Intune のデータを Google に送信する

デバイスで Android エンタープライズ デバイスの管理が有効になっている場合、Microsoft Intune は Google との接続を確立し、ユーザーとデバイスの情報を Google と共有します。 Microsoft Intune が接続を確立する前に、Google アカウントを作成する必要があります。

次の表は、デバイスでデバイス管理が有効になっているときに Microsoft Intune が Google に送信するデータの一覧です。

Google に送信されるデータ 詳細 使用目的
EnterpriseId Gmail アカウントを Intune にバインドするときに、Google で開始されます。 Intune と Google の間の通信に使用されるプライマリ識別子。 この通信には、ポリシーの設定、デバイスの管理、Android エンタープライズと Intune のバインド/バインド解除が含まれます。 一意の識別子 (形式の例: LC04eik8a6)
ポリシーの本文 新しいアプリや構成ポリシーを保存するときに、Intune で開始されます。 デバイスにポリシーを適用します。 アプリケーションまたは構成ポリシーに対して構成されたすべての設定のコレクション。 ポリシー本文には、ネットワーク名、アプリケーション名、アプリ固有の設定など、ポリシーの一部として指定されている場合に顧客情報を含めることができます。
デバイス データ 個人または企業が所有する Android Enterprise 仕事用プロファイルのシナリオは Intune に登録することから始まります。 マネージド デバイスのデバイスのシナリオは、Google への登録から始まります。 Intune と Google 間で、ポリシーの適用、デバイスの管理、一般的なレポート処理など、さまざまな操作のためにデバイス データ情報が送信されます。 デバイス名を表す一意の識別子。 例: enterprises/LC04ebru7b/devices/3592d971168f9ae4
ユーザー名を表す一意の識別子。 例: Enterprises/LC04ebru7b/users/116838519924207449711
デバイスの状態。 例: アクティブ、無効、プロビジョニング。
コンプライアンスの状態。 例: 設定はサポートされていません、必要なアプリがありません
ソフトウェア情報。 例: ソフトウェアのバージョン、パッチ レベル。
ネットワーク情報。 例: IMEI、MEID、WifiMacAddress
デバイスの設定。 例: 暗号化レベルの情報、デバイスが不明なアプリを許可するかどうかの情報
JSON メッセージの次の例を参照してください。
newPassword Intune で開始されます。 デバイスのパスコードをリセットします。 新しいパスワードを表す文字列。
Google ユーザー Google 個人所有の仕事用プロファイル (BYOD) シナリオの場合に仕事用プロファイルを管理します。 リンクされている Gmail アカウントを表す一意の識別子。 例: 114223373813435875042
アプリケーション データ アプリケーション ポリシーを保存するときに Intune で開始されます。 アプリケーション名の文字列。 例: app:com.microsoft.windowsintune.companyportal
エンタープライズ サービス アカウント Intune の要求時に Google で開始されます。 このユーザーが関係するトランザクションに対して Intune と Google 間の認証に使用されます。 複数の部分に分かれています。
エンタープライズ ID: 以前に説明されています。
UPN: ユーザーの代理で認証に使用される UPN が生成されます。
例: w49d77900526190e26708c31c9e8a0@pfwp-commicrosoftonedfmdm2.google.com.iam.gserviceaccount.com
キー: 認証要求で使用され、暗号化されてサービスに格納された Base64 でエンコードされた BLOB ですが、次のような BLOB です。
ユーザーのキーを表す一意の識別子
例: a70d4d53eefbd781ce7ad6a6495c65eb15e74f1f
登録トークン デバイスの登録時に Google で作成されました。 ポータル サイト アプリにプッシュ通知を送信するときにデバイスを識別するために使用されます。
ユーザー プリンシパル名 (UPN) Google と Intune を接続するプロセスを開始する Intune コンソールにサインインしたユーザーの UPN のみが、事前入力されたヒントとして送信されます。 Google エンタープライズ サインアップ フォームの管理者メール アドレス フィールドを事前入力するために使用されます。

Microsoft Intune での Android エンタープライズ デバイス管理の使用を停止し、データを削除するには、Microsoft Intune Android エンタープライズ デバイス管理の両方を無効にし、Google アカウントも削除する必要があります。 詳細については、Google アカウントのアカウントの管理方法を参照してください。