Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Auch wenn Sie Microsoft Defender nicht für Office 365 für den E-Mail-Schutz verwenden, können Sie es trotzdem für den Microsoft Teams-Schutz verwenden.
Dieser Artikel enthält die schnellen Schritte zum Aktivieren und Konfigurieren von Defender für Office 365 Schutz für Microsoft Teams.
Was sollten Sie wissen, bevor Sie beginnen?
Sie öffnen das Microsoft Defender-Portal unter https://security.microsoft.com.
Ihnen müssen Berechtigungen zugewiesen werden, bevor Sie die Verfahren in diesem Artikel ausführen können. Sie haben folgende Optionen:
Microsoft Defender XDR einheitliche rollenbasierte Zugriffssteuerung (Unified Role Based Access Control, RBAC) (Wenn Email & Zusammenarbeit>defender for Office 365 Berechtigungen
aktiv sind. Betrifft nur das Defender-Portal, nicht PowerShell): Autorisierung und Einstellungen/Sicherheitseinstellungen/Core-Sicherheitseinstellungen (verwalten).E-Mail- und Zusammenarbeitsberechtigungen im Microsoft Defender-Portal und Exchange Online-Berechtigungen:
- Mitgliedschaft in den Rollengruppen „Organisationsverwaltung“ oder „Sicherheitsadministrator“ in den E-Mail- und Zusammenarbeitsberechtigungen und Mitgliedschaft in der Rollengruppe „Organisationsverwaltung“ in den Exchange Online-Berechtigungen.
Microsoft Entra Berechtigungen: Durch die Mitgliedschaft in den Rollen "Globaler Administrator*" oder "Sicherheitsadministrator" erhalten Benutzer die erforderlichen Berechtigungen und Berechtigungen für andere Features in Microsoft 365.
Wichtig
* Microsoft setzt sich nachdrücklich für das Prinzip der geringsten Rechte ein. Wenn Sie Konten nur die minimalen Berechtigungen zuweisen, die zum Ausführen ihrer Aufgaben erforderlich sind, können Sie Sicherheitsrisiken reduzieren und den allgemeinen Schutz Ihrer organization stärken. Globaler Administrator ist eine Rolle mit hohen Berechtigungen, die Sie auf Notfallszenarien beschränken sollten oder wenn Sie keine andere Rolle verwenden können.
Warten Sie bis zu 30 Minuten, bis eine neue oder aktualisierte Richtlinie angewendet wird.
Weitere Informationen zu Lizenzanforderungen finden Sie unter Lizenzbedingungen.
Die Bereitstellung der Teams-Integration ist Teil des gesamten Bereitstellungsprozesses von Defender für Office 365. Weitere Informationen finden Sie unter Defender für Office 365 testen und bereitstellen.
Benutzer werden auch mit Warnungen nahezu in Echtzeit für bekannte fehlerhafte Links in Microsoft Teams-Nachrichten geschützt, die standardmäßig aktiviert sind. Weitere Informationen finden Sie unter Microsoft Defender for Office 365-Unterstützung für Microsoft Teams.
Schritt 1: Überprüfen der Integration von sicheren Anlagen für Microsoft Teams
Ausführliche Anweisungen finden Sie unter Sichere Anlagen für SharePoint, OneDrive und Microsoft Teams aktivieren.
Wechseln Sie im Microsoft Defender-Portal zur Seite Safe Attachments unter https://security.microsoft.com/safeattachmentv2.
Wählen Sie auf der Seite Safe Attachments
Globale Einstellungen aus.Wechseln Sie im daraufhin geöffneten Flyout Globale Einstellungen zum Abschnitt Schützen von Dateien in SharePoint, OneDrive und Microsoft Teams, um zu überprüfen, ob Aktivieren Sie Defender für Office 365 für SharePoint, OneDrive und Microsoft Teams auf
Ein festgelegt ist.Wenn der Wert
Aus ist, verschieben Sie den Umschalter auf
Ein, und wählen Sie dann Speichern aus.
Tipp
- Sie können Safe Attachments für SharePoint, OneDrive und Microsoft Teams nicht auf nur Microsoft Teams beschränken.
- Sie können den Geltungsbereich von Safe Attachments für SharePoint, OneDrive und Microsoft Teams nicht auf bestimmte Benutzer beschränken. Es ist für jeden aktiviert oder deaktiviert.
Schritt 2: Überprüfen der Integration sicherer Links für Microsoft Teams
Vollständige Anweisungen finden Sie unter Verwenden des Microsoft Defender-Portals zum Ändern benutzerdefinierter Safe Links-Richtlinien.
Navigieren Sie im Microsoft Defender-Portal zur Seite Safe Links unter https://security.microsoft.com/safelinksv2.
Überprüfen Sie auf der Seite Sichere Links , ob die Teams-Integration in allen benutzerdefinierten Richtlinien (Richtlinien mit einem numerischen Prioritätswert ) aktiviert ist, indem Sie die folgenden Schritte ausführen:
Wählen Sie die Richtlinie aus, indem Sie an einer beliebigen Stelle in der Zeile neben dem Kontrollkästchen neben der ersten Spalte klicken.
Überprüfen Sie im Abschnitt Teams des Abschnitts Schutzeinstellungen im daraufhin geöffneten Details-Flyout den Wert Ein: Sichere Links überprüft eine Liste bekannter, böswilliger Links, wenn Benutzer in Microsoft Teams auf Links klicken. URLs werden nicht neu geschrieben.
Wenn der Wert Aus ist, wählen Sie unten im Abschnitt Schutzeinstellungen die Option Schutzeinstellungen bearbeiten aus. Wählen Sie im daraufhin geöffneten Flyout „URL- und Klickschutz-Einstellungen“ das Kontrollkästchen im Abschnitt Teams aus, wählen Sie Speichern und anschließend Schließen aus.
Wiederholen Sie diese Schritte für jede benutzerdefinierte Richtlinie für sichere Links.
Wichtig
Die Teams-Integration ist in der voreingestellten Sicherheitsrichtlinie für den integrierten Schutz aktiviert, aber alle anderen Richtlinien für sichere Links haben Vorrang vor der voreingestellten Sicherheitsrichtlinie für den integrierten Schutz (wie in der Reihenfolge gezeigt, in der sie auf der Seite Sichere Links aufgeführt sind). Stellen Sie daher sicher, dass der Microsoft Teams-Schutz in diesen Richtlinien aktiviert ist.
Schritt 3: Defender for Office 365: Überprüfen der automatischen Bereinigung zur Nullstunde (Zero-Hour Auto Purge, ZAP) für Microsoft Teams
Vollständige Anweisungen finden Sie unter Konfigurieren des ZAP for Teams-Schutzes in Defender für Office 365.
Navigieren Sie im Microsoft Defender-Portal zur Seite Microsoft Teams-Schutz unter https://security.microsoft.com/securitysettings/teamsProtectionPolicy.
Vergewissern Sie sich auf der Seite Microsoft Teams protection, dass der Umschalter im Abschnitt Zero-hour auto purge (ZAP) auf
Ein eingestellt ist.Wenn der Wert
Aus ist, verschieben Sie den Umschalter auf
Ein, und wählen Sie dann Speichern aus.
Tipp
Wenn ZAP für Microsoft Teams aktiviert ist, können Sie diese Teilnehmer ausschließen auf der Microsoft Teams-Schutzseite verwenden, um Benutzer vom Microsoft Teams-Schutz auszuschließen. Weitere Informationen finden Sie unter Konfigurieren des Zap for Teams-Schutzes in Defender für Office 365.
Schritt 4: Defender für Office 365: Konfigurieren von benutzerseitig gemeldeten Einstellungen für Microsoft Teams
Vollständige Anweisungen finden Sie unter Vom Benutzer gemeldete Einstellungen in Microsoft Teams.
Wechseln Sie im Teams Admin Center zur Seite Einstellungen & Richtlinien unter https://admin.teams.microsoft.com/one-policy/settings.
Wählen Sie auf der Seite Einstellungen & Richtlinien entweder die Registerkarte Globale (organisationsweite) Standardeinstellungen für alle Benutzer oder Benutzerdefinierte Richtlinien für Benutzer & Gruppen für bestimmte Benutzer aus.
Wechseln Sie auf der Registerkarte zum Abschnitt Messaging , und wählen Sie Messaging aus. Wenn Sie im vorherigen Schritt die Registerkarte Benutzerdefinierte Richtlinien für Benutzer & Gruppen ausgewählt haben, führen Sie einen der folgenden Schritte aus, um die spezifische Richtlinie zu bearbeiten:
- Klicken Sie in der Spalte Name auf den Richtliniennamen.
- Klicken Sie auf eine beliebige Stelle in der Zeile außer der Spalte Name , und wählen Sie dann die
angezeigte Aktion Bearbeiten aus.
Suchen Sie auf der daraufhin geöffneten Seite mit den Richtliniendetails die Umschaltfläche Sicherheitsbedenken melden, und überprüfen Sie, ob der Wert
ein ist.Wenn der Wert
Aus ist, verschieben Sie den Umschalter auf
Ein, und wählen Sie dann Speichern aus.Navigieren Sie im Teams Admin Center zur Seite Messagingeinstellungen unter https://admin.teams.microsoft.com/messaging/settings.
Wechseln Sie auf der Seite Messagingeinstellungen zum Abschnitt Messagingsicherheit, suchen Sie die Umschaltfläche Falsche Sicherheitserkennungen melden, und überprüfen Sie, ob der Wert
ein ist.Wenn der Wert
Aus ist, verschieben Sie den Umschalter auf
Ein, und wählen Sie dann Speichern aus.Wechseln Sie im Teams Admin Center zur Seite Anrufeinstellungen unter https://admin.teams.microsoft.com/one-policy/settings/calling.
Wechseln Sie auf der Seite Anrufeinstellungen zum Abschnitt Allgemein, suchen Sie die Umschaltfläche Anruf melden, und überprüfen Sie, ob der Wert
ein ist.Wenn der Wert
Aus ist, verschieben Sie den Umschalter auf
Ein, und wählen Sie dann Speichern aus.Wechseln Sie im Microsoft Defender-Portal zur Seite Benutzergemeldete Einstellungen unter https://security.microsoft.com/securitysettings/userSubmission.
Wechseln Sie auf der Seite Vom Benutzer gemeldete Einstellungen zum Abschnitt Microsoft Teams , und überprüfen Sie, ob Gemeldete Elemente in Microsoft Teams überwachen ausgewählt ist.
Wenn es nicht aktiviert ist, aktivieren Sie das Kontrollkästchen, und wählen Sie dann Speichern aus.