For the complete documentation index, see llms.txt. This page is also available as Markdown.

Collector レベルの匿名化の設定

このページは、デバイス設定プロファイルを使用するテナントに接続するバージョン26.5以降のCollectorに適用されます。デバイス構成プロファイル。 26.5より前のCollectorバージョンで匿名化がどのように機能するかについては、Collector レベルの匿名化の設定(クラシック)ページを参照してください。

Nexthinkでは、きめ細かなユーザープライバシー制御とともに、データを匿名化するさまざまな方法を提供しています。 このドキュメントで説明するアプローチは、データストレージレイヤーが提供する同様の機能を補完し、Microsoft WindowsまたはmacOSデバイスから送信されるデータの匿名化を確実にします。

匿名化オプション

Collectorバージョン26.5以降では、システムはデバイス構成プロファイルで匿名化設定を管理します。 これらの設定では、リモートアクション、インストーラーパラメーター、Registry設定、Collector設定ファイルなどの従来の設定に由来する値はシステムによって無視されます。

次の表に、各匿名化オプションと利用可能な設定を示します。

データ
説明
プライバシーオプション
デフォルトのプライバシーオプション

ユーザー名

デバイスから報告されるユーザーログオン名。

  • 有効: システムはユーザーアカウント名を報告します。 user.nameが入力され、Nexthink Query Language(NQL)、ダッシュボード、およびリモートアクションで利用可能になります。

  • 無効: システムはユーザーアカウント名を報告しません。 user.nameは空です。 システムは、セキュリティ識別子(SID)によってユーザーを匿名で追跡します。 名前によるディレクトリ拡張および名前ベースのターゲティングは利用できません。

: Data Enricher(クラシック)を使用したMicrosoft Active Directoryとの統合、またはMicrosoft Entra ID用コネクターを使用したMicrosoft Entra IDとの統合は、このCollector設定とは独立しています。 Data Enricher(クラシック)およびMicrosoft Entra ID用コネクターによって取得されるADフィールドのリストが適切に設定されていることを確認してください。 : hashedオプションはCollectorバージョン26.5以降で削除され、UI設定では利用できません。 以前のCollectorバージョンで設定されていた場合、Collectorは26.5以降に更新されるまでhashedを報告し続けます。

有効

ユーザー プリンシパル名(UPN)

通常はメールアドレスの形式を取る、標準化されたユーザー識別子。 UPNにより、システムはシステム間でユーザーを一意に識別できます。 Nexthinkは、UPNを使用してサードパーティサービスのデータでユーザーオブジェクトを拡張します。

  • 有効: システムはUPNを報告します。 user.upnが入力され、NQLで利用可能になります。 システムはこれを、システム間のユーザー識別およびコネクターベースの拡張に使用します。

  • 無効: システムはUPNを収集しません。 user.upnは空です。 システム間のユーザー識別、コネクターベースの拡張、Spark、AI Tools、およびその他のUPNに依存する機能は利用できません。

: hashedオプションはCollectorバージョン26.5以降で削除され、UI設定では利用できません。 以前のCollectorバージョンで設定されていた場合、Collectorは26.5以降に更新されるまでhashedを報告し続けます。

有効

アプリケーションフォーカス時間

アプリケーションのウィンドウにフォーカスがあった間の、アプリケーションのフォーカス継続時間を報告します。

  • 有効: システムは実行イベントのfocus_timeを入力し、NQL、ダッシュボード、およびソフトウェアメータリングで利用可能にします。

  • 無効: focus_timeは空です。 ソフトウェアメータリングおよびAIツール使用状況の追跡は利用できません。

有効

ユーザー操作時間

ユーザーがマウス、タッチパッド、またはキーボードを操作していた時間のレポートを制御します。

  • 有効: システムはアクティブな使用間隔を報告します。 user_interaction_timeがセッションイベントに入力され、NQLおよびダッシュボードで利用可能になります。

  • 無効: システムはアクティブな使用間隔を報告しません。 user_interaction_timeは空です。 ユーザー可用性メトリクスおよびエンゲージメントシグナルに依存する機能は利用できません。

有効

Wi-Fiネットワーク名

Wi-Fiパフォーマンスメトリクスとともに、SSIDおよびBSSID両方の識別情報のレポートを管理します。

  • 有効: システムはWi-FiパフォーマンスデータとともにSSIDおよびBSSIDを報告します。

  • 無効: システムはSSIDおよびBSSIDを収集しません。 システムは引き続きWi-Fiパフォーマンスメトリクスを報告しますが、ネットワーク固有の識別およびトラブルシューティングは利用できません。 注: Windowsでのみサポートされます。 Windows 11バージョン24H2以降では、Wi-Fiデータのレポートを許可するために位置情報サービス設定を有効にしてください。

有効

ネットワーク接続

ネットワーク接続データのレポートを管理します。

  • ドメイン名付きで有効: システムは、各宛先のDNSドメイン名(destination.domain)を含む接続イベントを報告します。 これにより、NQLおよびデバイスビューで宛先レベルの識別とフィルタリングが可能になります。

  • 有効: システムは宛先ドメイン名なしで接続イベントを報告します。 destination.domainは空です。

  • 無効: システムは接続イベントを生成しません。 ネットワーク分析、アプリケーションのネットワーク可視性、および実行レベルのトラフィックメトリクスは利用できません。

有効

ネットワーク接続(高度なフィルタリング)

ユーザー定義のALLOW / BLOCKルールに従ってネットワーク接続を報告します。

詳細については、Collector レベルの匿名化の設定セクションを参照してください。

Collectorはすべてのネットワーク接続を報告します

ネットワーク接続(高度なフィルタリング)

このオプションでは、Collector用のフィルターを設定し、特定の宛先への接続のみを報告するよう強制できます。

フィルターは、カンマ区切りのALLOWルールおよびBLOCKルールのリストです。 各フィルタールールは次の形式を取ります: ALLOW | BLOCK [PATTERN]

[PATTERN] には次の4つのオプションがあります:

  • オプションのポート番号を含むドメイン名。例: abc.intra.nexthink.com:443

  • 先頭に*ワイルドカードを付け、オプションのポート番号を含むドメイン名。例: *.nexthink.com:443

  • オプションのポート番号を含むIPアドレス(IPv4またはIPv6)。例: 192.0.2.123:443

  • サブネットマスク。例: 192.0.2.0/24

IPv6アドレスをポート番号と組み合わせる場合は、角括弧で囲みます。例: ALLOW [fe80::1ff:fe23:4567:890a]:8080。 ポート番号のないIPv6ベースのルールでは、角括弧は任意です。

ワイルドカードを含むドメイン名

ドメイン名ベースのパターンでは、* ワイルドカードを使用して、サブドメインが0個、1個、または複数の場合に一致させます。

たとえば、ALLOW *.nexthink.com は、次のすべてのドメイン名に一致します:

  • nexthink.com/ja

  • intra.nexthink.com

  • abc.intra.nexthink.com

*ワイルドカードを含むドメイン名ベースのパターンは、サブドメインではなく*ワイルドカードで始める必要があります。

正しい例:

  • ALLOW *.nexthink.com

誤った例:

  • ALLOW intra.*.nexthink.com

  • ALLOW nexthink.*

  • ALLOW *nexthink.com

デフォルトルール

次の2つのデフォルトルールがあります:

  • システムのデフォルトルール: BLOCK *(「その他すべてをブロック」)。 ユーザー定義ルールが少なくとも1つある場合、システムはこのルールを自動的に追加します。

  • ユーザー定義のデフォルトルール: ALLOW *(「その他すべてを許可」)。

ユーザー定義のデフォルトルールは、システムのデフォルトルールを上書きします。

これらのデフォルトは、次の場合に適用されます:

ケース
デフォルト

フィルターが設定されていないか、パラメーター値が空です。

Collectorはすべての接続を報告します。

フィルターが設定されており、ユーザー定義ルールが少なくとも1つあります。

Collectorはユーザー定義のALLOW / BLOCKルールに従って接続を報告し、その他すべてをブロックします。

BLOCKルールのみを定義した場合、Collectorは接続を報告しません。

フィルタールールの評価

Collector は、より具体的なルールから具体性の低いルールの順に評価します:

  1. ポート番号付きIPアドレス。

  2. ポート番号なしのIPアドレス。

  3. サブドメイン数が多いドメイン名が、サブドメイン数が少ないドメイン名より先。

  4. ポート付きドメイン名が、ポートなしのドメイン名より先。

  5. ワイルドカード(*)なしのドメイン名が、ワイルドカード付きドメイン名より先。

  6. サブネットマスク。

  7. ユーザー定義のデフォルトルール(ALLOW *)が、システムのデフォルトルール(BLOCK *)より先。

考慮事項

  • 最大1,000個のフィルタールールを設定できます。 フィルタールールがさらに多い場合、システムは最初の1,000個のみを評価します。

  • ドメイン名に基づくルールは、ドメイン名のない接続には適用されません。

  • 複数のドメイン名と競合する一致ルール(ALLOW / BLOCK)を持つ接続の場合、ALLOWルールがBLOCKパターンに優先します。

  • Collectorは、IPv6形式のIPv4アドレスをサポートしていません。 IPv6形式のIPv4フィルタールールは、対応するIPv4アドレスを持つ接続には一致しません。

最終更新

役に立ちましたか?