Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Si su organización tiene Prevención de pérdida de datos de Microsoft Purview (DLP), puede definir directivas que ayuden a evitar que las personas compartan información confidencial en un canal o sesión de chat de Microsoft Teams. Estos son algunos escenarios de ejemplo:
Protección de la información confidencial de los mensajes. Supongamos que alguien intenta compartir información confidencial en un chat o canal de Teams con invitados (usuarios externos). Si tiene una directiva DLP definida en el inquilino para evitarlo, se eliminan los mensajes con información confidencial que se envían a usuarios externos. Sin embargo, el inquilino debe ser el iniciador del chat o del hilo. Esto sucede automáticamente y en cuestión de segundos, en función de cómo esté configurada la directiva DLP.
Protección de información confidencial en documentos. Supongamos que alguien intenta compartir un documento con los invitados en un canal o chat de Microsoft Teams y el documento contiene información confidencial. Si tiene una directiva DLP definida para evitarlo, el documento no se abrirá para esos usuarios. La directiva DLP debe incluir SharePoint y OneDrive para que se aplique la protección. Este es un ejemplo de DLP para SharePoint que aparece en Microsoft Teams y, por lo tanto, requiere que los usuarios tengan licencia para DLP de Office 365 (incluido en Office 365 E3), pero no requiere que los usuarios tengan licencia para el Cumplimiento avanzado de Office 365.
Protección de las comunicaciones en los canales compartidos de Teams. Los canales compartidos se basan en la conexión directa B2B de Microsoft Entra, por lo que cada participante permanece conectado a su propio espacio empresarial (principal) y no obtiene un objeto de identidad en el espacio empresarial host. Dado que la evaluación de DLP depende de la identidad del remitente, los mensajes de cada usuario se evalúan en función de las directivas DLP de su propio espacio empresarial, independientemente del espacio empresarial propietario del canal compartido. Por ejemplo, supongamos que hay un canal compartido propiedad del Equipo A de Contoso, donde Contoso tiene una directiva DLP P1 y Fabrikam tiene una directiva DLP P2. Hay tres maneras de compartir el canal:
- Compartir con el miembro: invita al usuario1 de Contoso a unirse al canal compartido sin convertirlo en miembro del equipo A. Los mensajes del usuario1 se evalúan en relación con las directivas DLP (P1) de Contoso, las mismas directivas que se aplican al usuario1 en cualquier otro lugar de Contoso.
- Compartir con el equipo (internamente): usted comparte el canal con otro equipo dentro de Contoso, Equipo B. Los mensajes de los usuarios del Equipo A y del Equipo B se evalúan en función de las directivas DLP de Contoso. Si el Equipo A y el Equipo B tienen un ámbito diferente para cada usuario, cada usuario se evaluará en función de las directivas destinadas a ellos.
- Compartir con el equipo (entre inquilinos): usted comparte el canal con un equipo, el Equipo F, en Fabrikam. Las directivas DLP (P1) de Contoso se aplican a los mensajes enviados por usuarios del Equipo A (Contoso). Las directivas DLP de Fabrikam (P2) se aplican a los mensajes enviados por los usuarios del Equipo F (Fabrikam). Contoso no puede aplicar sus directivas DLP en los mensajes de los usuarios de Fabrikam y viceversa.
Proteger las comunicaciones al chatear con usuarios externos en Microsoft Teams.
People de distintas organizaciones de Microsoft 365 que usen la característica de acceso externo pueden participar en la misma sesión de chat. La aplicación de directivas DLP en estas conversaciones entre inquilinos se basa en el inquilino de hospedaje, que es el inquilino que inició el chat o hilo.
Por ejemplo, supongamos que el usuario A, el usuario B y el usuario C son de Contoso, mientras que los usuarios X, UserY y Z son de Fabrikam y participan en el mismo chat grupal de Teams. Las directivas DLP de Contoso se aplican a los mensajes enviados por los usuarios de Contoso solo cuando Contoso es el inquilino de hospedaje, como cuando el usuario A, el usuario B o el usuario C crearon el chat. En este caso, las directivas DLP de Fabrikam no se evalúan ni se aplican en los mensajes enviados por UserX, UserY o UserZ, y las directivas DLP de Contoso no se aplican a esos usuarios de Fabrikam.
Por lo tanto, en una conversación entre espacios empresariales, las directivas DLP entre hogar e inquilino de un usuario no siguen automáticamente al usuario en una conversación hospedada por otro espacio empresarial.
Para más información sobre cómo usar Microsoft Teams para chatear con personas externas a su organización, consulte Administrar reuniones externas y chatear con personas y organizaciones con identidades de Microsoft
Sugerencia
Introducción a Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con la eficacia de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.
Licencias DLP para Microsoft Teams
Entre las funcionalidades de prevención de pérdida de datos se incluyen los mensajes de canal y chat de Microsoft Teams, incluidos los mensajes de canal privado para:
- Office 365 E5/A5/G5
- Microsoft 365 E5/A5/G5
- Microsoft 365 E5/A5/G5 Information Protection y gobernanza
- Cumplimiento de Microsoft 365 E5/A5/G5/F5 y seguridad y cumplimiento de F5
Office 365 y Microsoft 365 E3 incluyen protección DLP para SharePoint, OneDrive y Exchange. Esto también incluye los archivos que se comparten a través de Teams, ya que Teams usa SharePoint y OneDrive para compartir archivos.
La compatibilidad con la protección DLP en el chat de Teams requiere una licencia E5.
Importante
Para obtener información sobre licencias, consulte Microsoft 365, Office 365, Enterprise Mobility + Security y Suscripciones de Windows 11 para empresas.
Ámbito de la protección DLP
La protección DLP se aplica de forma diferente a las entidades de Teams y se describe en la tabla siguiente.
| Ámbito de directiva | Entidades de Teams | DLP Protection |
|---|---|---|
| Cuentas de usuario individuales | Chats 1:1/n | Sí |
| Cuentas de usuario individuales | Mensajes de canal Standard, privado y compartido | No |
| Grupos de seguridad/grupo de distribución/grupo de seguridad no habilitado para correo | Chats 1:1/n | Sí |
| Grupos de seguridad/grupo de distribución/grupo de seguridad no habilitado para correo | Mensajes de canal Standard, privado y compartido | Sí |
| Grupos de Microsoft 365 | Chats 1:1/n | Sí |
| Grupos de Microsoft 365 | Mensajes de canal Standard, privado y compartido | Sí |
Las sugerencias de directiva ayudan a educar a los usuarios
De forma similar a cómo funcionan las sugerencias de directiva DLP en Exchange, Outlook, SharePoint, OneDrive y en dispositivos Windows, las sugerencias de directiva en Teams aparecen cuando una acción se desencadena con una directiva DLP. Este es un ejemplo de sugerencia de directiva:
En este caso, el remitente intentó compartir un número de la seguridad social en un canal de Microsoft Teams. La pregunta ¿Qué puedo hacer? El vínculo abre un cuadro de diálogo que proporciona opciones para que el remitente resuelva el problema. Tenga en cuenta que el remitente puede optar por invalidar la directiva o notificar a un administrador para que revise y resuelva el problema.
Puede optar por permitir que los usuarios de su organización invaliden una directiva DLP. Al configurar las directivas DLP, puede usar las sugerencias de directiva predeterminadas o personalizar las sugerencias de directiva para su organización.
Volviendo a nuestro ejemplo, cuando un remitente ha compartido un número de la seguridad social en un canal de Teams, esto es lo que ve el destinatario:
Las protecciones DLP se aplican a los mensajes reales en el hilo de conversación del chat o canal. La información de los mensajes también se muestra en la vista previa breve en las notificaciones de actividad que se crean desde el chat o mensaje de canal. Cuando hay una coincidencia con una directiva DLP, la vista previa correspondiente se oculta y se muestra el mensaje "Vista previa no disponible" en lugar de la vista previa bloqueada. También se genera una entrada de actividad para el remitente si el mensaje enviado coincide con una directiva DLP. Mensajes marcados y bloqueados, se crean actividades que indican "Su mensaje ha sido bloqueado".
DLP para Microsoft Teams no envía correos electrónicos de notificación al usuario como DLP para Exchange, SharePoint y OneDrive. En su lugar, los usuarios solo reciben las marcas de mensaje como notificaciones.
Personalizar sugerencias de directiva
Para llevar a cabo esta tarea, debe tener asignado un rol de administración que tenga permisos para editar directivas DLP. Para obtener más información, consulte Permisos en el portal Microsoft Purview.
Iniciar sesión en el portal >de Microsoft PurviewDirectivasde prevención> de pérdida de datos.
Seleccione una directiva y, a continuación, elija Editar directiva (el icono de lápiz).
Navegue por la herramienta hasta que llegue a la pantalla Personalizar reglas avanzadas de DLP .
Cree una regla nueva o edite una regla existente para la directiva.
Desplázate hacia abajo hasta Notificaciones de usuario y establece el botón de alternancia Usar notificaciones para informar a los usuarios y ayudar a educarles sobre el uso adecuado de información confidencial en Activado.
En servicios de Microsoft 365, seleccione Notificar a los usuarios del servicio de Office 365 con una sugerencia de directiva.
En Sugerencias de directiva, seleccione Personalizar el texto de la sugerencia de directiva.
Especifique el texto que desea usar para la sugerencia de directiva.
Si la sugerencia de directiva se aplica a las actividades de usuario en Microsoft Exchange y desea que un cuadro de diálogo muestre la sugerencia antes de que se envíe un correo electrónico, seleccione Mostrar la sugerencia de directiva como un cuadro de diálogo para el usuario final antes de enviarlo.
Elija Guardar y, a continuación, Siguiente.
En la página Modo de directiva , active la casilla situada junto a Mostrar sugerencias de directiva mientras se está en modo de simulación si lo desea.
Elija Siguiente, Enviar y, a continuación, elija Listo.
Agregar Microsoft Teams como una ubicación a las directivas DLP existentes
Para llevar a cabo esta tarea, debe tener asignado un rol de administración que tenga permisos para editar directivas DLP. Para obtener más información, consulte Permisos en el portal Microsoft Purview
Iniciar sesión en el portal >de Microsoft PurviewDirectivasde prevención> de pérdida de datos.
Seleccione una directiva y, a continuación, elija Editar directiva (el icono de lápiz).
Navegue por la herramienta hasta que llegue a la página Elegir ubicaciones para aplicar la directiva .
Seleccione chats y mensajes de canal de Teams.
Elija Siguiente y avance hasta el final del proceso.
Choose Submit.
Espere aproximadamente una hora para que los cambios se abran paso a través del centro de datos y se sincronicen con las cuentas de usuario.
Crear una directiva DLP con Microsoft Teams
Para obtener información sobre cómo crear e implementar una nueva directiva DLP, consulte Creación e implementación de directivas de prevención de pérdida de datos.
Evitar el acceso externo a documentos confidenciales
Puede asegurarse de que los documentos estén protegidos hasta que DLP los examine y los marque como seguros para compartir marcando los nuevos archivos como confidenciales de forma predeterminada.
Estructura recomendada de directiva DLP
Condiciones
El contenido contiene cualquiera de estos tipos de información confidencial: [Selecciona todas las opciones que correspondan]
El contenido se comparte desde Microsoft 365>con personas de fuera de mi organización
Acciones
Agregar una acción
Restrinja el acceso o cifre el contenido de las ubicaciones> de Microsoft 365Bloquear solo a personas ajenas a tu organización
Usar notificaciones para informar a los usuarios y ayudar a educarles sobre el uso apropiado de información> confidencialNotificar a los usuarios de Office 365 con una sugerencia de directiva
Notificar estas personas [Selecciona todas las opciones que correspondan]
Sugerencias de directiva [Seleccione todas las que correspondan]
Nota:
La dirección del remitente para los informes de incidentes es no-reply@teams.mail.microsoft.com.