Udostępnij za pośrednictwem


Prywatność użytkowników i Połączenie firmy Microsoft

Uwaga

Ten artykuł zawiera kroki usuwania danych osobowych z urządzenia lub usługi i może służyć do wspierania zobowiązań wynikających z RODO. Aby uzyskać ogólne informacje o RODO, zobacz sekcję RODO w Centrum zaufania Microsoft i sekcję RODO w portalu zaufania usług.

Uwaga

Ten artykuł dotyczy Połączenie firmy Microsoft i prywatności użytkowników. Aby uzyskać informacje na temat usługi Microsoft Entra Połączenie Health i prywatności użytkowników, zobacz artykuł tutaj.

Zwiększ prywatność użytkowników w przypadku instalacji Połączenie firmy Microsoft na dwa sposoby:

  1. Na żądanie wyodrębnij dane osoby i usuń dane z tej osoby z instalacji
  2. Upewnij się, że żadne dane nie są przechowywane po upływie 48 godzin.

Zespół microsoft Entra Połączenie zaleca drugą opcję, ponieważ znacznie łatwiej jest zaimplementować i utrzymać.

Serwer Microsoft Entra Połączenie Sync przechowuje następujące dane dotyczące prywatności użytkowników:

  1. Dane dotyczące osoby w bazie danych Microsoft Entra Połączenie
  2. Dane w plikach dziennika zdarzeń systemu Windows, które mogą zawierać informacje o osobie
  3. Dane w plikach dziennika instalacji programu Microsoft Entra Połączenie, które mogą zawierać informacje o osobie

Klienci firmy Microsoft Entra Połączenie powinni używać następujących wskazówek podczas usuwania danych użytkowników:

  1. Usuń zawartość folderu, który zawiera pliki dziennika instalacji microsoft Entra Połączenie regularnie — co najmniej co 48 godzin
  2. Ten produkt może również tworzyć dzienniki zdarzeń. Aby dowiedzieć się więcej na temat dzienników zdarzeń, zapoznaj się z dokumentacją tutaj.

Dane o osobie są automatycznie usuwane z bazy danych Microsoft Entra Połączenie, gdy dane tej osoby zostaną usunięte z systemu źródłowego, z którego pochodzi. Do zapewnienia zgodności z RODO nie są wymagane żadne konkretne działania od administratorów. Jednak wymaga, aby dane firmy Microsoft Połączenie zostały zsynchronizowane ze źródłem danych co najmniej co dwa dni.

Usuwanie zawartości folderu pliku dziennika instalacji Połączenie firmy Microsoft

Regularnie sprawdzaj i usuwaj zawartość folderu c:\programdata\aadconnect — z wyjątkiem pliku PersistedState.Xml . Ten plik zachowuje stan poprzedniej instalacji usługi Azure A Połączenie i jest używany podczas instalacji uaktualnienia. Ten plik nie zawiera żadnych danych dotyczących osoby i nie powinien zostać usunięty.

Ważne

Nie usuwaj pliku PersistedState.xml. Ten plik nie zawiera informacji o użytkowniku i utrzymuje stan poprzedniej instalacji.

Możesz przejrzeć i usunąć te pliki przy użyciu Eksploratora Windows lub użyć skryptu takiego jak poniżej, aby wykonać niezbędne akcje:

$Files = ((Get-childitem -Path "$env:programdata\aadconnect" -Recurse).VersionInfo).FileName
Foreach ($file in $files) {
If ($File.ToUpper() -ne "$env:programdata\aadconnect\PERSISTEDSTATE.XML".toupper()) # Do not delete this file
    {Remove-Item -Path $File -Force}
    } 

Zaplanuj uruchamianie tego skryptu co 48 godzin

Wykonaj poniższe kroki, aby zaplanować uruchamianie skryptu co 48 godzin.

  1. Zapisz skrypt w pliku z rozszerzeniem PS1, a następnie otwórz Panel sterowania i kliknij pozycję Systemy i zabezpieczenia. System

  2. W obszarze Administracja istrative Tools (Narzędzia administracyjne) kliknij pozycję Schedule Tasks (Zaplanuj zadania). Task

  3. W harmonogramie zadań kliknij prawym przyciskiem myszy bibliotekę harmonogramu zadań i kliknij polecenie Utwórz zadanie podstawowe...

  4. Wprowadź nazwę nowego zadania i kliknij przycisk Dalej.

  5. Wybierz pozycję Codziennie dla wyzwalacza zadania, a następnie kliknij przycisk Dalej.

  6. Ustaw cykl na 2 dni , a następnie kliknij przycisk Dalej.

  7. Wybierz pozycję Uruchom program jako akcję, a następnie kliknij przycisk Dalej.

  8. Wpisz program PowerShell w polu Program/skrypt, a następnie w polu z etykietą Dodaj argumenty (opcjonalnie)wprowadź pełną ścieżkę do utworzonego wcześniej skryptu, a następnie kliknij przycisk Dalej.

  9. Na następnym ekranie przedstawiono podsumowanie zadania, które chcesz utworzyć. Sprawdź wartości i kliknij przycisk Zakończ , aby utworzyć zadanie.

Następne kroki