器組建版本 5.0.7958.1000」

從遠端連線至授權的使用者

  • RD 閘道伺服器設定

  • 電腦名稱及已啟用此功能的 Microsoft Intune 使用者

由 Microsoft Intune 傳送至 Configuration Manager 的資訊

下表顯示從 Microsoft Intune 擷取的客戶資訊。

這些資訊會在 Configuration Manager 成功下載之後,從 Microsoft Intune 中刪除。

由 Intune 傳送至 Configuration Manager 的資訊

傳送至 Configuration Manager 的資訊類型

協助系統管理員管理註冊的裝置,並將公司的軟體部署到使用者裝置

  • 相容性設定

  • 安全性原則

  • 軟體清查包括應用程式名稱

協助管理軟體發行集

  • 已要求應用程式安裝狀態

  • 側載金鑰指派

驗證資訊工作者

  • 授權和憑證佈建的客戶憑證

由 Microsoft Intune 傳送至 Configuration Manager 的其他資訊

下表顯示 Microsoft Intune 所產生並與 Configuration Manager 共用的資訊。 這些資訊會在 Configuration Manager 成功下載之後,從 Microsoft Intune 中刪除。

資訊類型

範例

使用者起始的命令

  • 裝置抹除/淘汰動作資訊

  • 應用程式要求資訊

  • 使用者產生的裝置命令 (重新命名、抹除、淘汰、立即連線)

租用戶、使用者及裝置錯誤訊息

  • 「Apple APN 憑證已過期」

  • 「無法套用側載金鑰」

暫時儲存在 Microsoft Intune 中的客戶命令

當行動裝置連線到 Microsoft Intune 服務時,裝置所傳送及接收的命令都會儲存在此服務中。 裝置的使用中工作階段結束後,接下來會刪除此資料。

Microsoft 承諾保護客戶資料的安全性及隱私權

如需 Microsoft 承諾內容的詳細資訊,請參閱: