Les options de renseignements personnels aident à protéger les données sensibles des utilisateurs dans les environnements de test Brightspace. Vous pouvez demander des options individuelles de renseignements personnels ou exécuter l'anonymisateur de renseignements personnels pour anonymiser les données de l'utilisateur dans l'ensemble de l'environnement.
Pour savoir ce qu'est une actualisation de l'environnement de test et comment en demander une, reportez-vous à À propos de l'actualisation de l'environnement de test .
Options de renseignements personnels
L'accès aux comptes d'administrateur peut différer selon vos environnements de test et de production. Si les administrateurs de l'environnement de test n'ont pas accès aux comptes d'administrateur de production, envisagez de mettre en œuvre des protections contre les renseignements personnels pour aider à protéger les données réelles des utilisateurs.
- Les options de renseignements permettant d’identifier la personne masquent les informations personnelles sensibles sur demande.
- Ils sont généralement utilisés avec un rafraîchissement, mais peuvent aussi être exécutés indépendamment. Des options de renseignements personnels sont incluses avec toute actualisation sur demande.
- Lorsque vous demandez une actualisation, incluez les options de renseignements personnels que vous voulez. Vous pouvez demander plusieurs options.
Anonymisateur de données
Option : anonymiser les utilisateurs – Exclusion de la transmission des renseignements personnels
Fonction
- Exécute l'anonymisateur complet en utilisant la configuration par défaut.
- L'anonymisateur remplace les renseignements personnellement identifiables de l'utilisateur dans l'environnement d'apprentissage.
Par exemple, le responsable de l'anonymat :
- Remplace les noms d'utilisateur par des GUID générés.
- Remplace le prénom et le nom de famille à l'aide d'un dictionnaire de noms communs.
Pour personnaliser l'anonymisation, communiquez avec votre représentant D2L pour demander l'engagement d'un conseiller en mise en œuvre.
Personnes concernées
Cette option affecte toutes les organisations de la PAI.
Utilisateurs concernés :
- Tous les utilisateurs, à l'exception de ceux qui ont un rôle en cascade et un rôle d'outil.
Les informations de base des utilisateurs sont conservées pour les utilisateurs ayant des rôles en cascade et des rôles liés aux outils.
Communication propre
Option : nettoyage des communications PII
Fonction
- Masquer les renseignements personnels dans le courriel.
- Champs concernés : adresse du destinataire, adresse de l’expéditeur, adresse de réponse, adresse en copie conforme (CC), adresse en copie conforme invisible (CCI).
- Le corps des pièces jointes est supprimé des courriels et des articles de nouvelles.
- Les signatures de courriel sont supprimées.
Personnes concernées
Cette option peut être ciblée pour une organisation PAI précise dans les environnements partagés ou en consortium.
Rôles touchés :
- étudiant
- parent
- professeur
- personnel
- employé
Rôles exclus :
- rôles en cascade
- rôles liés aux outils (par exemple, administrateur, super administrateur, utilisateur Avantage LTI, utilisateur d’intégration SIS)
Désactiver l’utilisateur
Code d'option :renseignements personnels permettant de désactiver les utilisateurs qui ne sont pas en cascade
Fonction
Cette option désactive tous les utilisateurs qui ne sont pas en cascade dans votre environnement d'essai. Les administrateurs peuvent réactiver les utilisateurs désactivés sans les recréer. Les utilisateurs désactivés ne peuvent pas ouvrir de session tant qu'ils ne sont pas réactivés.
Personnes concernées
Rôles touchés :
- étudiant
- parent
- professeur
- personnel
- employé
Rôles exclus :
- rôles en cascade
- Rôles des outils (par exemple, Administrateur, Super administrateur, Utilisateur LTI Advantage, Utilisateur d'intégration SIS)
Supprimer les adresses de courriel
Option : supprimer des renseignements personnels identifiables d'adresses de courriel non en cascade
Fonction
- Supprime les adresses courriel des utilisateurs.
- Cela empêche l’envoi de courriels provenant de l’environnement de test à de vrais utilisateurs.
Par exemple :
- La mise à l'essai d'un courriel basé sur Liste des inscrits au cours pourrait envoyer de vrais courriels si les adresses ne sont pas supprimées.
Personnes concernées
Cette option peut être ciblée pour une organisation PAI précise dans les environnements partagés ou en consortium.
Rôles touchés :
- étudiant
- parent
- professeur
- personnel
- employé
Rôles exclus :
- rôles en cascade
- rôles liés aux outils (par exemple, administrateur, super administrateur, utilisateur Avantage LTI, utilisateur d’intégration SIS)
Supprimer les mots de passe locaux
Option : supprimer les renseignements personnels identifiables des mots de passe qui ne sont pas en cascade
Fonction
- Supprime les mots de passe des utilisateurs locaux, ce qui empêche les utilisateurs d'ouvrir une session avec des mots de passe locaux.
- Les utilisateurs peuvent toujours se connecter s’ils sont autorisés à utiliser l’authentification unique.
Personnes concernées
Cette option peut être ciblée pour une organisation spécifique dans des instances partagées ou de consortium.
Rôles touchés :
- étudiant
- parent
- professeur
- personnel
- employé
Rôles exclus :
- rôles en cascade
- rôles liés aux outils (par exemple, administrateur, super administrateur, utilisateur Avantage LTI, utilisateur d’intégration SIS)
Supprimer l’information sur les utilisateurs
Code d'option :renseignements personnels permettant de supprimer les utilisateurs qui ne sont pas en cascade
Fonction
Cette option supprime tous les utilisateurs qui ne sont pas en cascade de votre environnement d'essai. Contrairement à la plupart des options d'actualisation, les utilisateurs supprimés doivent être recréés avant de pouvoir ouvrir une nouvelle session.
Personnes concernées
Rôles touchés :
- étudiant
- parent
- professeur
- personnel
- employé
Rôles exclus :
- rôles en cascade
- Rôles des outils (par exemple, Administrateur, Super administrateur, Utilisateur LTI Advantage, Utilisateur d'intégration SIS)
Portefeuille électronique et profil nettoyés
Option : portefeuille électronique et nettoyage de profil
Fonction
- Rompt les liens et les images du portfolio électronique pour les utilisateurs concernés.
- Efface l’intégralité du profil utilisateur des utilisateurs concernés.
- Les champs de profil supprimés incluent : souvenirs favoris, passe-temps, ville natale, surnom, numéros de téléphone et autres détails personnels.
Personnes concernées
Cette option peut être ciblée pour une organisation PAI précise dans les environnements partagés ou en consortium.
Rôles touchés :
- étudiant
- parent
- professeur
- personnel
- employé
Rôles exclus :
- rôles en cascade
- rôles liés aux outils (par exemple, administrateur, super administrateur, utilisateur Avantage LTI, utilisateur d’intégration SIS)
Options d'anonymisation
L'anonymisateur de renseignements personnels rend anonymes les renseignements personnels identifiables dans un environnement d'espace libre en utilisant une combinaison de pseudonymisation, d'identificateurs générés, de valeurs vides et de valeurs nulles. Par exemple, les noms d'utilisateur sont remplacés par des GUID nouvellement générés, tandis que les autres renseignements personnels sont effacés ou définis à zéro en fonction du type de données.

|
IMPORTANT: l'anonymizer de données PII de Brightspace ne doit pas être exécuté sur des environnements de production.
|
Exécution de l'anonymisateur
L'exécution de l'outil d'anonymisation ne nécessite pas d'actualisation du site de test, bien qu'elle soit généralement effectuée dans le cadre d'une actualisation.
Pendant l'anonymisation :
Restauration d'un environnement anonymisé
Le processus d'anonymisation ne peut pas être annulé.
Pour restaurer les renseignements sur l'utilisateur d'origine, actualisez le site de test de l'environnement hors production.
Utilisateurs inclus dans l'anonymisation
Par défaut, l'anonymisateur cible les utilisateurs qui ne sont pas affectés à des rôles en cascade.
Les utilisateurs affectés à des rôles en cascade sont exclus de l'anonymisation, car ces rôles appartiennent généralement aux administrateurs, aux développeurs ou au personnel de soutien.
Si vous souhaitez inclure ou exclure des rôles supplémentaires, fournissez l'un des documents suivants avec votre demande :
- Noms exacts des rôles
- ID de rôle
Les rôles suivants de l'outil qui ne sont pas en cascade sont exclus de l'anonymisation :
- Utilisateur de LTI Advantage
- Utilisateur d'intégration SIS
- Intégration SIS
- Catalogue de cours
- D2LMonitor
Pour plus d'informations sur les rôles, reportez-vous à À propos des rôles et des autorisations.
Comportement d'anonymisation par défaut
L'anonymisateur par défaut remplace ou supprime les formes courantes d'information nominative tout en préservant les comptes attribués aux rôles en cascade et aux rôles exclus de l'outil.
Renseignements de base sur l'utilisateur
L'anonymisateur remplace ou efface :
- Prénom
- Nom de famille
- Prénom d’usage
- Nom d’usage
- Deuxième prénom
- Nom d’utilisateur
- Adresse courriel
Renseignements sur le profil de l'utilisateur
L'anonymisateur efface tous les renseignements de profil d'utilisateur, y compris :
- Vos souvenirs préférés
- Passe-temps
- Ville natale
- Pseudonyme
- Numéros de téléphone
- Autres champs de profil
Renseignements supplémentaires sur l'utilisateur
L'anonymisateur efface ou remplace :
- Signature de courriel
- URL Google
- URL Facebook
- URL LinkedIn
- URL Twitter
- Mot de passe local
Information sur l'utilisateur IPSIS
L'anonymisateur :
- Supprime les relations d'utilisateur avec les services Exchange et SharePoint.
- Remplace l'identificateur d'utilisateur IM par un GUID généré.
Coordonnées
L'anonymisateur supprime les coordonnées de l'utilisateur, notamment :
- Adresses postales
- Numéros de téléphone
- URL du site Web
- Adresses de courriel
L'anonymisateur supprime aussi les objets du Portefeuille électronique.
Personnes-ressources de l'utilisateur
L'anonymisateur efface les listes de contacts de l'utilisateur et les coordonnées associées.
- Historique des ouvertures de session
- Remplace les noms d'utilisateur par des GUID générés.
- Définit les adresses IP d'origine à
0.0.0.0.
Adresse courriel
Tous les courriels stockés dans l'instance d'Espace d'information sont anonymisés, y compris les courriels appartenant à des utilisateurs dont le rôle est en mode cascade ou qui sont exclus de l'outil.
Les champs de courriel suivants sont anonymisés :
- Destinataire
- du
- Répondre à
- CC
- CGC
- Subject (Objet)
- Corps
- Pièces jointes
Intégrations des utilisateurs après l'anonymisation
Une fois l'anonymisation terminée, les utilisateurs étudiants peuvent réapparaître si les intégrations d'utilisateurs recréent ou mettent à jour les comptes.
Ce comportement se produit généralement lorsque des intégrations telles que SIS, IPSIS ou Banner sont configurées avec une propriété stricte des enregistrements d'utilisateur.
Si vous souhaitez que les utilisateurs anonymisés demeurent anonymes, configurez vos intégrations de site d'essai afin qu'ils ne recréent pas ou ne réparent pas des comptes anonymisés.
Anonymisation personnalisée
L'anonymisateur par défaut couvre les données d'utilisateur les plus souvent anonymisées. Des données supplémentaires peuvent être incluses au moyen d'une configuration personnalisée d'anonymiseur afin de répondre aux exigences de votre organisation. L'anonymisation excessive d'un environnement peut réduire son utilité pour les tests.
Si vous avez besoin de données anonymisées supplémentaires, communiquez avec votre représentant D2L pour personnaliser la configuration de l'anonymisateur. La configuration personnalisée est préservée et peut être réutilisée pour des demandes futures d'actualisation et d'anonymisation du site d'essai.