個人データを表示して修正する
Intune 管理者は、アクセス許可に基づいて、Intune によって収集された一部の個人データを表示できますが、そのデータを変更することはできません。 Intune によって収集されたデバイスの個人データを変更できるのは、エンド ユーザーだけです。
注:
個人データの表示または削除に関心がある場合は、「GDPR のための Azure データ サブジェクト要求」をご覧ください。 GDPR に関する一般情報については、Service Trust Portal の GDPR セクションをご覧ください。
個人データの表示
管理者は、Microsoft Intune 管理センターのIntune UI のさまざまなノードでエンド ユーザーの個人情報を確認できます。 次の記事では、管理者がアクセスできる情報とできない情報について説明しています。
- 「Intune でデバイスの詳細を確認する」では、エンド ユーザーのデバイスに関する詳細を確認する方法について説明しています。
- 「Microsoft Intune でアプリの情報と割り当てを監視する」では、エンド ユーザーのデバイスにインストールされているアプリに関する詳細を表示する方法について説明しています。
- 「デバイスを登録した場合に会社が確認できる情報」の記事では、エンド ユーザーに自社で表示できるデータまたは表示できないデータのリストを提供します。 収集するデータの種類とその理由をユーザーに明確に伝えることをお勧めします。 この記事は、その透明性のための第一歩となります。
データを表示できる人
Microsoft では、厳格な制御を使用して顧客データへのアクセスを管理しています。主要なタスクを完了するために必要な最低レベルのアクセス権を付与し、不要になったときにアクセスを取り消します。
ロール ベースの管理制御 (RBAC) を使用することで、エンド ユーザーの個人データをセキュリティで保護し、アクセスを制御することができます。 詳細については、「Microsoft Intune でのロール ベースの管理制御 (RBAC)」を参照してください。
Microsoft のデータ管理の実施に関する詳細については、オンライン サービス条件と Microsoft のプライバシーに関する声明を参照してください。
エンド ユーザーの個人データの修正
管理者は、デバイスまたはアプリに固有の情報を更新することはできません。 エンド ユーザーが個人データ (デバイス名など) を修正する場合は、自身のデバイスで直接修正する必要があります。 このような変更は、次に Intune に接続したときに同期されます。
次の手順
Intune で個人データを監査、エクスポート、または削除する方法について確認します。