Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describe cómo habilitar y administrar el cifrado de un extremo a otro (E2EE) para reuniones y llamadas uno a uno de Teams.
Puede administrar E2EE mediante directivas de cifrado mejoradas en el Centro de administración de Teams o PowerShell. E2EE para reuniones y llamadas uno a uno se configura a través de opciones independientes dentro de la misma directiva.
Para obtener información general sobre cómo funciona el cifrado en Teams, incluido el cifrado estándar que se aplica de forma predeterminada, consulte Cifrado en Microsoft Teams.
Requisitos previos
Una cuenta profesional o educativa asignada al rol de administrador de Teams o Administrador global.
Importante
Microsoft recomienda que utilice roles con el menor número de permisos. Esto ayuda a mejorar la seguridad de su organización. Administrador global es un rol con privilegios elevados que debe limitarse a escenarios de emergencia cuando no se puede usar un rol existente. Para obtener más información, consulte Acerca de los roles de administrador en el Centro de administración de Microsoft 365.
Una licencia de Teams Premium para los organizadores de reuniones que programen reuniones cifradas de un extremo a otro. Teams Premium no es necesario para el cifrado de llamadas uno a uno.
Un cliente o dispositivo compatible. Consulte Compatibilidad con plataformas y dispositivos más adelante en este artículo.
Características que no están disponibles cuando el cifrado de un extremo a otro está habilitado
Dado que el servicio no puede descifrar medios, algunas características que dependen del acceso del lado del servicio no están disponibles.
En la tabla siguiente se enumeran las características que no están disponibles durante las reuniones cifradas de un extremo a otro y las llamadas uno a uno.
| Característica | Llamadas | Reuniones |
|---|---|---|
| Subtítulos en directo y transcripción | X | X |
| Grabación | X | X |
| Grabación de cumplimiento (un usuario sujeto a ella no puede usar E2EE)1 | X | X |
| Real-Time Text (RTT) | X | X |
| Transferencia de llamada | X | No aplicable |
| Combinación de llamadas | X | No aplicable |
| Estacionar llamada | X | No aplicable |
| Consultar y después transferir | X | No aplicable |
| Llamar al compañero o transferir a otro dispositivo | X | No aplicable |
| Añadiendo un participante | X | No aplicable |
| Aplicaciones | X | Las aplicaciones no pueden acceder a las secuencias multimedia en reuniones cifradas de un extremo a otro, pero es posible que puedan acceder al chat de la reunión. |
| Salas para sesión de subgrupo | No aplicable | X |
| Excel Live | No aplicable | X |
| PowerPoint Live | No aplicable | X |
| Solicitar el control del contenido compartido | No aplicable | X |
| Modo complementario/Galería grande | No aplicable | X |
| People dialing by phone (PSTN) | No aplicable | X |
| Microsoft 365 Copilot en reuniones y eventos | No aplicable | X |
1Si un usuario está sujeto a la grabación de cumplimiento, no puede usar E2EE para reuniones o llamadas uno a uno porque la grabación requiere acceso al contenido que E2EE protege.
Considere la formación de usuarios como parte de su implementación de E2EE. Los usuarios a los que se les permite usar E2EE pueden suponer que deben habilitarlo para todas las llamadas y reuniones sin darse cuenta de que algunas características de Teams, como la grabación y los subtítulos en directo, dejan de estar disponibles cuando E2EE está habilitado. Informar a los usuarios sobre cuándo usar E2EE para ayudar a reducir las solicitudes de soporte técnico.
Administrar el cifrado de un extremo a otro para llamadas uno a uno en el Centro de administración de Teams
Para llamadas uno a uno, E2EE está deshabilitado de forma predeterminada en la directiva de cifrado mejorado Global (predeterminada para toda la organización).
Los usuarios de su organización obtienen automáticamente la directiva global (predeterminada para toda la organización), a menos que cree y asigne una directiva personalizada. Puede actualizar la directiva global (predeterminada para toda la organización) o crear directivas personalizadas, según sea necesario.
Para administrar quién puede hacer llamadas con E2EE:
- Inicie sesión en el Centro de administración de Teams como administrador de Teams o como Administrador global.
- En el panel de navegación izquierdo, vaya a Directivas de cifrado mejoradas.
- Seleccione la directiva que desea actualizar o elija Agregar para crear una nueva directiva y, a continuación, asígnele un nombre.
- Junto al Cifrado de llamadas de extremo a extremo, elija No habilitado, pero los usuarios pueden habilitar o No habilitado.
- Seleccione Guardar.
- Asigne la directiva a usuarios, grupos o a todo el inquilino de la misma manera que administra otras directivas de Teams.
Nota
Los usuarios deben activar las llamadas cifradas de un extremo a otro en su configuración de Teams para poder realizar una llamada cifrada de un extremo a otro. Los usuarios solo necesitan hacerlo una vez en un dispositivo compatible porque Teams sincroniza la configuración entre los puntos de conexión admitidos.
Comprobar una llamada cifrada de un extremo a otro
Durante una llamada cifrada de un extremo a otro, Teams muestra un código de seguridad de 20 dígitos a ambos participantes. Teams deriva el código de las huellas digitales SHA-256 de los certificados de llamada de punto de conexión del autor de la llamada y del destinatario. El autor de la llamada y el destinatario pueden validar el código si lo leen en voz alta entre sí y confirman su coincidencia. Si los códigos no coinciden, la conexión se ha interceptado y deberían finalizar la llamada. Para obtener más información sobre la experiencia del usuario, consulte Usar el cifrado de un extremo a otro para llamadas de Microsoft Teams.
Administrar el cifrado de un extremo a otro para reuniones en el centro de administración de Teams
Nota
Los organizadores de reuniones deben tener una licencia de Teams Premium para usar E2EE en reuniones. Los asistentes no requieren una licencia de Teams Premium.
Para las reuniones, E2EE está habilitado de forma predeterminada en la directiva de cifrado mejorada Global (predeterminada para toda la organización), lo que permite a los organizadores de reuniones con una licencia de Teams Premium programar reuniones que usen E2EE. Los usuarios de su organización obtienen automáticamente la directiva global (predeterminada para toda la organización), a menos que cree y asigne una directiva personalizada.
Puede actualizar la directiva global (predeterminada para toda la organización) o crear directivas personalizadas, según sea necesario.
Para administrar quién puede crear reuniones con E2EE:
- Inicie sesión en el Centro de administración de Teams como administrador de Teams o como Administrador global.
- En el panel de navegación izquierdo, vaya a Directivas de cifrado mejoradas.
- Seleccione la directiva que desea actualizar o elija Agregar para crear una nueva directiva y, a continuación, asígnele un nombre.
- Junto al Cifrado de reuniones de extremo a extremo, elija No habilitado, pero los usuarios pueden habilitar o No habilitado.
- Seleccione Guardar.
- Asigne la directiva a usuarios, grupos o a toda la organización de la misma manera que administra otras directivas de Teams.
Si la directiva está activada para un organizador de reuniones, puede aplicar el cifrado de reuniones de un extremo a otro mediante una plantilla de reunión. Las etiquetas de confidencialidad pueden aplicar el cifrado de un extremo a otro incluso si la directiva no está habilitada para el organizador de la reunión.
Usar PowerShell para administrar directivas de cifrado
Para administrar directivas de cifrado mejoradas mediante PowerShell, use los siguientes cmdlets.
| Cmdlet | Qué hace |
|---|---|
| Get-CsTeamsEnhancedEncryptionPolicy | Devuelve información sobre las directivas de cifrado mejoradas de Teams en su organización. |
| Grant-CsTeamsEnhancedEncryptionPolicy | Asigna y desasigna directivas de cifrado mejorado existentes a un usuario. Usar $NULL para anular la asignación de todas las directivas de un usuario. |
| New-CsTeamsEnhancedEncryptionPolicy | Crea una nueva directiva de cifrado mejorada de Teams. |
| Remove-CsTeamsEnhancedEncryptionPolicy | Elimina una directiva de cifrado mejorada de su organización. No se puede eliminar la directiva global (predeterminada para toda la organización). |
| Set-CsTeamsEnhancedEncryptionPolicy | Valores de las novedades en una directiva de cifrado mejorada de Teams existente. |
Ejemplo
Habilitar el cifrado de un extremo a otro para llamadas uno a uno para todo el espacio empresarial a través de la directiva global predeterminada
Para habilitar E2EE para llamadas uno a uno para todo el inquilino a través de la directiva global predeterminada, ejecute el siguiente comando.
Set-CsTeamsEnhancedEncryptionPolicy -Identity Global -CallingEndtoEndEncryptionEnabledType DisabledUserOverride
DisabledUserOverride significa que E2EE está deshabilitado en Teams de forma predeterminada, pero los usuarios pueden invalidar el valor predeterminado y activar E2EE en su configuración de Teams. Para deshabilitarlo para todos los usuarios sin invalidación de usuario, use Disabled en su lugar.
Nota
Los usuarios pueden tener una única directiva de cifrado asignada a la vez. Cuando se anula la asignación de una directiva de un usuario mediante el paso -PolicyName $NULL, se asigna a ese usuario la directiva global predeterminada. No se puede anular la asignación de la directiva global predeterminada.
Compatibilidad con plataformas y dispositivos
E2EE se admite en las versiones más recientes de las siguientes plataformas y clientes.
Las siguientes plataformas admiten reuniones cifradas de un extremo a otro y llamadas uno a uno:
- Cliente de escritorio de Teams para Windows o Mac
- Dispositivos móviles iOS y Android
- Salas de Microsoft Teams en Windows
Los siguientes sistemas de sala certificados solo admiten reuniones cifradas de un extremo a otro:
Salas de Microsoft Teams en Android (solo modelos específicos)
La compatibilidad de Salas de Microsoft Teams con Android se limita a modelos específicos que usan una arquitectura no distribuida, lo que significa que Teams inicia sesión en un solo dispositivo, como una pizarra táctil o una barra de vídeo con controladores táctiles cableados.
Cisco Desk Pro, Cisco Board Pro 55 y Cisco Board Pro 75
Logitech Rally Bar (implementada con controladores Logitech TAP) y Logitech Rally Board 65
Neat Board, Neat Board 50 y Neat Board Pro 65
Yealink DeskVision A24, MeetingBoard 65, MeetingBoard 86, MeetingBoard 65 Pro, MeetingBoard 75 Pro y MeetingBoard 86 Pro
Todas las demás plataformas, como los dispositivos web, de escritorio virtual (VDI) y de interoperabilidad de vídeo en la nube (CVI), no son compatibles actualmente. Los participantes que intentan unirse a una reunión cifrada de un extremo a otro desde una de estas plataformas están bloqueados.
Un máximo de 200 participantes pueden asistir a una reunión cifrada de un extremo a otro.