Какие сведения становятся доступными для моей организации при регистрации устройства?

Ваша организация не может просматривать ваши персональные данные, когда вы регистрируете устройство в Microsoft Intune. Регистрация устройства делает определенные сведения, такие как модель устройства и серийный номер, видимыми ИТ-администраторам и сотрудникам службы поддержки с правами администратора.

  • Сотрудник службы поддержки: сотрудник или отдел вашей организации, с которым вы должны связываться при возникновении проблемы с устройством. Они обеспечивают техническую поддержку по настройке, регистрации устройств и доступу к ним.
  • ИТ-администратор, для простоты также ИТ-админ: человек или группа людей, которые настраивают управление устройствами и регистрацию устройств в Microsoft Intune для вашей организации. Некоторые ИТ-администраторы также предоставляют техническую поддержку.

В этой статье описано, к каким данным может и к каким не может получить доступ ваша организация на зарегистрированном устройстве, а также объясняется, почему определенные данные становятся доступными.

Что ваша организация никогда не увидит

Ваша организация не может видеть:

  • Журнал вызовов и журнал браузера
  • Почтовые сообщения и SMS
  • Контакты
  • Календарь
  • Пароли
  • Рисунки, включая фотографии и альбом камеры
  • Содержимое созданных пользователем документов
  • Кроме того, на корпоративных устройствах Android с рабочим профилем:
    • Приложения и данные в личном профиле
    • Номер телефона

Данные, которые всегда видны вашей организации

Вашей организации всегда видны следующие данные:

  • Владелец устройства.
  • Имя устройства
  • Серийный номер устройства.
  • Модель устройства, например Google Pixel
  • Производитель устройства, например Корпорация Майкрософт
  • Название и версия операционной системы, например iOS 12.0.1.
  • IMEI устройства
  • Перечень и названия приложений, например Microsoft Word.
    • На личных устройствах ваша организация может видеть только данные инвентаризации управляемых приложений (то есть рабочих и учебных приложений).
    • На корпоративных устройствах ваша организация может видеть все приложения, установленные на устройстве.
    • На корпоративных устройствах с рабочим профилем (это относится только к устройствам Android) ваша организация может видеть только приложения, установленные в вашем рабочем профиле.

Что такое управляемое приложение?

Приложение считается управляемым, если оно было установлено одним из следующих способов.

  • Вы установили его из приложения Корпоративный портал после того, как ваша организация сделала его доступным для вас.
  • Ваша организация требует, чтобы у вас было определенное приложение для работы и учебы, и оно автоматически устанавливается на устройстве после регистрации.

Что может видеть, а может и не видеть ваша организация

Ваша организация может просматривать и получать доступ к определенным аспектам устройства, когда сотрудники оказывают вам помощь в настройке устройства или устранении неполадок. В этом разделе описывается тип доступной информации.

Номер телефона

Если вы используете корпоративное устройство (за исключением корпоративных устройств с рабочим профилем), ваша организация видит ваш номер телефона полнлостью. Если вы используете личное устройство, организации видны последние четыре цифры номера телефона.

Совет

Тип владения для устройства можно просмотреть на странице Корпоративный портал Intune >сведения об устройстве.

Место на устройстве

Если у вас возникли проблемы с установкой обязательного приложения, сотрудник службы поддержки может просмотреть размер хранилища, чтобы узнать, не является ли причиной проблемы нехватка места.

Расположение

  • Корпоративное устройство: ваша организация может видеть местонахождение потерянного устройства.
  • Личное устройство: ваша организация не может видеть местонахождение личного устройства.

Ваша организация может перевести потерянный корпоративный iPhone или iPad в управляемый режим потери, что позволяет ей запрашивать расположение устройства. Когда кто-то запрашивает доступ к расположению устройства, устройство блокируется и на экране блокировки появляется сообщение с объяснением происходящего. Дополнительные сведения о контроле, который является типом конфигурации корпоративных устройств Apple, см. в статье Начало работы с защищенным iPhone, iPad или iPod touch в документации по поддержке Apple.

Сведения об инвентаризации приложений

Вашей организации может потребоваться установить приложение для защиты от угроз на мобильных устройствах (MTD). Если вы установили на устройстве обязательное приложение MTD:

  • Корпоративное устройство: ваша организация может просматривать сведения обо всех приложениях на устройстве.
  • Личное устройство. Ваша организация не может видеть в личных приложениях какие-либо данные, такие как тексты, сообщения электронной почты и изображения. Приложение MTD сообщает вашей организации сведения о ваших приложениях, такие как имя и версия. Ваша организация может просматривать все сведения об управляемых приложениях.

Дополнительные сведения о защите от угроз на мобильных устройствах см. в статье Установка мобильного приложения для защиты от угроз.

Разрешения приложения

Применяется к устройствам под управлением Android 11 и более ранних версий

ИТ-администратор может предоставлять разрешения приложениям в рабочем профиле как вручную, так и с помощью автоматизации. ИТ-администратор делает это, чтобы уменьшить количество видимых вами запросов. У вас может запрашиваться разрешение, например, на использование камеры, микрофона или на доступ к вашим координатам. Если это устройство с ОС Android 11, вы получите push-уведомление, когда кто-то предоставит приложению разрешение.

Сведения о сети

Сведения о сетевых подключениях для устройств Android могут быть доступны службе поддержки вашей организации. Например, если организации требуется, чтобы устройства оставались в пределах определенного здания, устройство идентифицирует сеть, к которой оно подключено.

Дополнительные сведения об устройстве

На корпоративных устройствах с Windows администраторы могут запрашивать:

  • Сведения о среде оборудования и операционной системы

  • Сведения об установленном сертификате

  • Пути к файлам и имена файлов

  • Сведения о пользователях и группах операционной системы

  • Записи реестра и журнала событий

  • Сведения о выполнении процессов

Дополнительные сведения см. в статье Запрос устройства.