Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment activer et gérer le chiffrement de bout en bout (E2EE) pour les réunions et les appels individuels Teams.
Vous pouvez gérer E2EE à l’aide de stratégies de chiffrement améliorées dans le Centre d’administration Teams ou PowerShell. L’E2EE pour les réunions et les appels individuels est configuré via des paramètres distincts au sein d’une même stratégie.
Pour obtenir une vue d’ensemble du fonctionnement du chiffrement dans Teams, y compris le chiffrement standard qui s’applique par défaut, consultez Chiffrement dans Microsoft Teams.
Conditions préalables
Un compte professionnel ou scolaire affecté au rôle d’administrateur ou de Administrateur général Teams.
Important
Microsoft vous recommande d’utiliser les rôles disposant du moins d’autorisations. Cela permet d’améliorer la sécurité de votre organisation. Le rôle Administrateur général est hautement privilégié et doit être limité aux scénarios d’urgence dans lesquels vous ne pouvez pas utiliser un rôle existant. Pour plus d’informations, consultez À propos des rôles d’administrateur dans le Centre d’administration Microsoft 365.
Licence Teams Premium pour les organisateurs de réunions qui planifient des réunions chiffrées de bout en bout. Teams Premium n’est pas nécessaire pour le chiffrement des appels un-à-un.
Un client ou un appareil pris en charge. Voir Prise en charge des plates-formes et des appareils plus loin dans cet article.
Fonctionnalités devenues indisponibles lorsque le chiffrement de bout en bout est activé
Étant donné que le service ne peut pas déchiffrer le média, certaines fonctionnalités qui dépendent de l’accès côté service ne sont pas disponibles.
Le tableau suivant répertorie les fonctionnalités qui ne sont plus disponibles pendant les réunions chiffrées de bout en bout et les appels en tête-à-tête.
| Fonctionnalité | Appels | Réunions |
|---|---|---|
| Sous-titres en direct et transcription | X | X |
| Enregistrement | X | X |
| Enregistrement de conformité (un utilisateur soumis à cette obligation ne peut pas utiliser E2EE)1 | X | X |
| Real-Time texte (RTT) | X | X |
| Transfert d’appel | X | Non applicable |
| Fusion d’appels | X | Non applicable |
| Parcage d'appel | X | Non applicable |
| Consulter puis transférer | X | Non applicable |
| Compagnon des appels / Transfert vers un autre appareil | X | Non applicable |
| Ajout d’un participant | X | Non applicable |
| Applications | X | Les applications ne peuvent pas accéder aux flux multimédias dans les réunions chiffrées de bout en bout, mais peuvent peut-être accéder aux conversations de réunion. |
| Salles pour petit groupe | Non applicable | X |
| Excel Live | Non applicable | X |
| PowerPoint Live | Non applicable | X |
| Demander le contrôle du contenu partagé | Non applicable | X |
| Mode compagnon/Grande galerie | Non applicable | X |
| People calling by phone (PSTN) | Non applicable | X |
| Microsoft 365 Copilot dans les réunions et les événements | Non applicable | X |
1Si un utilisateur fait l’objet d’un enregistrement de conformité, il ne peut pas utiliser E2EE pour des réunions ou des appels individuels, car l’enregistrement nécessite l’accès au contenu protégé par l’E2EE.
Tenez compte de l’éducation des utilisateurs dans le cadre de votre déploiement E2EE. Les utilisateurs autorisés à utiliser E2EE peuvent supposer qu’ils doivent l’activer pour tous les appels et réunions sans se rendre compte que certaines fonctionnalités de Teams, telles que l’enregistrement et les sous-titres en direct, deviennent indisponibles lorsque E2EE est activé. Informez les utilisateurs sur le moment où ils doivent utiliser E2EE afin de réduire les demandes de support.
Gérer le chiffrement de bout en bout pour les appels individuels dans le Centre d’administration Teams
Pour les appels un-à-un, E2EE est désactivé par défaut dans la stratégie de chiffrement amélioré globale (par défaut à l’échelle de l’organisation).
Les utilisateurs de votre organisation obtiennent automatiquement la stratégie globale (par défaut à l’échelle de l’organisation), sauf si vous créez et leur attribuez une stratégie personnalisée. Vous pouvez mettre à jour la stratégie globale (par défaut à l’échelle de l’organisation) ou créer des stratégies personnalisées, selon vos besoins.
Pour gérer les personnes autorisées à passer des appels avec E2EE :
- Connectez-vous au Centre d’administration Teams en tant qu’administrateur Teams ou administrateur général.
- Dans le volet de navigation gauche, accédez à Stratégies de chiffrement améliorées.
- Sélectionnez la stratégie à mettre à jour ou choisissez Ajouter pour créer une stratégie, puis nommez-la.
- En regard du chiffrement de bout en bout des appels, choisissez Non activé, mais les utilisateurs peuvent activer ou Non activé.
- Cliquez sur Enregistrer.
- Affectez la stratégie aux utilisateurs, aux groupes ou à l’ensemble de votre client de la même façon que vous gérez d’autres stratégies Teams.
Remarque
Les utilisateurs doivent activer les appels chiffrés de bout en bout dans leurs paramètres Teams avant de pouvoir passer un appel chiffré de bout en bout. Les utilisateurs ne doivent effectuer cette opération qu’une seule fois sur un appareil pris en charge, car Teams synchronise le paramètre sur plusieurs points de terminaison pris en charge.
Vérifier un appel chiffré de bout en bout
Lors d’un appel chiffré de bout en bout, Teams affiche un code de sécurité à 20 chiffres aux deux participants. Teams dérive le code des empreintes numériques SHA-256 des certificats d’appel du point de terminaison de l’appelant et de l’appelé. L’appelant et l’appelé peuvent valider le code en le lisant à haute voix l’un à l’autre et confirmer la correspondance des deux. Si les codes ne correspondent pas, la connexion a été interceptée et ils doivent mettre fin à l’appel. Pour en savoir plus sur l’expérience utilisateur, consultez Utiliser le chiffrement de bout en bout pour les appels Microsoft Teams.
Gérer le chiffrement de bout en bout pour les réunions dans le Centre d’administration Teams
Remarque
Les organisateurs de réunions doivent disposer d’une licence Teams Premium pour utiliser E2EE pour les réunions. Les participants n’ont pas besoin d’une licence Teams Premium.
Pour les réunions, E2EE est activé par défaut dans la stratégie de chiffrement amélioré globale (à l’échelle de l’organisation), ce qui permet aux organisateurs de réunions disposant d’une licence Teams Premium de planifier des réunions qui utilisent E2EE. Les utilisateurs de votre organisation obtiennent automatiquement la stratégie globale (par défaut à l’échelle de l’organisation), sauf si vous créez et leur attribuez une stratégie personnalisée.
Vous pouvez mettre à jour la stratégie globale (par défaut à l’échelle de l’organisation) ou créer des stratégies personnalisées, selon vos besoins.
Pour gérer qui peut créer des réunions avec E2EE :
- Connectez-vous au Centre d’administration Teams en tant qu’administrateur Teams ou administrateur général.
- Dans le volet de navigation gauche, accédez à Stratégies de chiffrement améliorées.
- Sélectionnez la stratégie à mettre à jour ou choisissez Ajouter pour créer une stratégie, puis nommez-la.
- En regard de Chiffrement de réunion de bout en bout, choisissez Non activé, mais les utilisateurs peuvent activer ou Non activé.
- Cliquez sur Enregistrer.
- Affectez la stratégie à des utilisateurs, des groupes ou l’ensemble de votre organisation de la même façon que vous gérez d’autres stratégies Teams.
Si la stratégie est activée pour un organisateur de réunion, vous pouvez appliquer le chiffrement de bout en bout des réunions à l’aide d’un modèle de réunion. Les étiquettes de confidentialité peuvent appliquer le chiffrement de bout en bout, même si la stratégie n’est pas activée pour l’organisateur de la réunion.
Utiliser PowerShell pour gérer les stratégies de chiffrement
Pour gérer les stratégies de chiffrement améliorées à l’aide de PowerShell, utilisez les applets de commande suivantes.
| Applet de commande | Action |
|---|---|
| Get-CsTeamsEnhancedEncryptionPolicy | Renvoie des informations sur les stratégies de chiffrement améliorées Teams dans votre organisation. |
| Grant-CsTeamsEnhancedEncryptionPolicy | Affecte et annule l’attribution de stratégies de chiffrement améliorées existantes à un utilisateur. Utilisez $NULL pour annuler l’attribution de toutes les stratégies d’un utilisateur. |
| New-CsTeamsEnhancedEncryptionPolicy | Crée une stratégie de chiffrement renforcée Teams. |
| Remove-CsTeamsEnhancedEncryptionPolicy | Supprime une stratégie de chiffrement améliorée de votre organisation. Vous ne pouvez pas supprimer la stratégie globale (par défaut à l’échelle de l’organisation). |
| Set-CsTeamsEnhancedEncryptionPolicy | Mises à jour les valeurs dans une stratégie de chiffrement renforcée Teams existante. |
Exemple
Activer le chiffrement de bout en bout pour les appels un-à-un pour l’ensemble du client via la stratégie globale par défaut
Pour activer E2EE pour les appels un-à-un pour l’ensemble du client via la stratégie globale par défaut, exécutez la commande suivante.
Set-CsTeamsEnhancedEncryptionPolicy -Identity Global -CallingEndtoEndEncryptionEnabledType DisabledUserOverride
DisabledUserOverride signifie que l’E2EE est désactivé dans Teams par défaut, mais que les utilisateurs peuvent remplacer la stratégie par défaut et activer l’E2EE dans leurs paramètres Teams. Pour le désactiver pour tout le monde sans remplacement d’utilisateur, utilisez Disabled à la place.
Remarque
Les utilisateurs ne peuvent avoir qu’une seule stratégie de chiffrement leur étant affectée à la fois. Lorsque vous annulez l’attribution d’une stratégie à un utilisateur en transmettant -PolicyName $NULL, la stratégie globale par défaut est ensuite affectée à cet utilisateur. Vous ne pouvez pas annuler l’attribution de la stratégie globale par défaut.
Prise en charge des appareils et des plateformes
E2EE est pris en charge sur les dernières versions des plateformes et clients suivants.
Les plateformes suivantes prennent en charge les réunions chiffrées de bout en bout et les appels individuels :
- Client de bureau Teams pour Windows ou Mac
- Appareils mobiles iOS et Android
- Salles Microsoft Teams sur Windows
Les systèmes de salle certifiés suivants prennent uniquement en charge les réunions chiffrées de bout en bout :
Salles Microsoft Teams sur Android (modèles spécifiques uniquement)
La prise en charge des salles Microsoft Teams sur Android est limitée à des modèles spécifiques qui utilisent une architecture non distribuée, ce qui signifie que Teams se connecte à un seul appareil, tel qu’une carte tactile ou une barre vidéo avec des contrôleurs tactiles câblés.
Cisco Desk Pro, Cisco Board Pro 55 et Cisco Board Pro 75
Logitech Rally Bar (déployé avec des contrôleurs Logitech TAP) et Logitech Rally Board 65
Neat Board, Neat Board 50 et Neat Board Pro 65
Yealink DeskVision A24, MeetingBoard 65, MeetingBoard 86, MeetingBoard 65 Pro, MeetingBoard 75 Pro et MeetingBoard 86 Pro
Toutes les autres plateformes, telles que les appareils Web, VDI (Virtual Desktop) et Cloud Video Interoperability (CVI), ne sont pas prises en charge actuellement. Les participants qui tentent de rejoindre une réunion chiffrée de bout en bout à partir de l’une de ces plateformes sont bloqués.
Un maximum de 200 participants peuvent participer à une réunion chiffrée de bout en bout.