Zum Hauptinhalt springen

ShareGate Protect und Migration Assessment: Überblick über Sicherheit und Datenschutz

ShareGate Protect und die Migration-Bewertung nutzen ähnliche Sicherheits- und Datenschutzmechanismen, wie in diesem Artikel erklärt.

ShareGate Protect und die Migration Assessment benötigen Zugriff auf Microsoft 365 Mandantendaten, damit Sie Aufgaben in dieser Umgebung ausführen können.

Erforderliche Berechtigungen und Zugriffe

Ein globaler oder privilegierter Rolle-Administrator muss mehreren Microsoft 365-Berechtigungen zustimmen und den Assessments Zugriff gewähren.

Hinweis: Die Apps sind unter ihrem Mutterunternehmen Workleap registriert.

Weitere Informationen zur Zustimmung zu Microsoft 365-Berechtigungen finden Sie unter ShareGates Enterprise-Anwendungen in Microsoft Entra.

Mehr zu den spezifischen Berechtigungen, die für ShareGate Protect und die Migration Assessment erforderlich sind, erfahren Sie unter Erforderliche Microsoft 365-Berechtigungssätze für ShareGate.

Datenspeicherung

Diese Apps können die erforderlichen Daten entweder in Nordamerika oder in Europa speichern.

Hinweis: Derzeit können nur ruhende Daten in Europa gespeichert werden. Die Verarbeitung der Daten erfolgt weiterhin in der Microsoft Azure-Region East US 1.

Weitere Informationen dazu, wo die Daten gespeichert werden können, finden Sie unter Datenresidenz für ShareGate Protect und die Migration Assessment.

Erfasste Daten

Einige der erfassten Daten, um Einblicke zu ermöglichen, umfassen unter anderem:

  • Anzeigename des Mandanten

  • Verfügbare Lizenzen und Aktivierungsstatus

  • Arbeitsbereichsnamen, Mitglieder und Berechtigungs-Metadaten

    • Arbeitsbereiche umfassen SharePoint-Websites, Microsoft 365-Gruppen und OneDrive for Business.

  • Anzeigenamen und Berufsbezeichnungen der Benutzer

  • Geteilte Dokumentnamen und Metadaten

Die Daten werden kontinuierlich aktualisiert, um Änderungen in Ihrer Microsoft 365-Umgebung widerzuspiegeln.

Daten, die ShareGate Protect und die Migration Assessment nicht erfassen

ShareGate Protect und die Migration Assessment speichern nur Daten, die für Governance und Assessment-Einblicke notwendig sind.

Sie erfassen nicht:

  • Benutzer-Zugriffstoken

  • Vollständige Dokumentinhalte (es werden nur Dokumentnamen und Metadaten analysiert)

  • Persönliche Nachrichten oder E-Mail-Inhalte

Datenverarbeitung und Verschlüsselung

Alle verarbeiteten Daten folgen branchenüblichen Sicherheitsprotokollen und gewährleisten Verschlüsselung sowohl im Ruhezustand als auch bei der Übertragung.

In diesem Abschnitt werden 3 Datentypen beschrieben, auf die die Assessments zugreifen, und erklärt, wie sie gesichert werden.

Benutzerdaten

Dazu gehören Microsoft 365-Mitgliedschafts- und Besitzinformationen.

Alle Daten in dieser Kategorie verfügen über 3 Verschlüsselungsebenen:

  • Verschlüsselung bei der Übertragung (TLS 1.2).

  • Verschlüsselung im Ruhezustand (256-Bit-AES).

  • Anwendungsbasierte Verschlüsselung (256-Bit-AES) mit einem pro Mandant gespeicherten Schlüssel im Azure Key Vault.

Anwendungsstatusdaten

Diese Daten werden verwendet, um verschiedene Einstellungen und Optionen zu verfolgen, die mit Ihrem Konto und den mit ShareGate durchgeführten Aktionen verbunden sind.

Daten in dieser Kategorie verfügen über 2 Verschlüsselungsebenen:

  • Verschlüsselung bei der Übertragung (TLS 1.2).

  • Verschlüsselung im Ruhezustand (256-Bit-AES-Verschlüsselung).

Weitere Informationen zu diesen Verschlüsselungstechnologien finden Sie unter 256-Bit-AES-Verschlüsselung im Ruhezustand und TLS 1.2 bei der Übertragung

Sub-Prozessoren

Die Daten werden von Azure an zwei weitere Sub-Prozessoren weitergeleitet:

  • MongoDB wird als Zwischenspeicher für Daten verwendet, die schwer direkt aus Microsoft 365 zu verarbeiten sind. Diese Daten werden in bestimmten Abständen aktualisiert.

  • LogRocket wird zu Forschungszwecken eingesetzt. Alle an LogRocket übermittelten Daten werden anonymisiert.

Telemetriedaten

Einige nicht sensible Daten werden an Telemetriedienste zur Leistungsüberwachung und -verbesserung gesendet. Falls Telemetriedaten sensible Informationen enthalten, werden diese vollständig anonymisiert, bevor sie übertragen werden.

Datenaufbewahrung & Löschung

Alle Daten, die sich auf einen Mandanten beziehen, werden dauerhaft gelöscht, einen Tag nachdem ein Administrator die Zustimmung zur Anwendung widerrufen hat. Der Zugriff wird sofort gesperrt.

Bedingungen und Datenschutz

Links zu unseren offiziellen Bedingungen und Datenschutzseiten finden Sie unten in der Fußzeile.


"Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Im Zweifelsfall beachten Sie bitte die englische Originalversion."

Hat dies deine Frage beantwortet?