Dela via


Datahemvist och kunddata för Microsoft Entra multifaktorautentisering

Microsoft Entra-ID lagrar kunddata på en geografisk plats baserat på den adress som en organisation anger när de prenumererar på en Microsoft-onlinetjänst som Microsoft 365 eller Azure. Information om var dina kunddata lagras finns i Var dina data finns i Microsoft Trust Center.

Microsoft Entra multifaktorautentiseringsprocesser och lagrar personliga data och organisationsdata. Den här artikeln beskriver vad och var data lagras.

Microsoft Entra multifaktorautentiseringstjänst har datacenter i USA, Europa och Asien och Stillahavsområdet. Följande aktiviteter kommer från de regionala datacentren utom där det anges:

  • SMS och telefonsamtal för multifaktorautentisering kommer från datacenter i kundens region och dirigeras av globala leverantörer. Dessa leverantörer kan dirigera SMS eller telefonsamtal utanför användarens och företagets plats. Telefonsamtal med anpassade hälsningar kommer alltid från datacenter i USA.
  • Begäranden om användarautentisering för generell användning från andra regioner bearbetas för närvarande baserat på användarens plats.
  • Push-meddelanden som använder Microsoft Authenticator-appen bearbetas för närvarande i regionala datacenter baserat på användarens plats. Leverantörsspecifika enhetstjänster, till exempel Apple Push Notification Service eller Google Firebase Cloud Messaging, kan ligga utanför användarens plats.

Personuppgifter som lagras av Microsoft Entra multifaktorautentisering

Personuppgifter är information på användarnivå som är associerad med en specifik person. Följande datalager innehåller personlig information:

  • Användare som har blivit förbikopplade
  • Ändringsbegäranden för Enhetstoken för Microsoft Authenticator
  • Rapporter om multifaktorautentiseringsaktivitet – lagra multifaktorautentiseringsaktivitet från de lokala komponenterna NPS-tillägget för multifaktorautentisering och AD FS-adaptern.
  • Microsoft Authenticator-aktiveringar

Den här informationen behålls i 90 dagar.

Microsoft Entra multifaktorautentisering loggar inte personliga data som användarnamn, telefonnummer eller IP-adresser. Men UserObjectId identifierar användarnas autentiseringsförsök. Loggdata lagras i 30 dagar.

Data som lagras av Microsoft Entra multifaktorautentisering

För offentliga Azure-moln, exklusive Azure AD B2C-autentisering, NPS-tillägget och Windows Server 2016- eller 2019 Active Directory Federation Services-adaptern (AD FS) lagras följande personliga data:

Händelsetyp Typ av datalager
OATH-token Loggar för multifaktorautentisering
Enkelriktade SMS Loggar för multifaktorautentisering
Röstsamtal Loggar för multifaktorautentisering
Rapportdatalager för multifaktorautentiseringsaktivitet
Microsoft Authenticator-meddelande Loggar för multifaktorautentisering
Rapportdatalager för multifaktorautentiseringsaktivitet
Ändra begäranden när Enhetstoken för Microsoft Authenticator ändras

För Microsoft Azure Government, Microsoft Azure som drivs av 21Vianet, Azure AD B2C-autentisering, NPS-tillägget och Windows Server 2016- eller 2019 AD FS-adaptern lagras följande personliga data:

Händelsetyp Typ av datalager
OATH-token Loggar för multifaktorautentisering
Rapportdatalager för multifaktorautentiseringsaktivitet
Enkelriktade SMS Loggar för multifaktorautentisering
Rapportdatalager för multifaktorautentiseringsaktivitet
Röstsamtal Loggar för multifaktorautentisering
Rapportdatalager för multifaktorautentiseringsaktivitet
Microsoft Authenticator-meddelande Loggar för multifaktorautentisering
Rapportdatalager för multifaktorautentiseringsaktivitet
Ändra begäranden när Enhetstoken för Microsoft Authenticator ändras

Organisationsdata som lagras av Microsoft Entra multifaktorautentisering

Organisationsdata är information på hyresgästnivå som kan exponera konfiguration eller miljöinställningar. Klientinställningar från sidorna för multifaktorautentisering kan lagra organisationsdata, till exempel tröskelvärden för utelåsning eller nummerpresentationsinformation för inkommande förfrågningar om telefonautentisering:

  • Kontoutelåsning
  • Meddelanden
  • Inställningar för telefonsamtal

Mer information om vilken användarinformation som samlas in av Microsoft Entra multifaktorautentisering finns i Microsoft Entra multifaktorautentisering användardatainsamling.