Administrar el cifrado de un extremo a otro para reuniones de Microsoft Teams y llamadas uno a uno

En este artículo se describe cómo habilitar y administrar el cifrado de un extremo a otro (E2EE) para reuniones y llamadas uno a uno de Teams.

Puede administrar E2EE mediante directivas de cifrado mejoradas en el Centro de administración de Teams o PowerShell. E2EE para reuniones y llamadas uno a uno se configura a través de opciones independientes dentro de la misma directiva.

Para obtener información general sobre cómo funciona el cifrado en Teams, incluido el cifrado estándar que se aplica de forma predeterminada, consulte Cifrado en Microsoft Teams.

Requisitos previos

  • Una cuenta profesional o educativa asignada al rol de administrador de Teams o Administrador global.

    Importante

    Microsoft recomienda que utilice roles con el menor número de permisos. Esto ayuda a mejorar la seguridad de su organización. Administrador global es un rol con privilegios elevados que debe limitarse a escenarios de emergencia cuando no se puede usar un rol existente. Para obtener más información, consulte Acerca de los roles de administrador en el Centro de administración de Microsoft 365.

  • Una licencia de Teams Premium para los organizadores de reuniones que programen reuniones cifradas de un extremo a otro. Teams Premium no es necesario para el cifrado de llamadas uno a uno.

  • Un cliente o dispositivo compatible. Consulte Compatibilidad con plataformas y dispositivos más adelante en este artículo.

Características que no están disponibles cuando el cifrado de un extremo a otro está habilitado

Dado que el servicio no puede descifrar medios, algunas características que dependen del acceso del lado del servicio no están disponibles.

En la tabla siguiente se enumeran las características que no están disponibles durante las reuniones cifradas de un extremo a otro y las llamadas uno a uno.

Característica Llamadas Reuniones
Subtítulos en directo y transcripción X X
Grabación X X
Grabación de cumplimiento (un usuario sujeto a ella no puede usar E2EE)1 X X
Real-Time Text (RTT) X X
Transferencia de llamada X No aplicable
Combinación de llamadas X No aplicable
Estacionar llamada X No aplicable
Consultar y después transferir X No aplicable
Llamar al compañero o transferir a otro dispositivo X No aplicable
Añadiendo un participante X No aplicable
Aplicaciones X Las aplicaciones no pueden acceder a las secuencias multimedia en reuniones cifradas de un extremo a otro, pero es posible que puedan acceder al chat de la reunión.
Salas para sesión de subgrupo No aplicable X
Excel Live No aplicable X
PowerPoint Live No aplicable X
Solicitar el control del contenido compartido No aplicable X
Modo complementario/Galería grande No aplicable X
People dialing by phone (PSTN) No aplicable X
Microsoft 365 Copilot en reuniones y eventos No aplicable X

1Si un usuario está sujeto a la grabación de cumplimiento, no puede usar E2EE para reuniones o llamadas uno a uno porque la grabación requiere acceso al contenido que E2EE protege.

Considere la formación de usuarios como parte de su implementación de E2EE. Los usuarios a los que se les permite usar E2EE pueden suponer que deben habilitarlo para todas las llamadas y reuniones sin darse cuenta de que algunas características de Teams, como la grabación y los subtítulos en directo, dejan de estar disponibles cuando E2EE está habilitado. Informar a los usuarios sobre cuándo usar E2EE para ayudar a reducir las solicitudes de soporte técnico.

Administrar el cifrado de un extremo a otro para llamadas uno a uno en el Centro de administración de Teams

Para llamadas uno a uno, E2EE está deshabilitado de forma predeterminada en la directiva de cifrado mejorado Global (predeterminada para toda la organización).

Los usuarios de su organización obtienen automáticamente la directiva global (predeterminada para toda la organización), a menos que cree y asigne una directiva personalizada. Puede actualizar la directiva global (predeterminada para toda la organización) o crear directivas personalizadas, según sea necesario.

Para administrar quién puede hacer llamadas con E2EE:

  1. Inicie sesión en el Centro de administración de Teams como administrador de Teams o como Administrador global.
  2. En el panel de navegación izquierdo, vaya a Directivas de cifrado mejoradas.
  3. Seleccione la directiva que desea actualizar o elija Agregar para crear una nueva directiva y, a continuación, asígnele un nombre.
  4. Junto al Cifrado de llamadas de extremo a extremo, elija No habilitado, pero los usuarios pueden habilitar o No habilitado.
  5. Seleccione Guardar.
  6. Asigne la directiva a usuarios, grupos o a todo el inquilino de la misma manera que administra otras directivas de Teams.

Nota

Los usuarios deben activar las llamadas cifradas de un extremo a otro en su configuración de Teams para poder realizar una llamada cifrada de un extremo a otro. Los usuarios solo necesitan hacerlo una vez en un dispositivo compatible porque Teams sincroniza la configuración entre los puntos de conexión admitidos.

Comprobar una llamada cifrada de un extremo a otro

Durante una llamada cifrada de un extremo a otro, Teams muestra un código de seguridad de 20 dígitos a ambos participantes. Teams deriva el código de las huellas digitales SHA-256 de los certificados de llamada de punto de conexión del autor de la llamada y del destinatario. El autor de la llamada y el destinatario pueden validar el código si lo leen en voz alta entre sí y confirman su coincidencia. Si los códigos no coinciden, la conexión se ha interceptado y deberían finalizar la llamada. Para obtener más información sobre la experiencia del usuario, consulte Usar el cifrado de un extremo a otro para llamadas de Microsoft Teams.

Administrar el cifrado de un extremo a otro para reuniones en el centro de administración de Teams

Nota

Los organizadores de reuniones deben tener una licencia de Teams Premium para usar E2EE en reuniones. Los asistentes no requieren una licencia de Teams Premium.

Para las reuniones, E2EE está habilitado de forma predeterminada en la directiva de cifrado mejorada Global (predeterminada para toda la organización), lo que permite a los organizadores de reuniones con una licencia de Teams Premium programar reuniones que usen E2EE. Los usuarios de su organización obtienen automáticamente la directiva global (predeterminada para toda la organización), a menos que cree y asigne una directiva personalizada.

Puede actualizar la directiva global (predeterminada para toda la organización) o crear directivas personalizadas, según sea necesario.

Para administrar quién puede crear reuniones con E2EE:

  1. Inicie sesión en el Centro de administración de Teams como administrador de Teams o como Administrador global.
  2. En el panel de navegación izquierdo, vaya a Directivas de cifrado mejoradas.
  3. Seleccione la directiva que desea actualizar o elija Agregar para crear una nueva directiva y, a continuación, asígnele un nombre.
  4. Junto al Cifrado de reuniones de extremo a extremo, elija No habilitado, pero los usuarios pueden habilitar o No habilitado.
  5. Seleccione Guardar.
  6. Asigne la directiva a usuarios, grupos o a toda la organización de la misma manera que administra otras directivas de Teams.

Si la directiva está activada para un organizador de reuniones, puede aplicar el cifrado de reuniones de un extremo a otro mediante una plantilla de reunión. Las etiquetas de confidencialidad pueden aplicar el cifrado de un extremo a otro incluso si la directiva no está habilitada para el organizador de la reunión.

Usar PowerShell para administrar directivas de cifrado

Para administrar directivas de cifrado mejoradas mediante PowerShell, use los siguientes cmdlets.

Cmdlet Qué hace
Get-CsTeamsEnhancedEncryptionPolicy Devuelve información sobre las directivas de cifrado mejoradas de Teams en su organización.
Grant-CsTeamsEnhancedEncryptionPolicy Asigna y desasigna directivas de cifrado mejorado existentes a un usuario. Usar $NULL para anular la asignación de todas las directivas de un usuario.
New-CsTeamsEnhancedEncryptionPolicy Crea una nueva directiva de cifrado mejorada de Teams.
Remove-CsTeamsEnhancedEncryptionPolicy Elimina una directiva de cifrado mejorada de su organización. No se puede eliminar la directiva global (predeterminada para toda la organización).
Set-CsTeamsEnhancedEncryptionPolicy Valores de las novedades en una directiva de cifrado mejorada de Teams existente.

Ejemplo

Habilitar el cifrado de un extremo a otro para llamadas uno a uno para todo el espacio empresarial a través de la directiva global predeterminada

Para habilitar E2EE para llamadas uno a uno para todo el inquilino a través de la directiva global predeterminada, ejecute el siguiente comando.

Set-CsTeamsEnhancedEncryptionPolicy -Identity Global -CallingEndtoEndEncryptionEnabledType DisabledUserOverride

DisabledUserOverride significa que E2EE está deshabilitado en Teams de forma predeterminada, pero los usuarios pueden invalidar el valor predeterminado y activar E2EE en su configuración de Teams. Para deshabilitarlo para todos los usuarios sin invalidación de usuario, use Disabled en su lugar.

Nota

Los usuarios pueden tener una única directiva de cifrado asignada a la vez. Cuando se anula la asignación de una directiva de un usuario mediante el paso -PolicyName $NULL, se asigna a ese usuario la directiva global predeterminada. No se puede anular la asignación de la directiva global predeterminada.

Compatibilidad con plataformas y dispositivos

E2EE se admite en las versiones más recientes de las siguientes plataformas y clientes.

Las siguientes plataformas admiten reuniones cifradas de un extremo a otro y llamadas uno a uno:

  • Cliente de escritorio de Teams para Windows o Mac
  • Dispositivos móviles iOS y Android
  • Salas de Microsoft Teams en Windows

Los siguientes sistemas de sala certificados solo admiten reuniones cifradas de un extremo a otro:

  • Salas de Microsoft Teams en Android (solo modelos específicos)

    La compatibilidad de Salas de Microsoft Teams con Android se limita a modelos específicos que usan una arquitectura no distribuida, lo que significa que Teams inicia sesión en un solo dispositivo, como una pizarra táctil o una barra de vídeo con controladores táctiles cableados.

  • Cisco Desk Pro, Cisco Board Pro 55 y Cisco Board Pro 75

  • Logitech Rally Bar (implementada con controladores Logitech TAP) y Logitech Rally Board 65

  • Neat Board, Neat Board 50 y Neat Board Pro 65

  • Yealink DeskVision A24, MeetingBoard 65, MeetingBoard 86, MeetingBoard 65 Pro, MeetingBoard 75 Pro y MeetingBoard 86 Pro

Todas las demás plataformas, como los dispositivos web, de escritorio virtual (VDI) y de interoperabilidad de vídeo en la nube (CVI), no son compatibles actualmente. Los participantes que intentan unirse a una reunión cifrada de un extremo a otro desde una de estas plataformas están bloqueados.

Un máximo de 200 participantes pueden asistir a una reunión cifrada de un extremo a otro.