Gérer le chiffrement de bout en bout pour les réunions Microsoft Teams et les appels en tête-à-tête

Cet article explique comment activer et gérer le chiffrement de bout en bout (E2EE) pour les réunions et les appels individuels Teams.

Vous pouvez gérer E2EE à l’aide de stratégies de chiffrement améliorées dans le Centre d’administration Teams ou PowerShell. L’E2EE pour les réunions et les appels individuels est configuré via des paramètres distincts au sein d’une même stratégie.

Pour obtenir une vue d’ensemble du fonctionnement du chiffrement dans Teams, y compris le chiffrement standard qui s’applique par défaut, consultez Chiffrement dans Microsoft Teams.

Conditions préalables

  • Un compte professionnel ou scolaire affecté au rôle d’administrateur ou de Administrateur général Teams.

    Important

    Microsoft vous recommande d’utiliser les rôles disposant du moins d’autorisations. Cela permet d’améliorer la sécurité de votre organisation. Le rôle Administrateur général est hautement privilégié et doit être limité aux scénarios d’urgence dans lesquels vous ne pouvez pas utiliser un rôle existant. Pour plus d’informations, consultez À propos des rôles d’administrateur dans le Centre d’administration Microsoft 365.

  • Licence Teams Premium pour les organisateurs de réunions qui planifient des réunions chiffrées de bout en bout. Teams Premium n’est pas nécessaire pour le chiffrement des appels un-à-un.

  • Un client ou un appareil pris en charge. Voir Prise en charge des plates-formes et des appareils plus loin dans cet article.

Fonctionnalités devenues indisponibles lorsque le chiffrement de bout en bout est activé

Étant donné que le service ne peut pas déchiffrer le média, certaines fonctionnalités qui dépendent de l’accès côté service ne sont pas disponibles.

Le tableau suivant répertorie les fonctionnalités qui ne sont plus disponibles pendant les réunions chiffrées de bout en bout et les appels en tête-à-tête.

Fonctionnalité Appels Réunions
Sous-titres en direct et transcription X X
Enregistrement X X
Enregistrement de conformité (un utilisateur soumis à cette obligation ne peut pas utiliser E2EE)1 X X
Real-Time texte (RTT) X X
Transfert d’appel X Non applicable
Fusion d’appels X Non applicable
Parcage d'appel X Non applicable
Consulter puis transférer X Non applicable
Compagnon des appels / Transfert vers un autre appareil X Non applicable
Ajout d’un participant X Non applicable
Applications X Les applications ne peuvent pas accéder aux flux multimédias dans les réunions chiffrées de bout en bout, mais peuvent peut-être accéder aux conversations de réunion.
Salles pour petit groupe Non applicable X
Excel Live Non applicable X
PowerPoint Live Non applicable X
Demander le contrôle du contenu partagé Non applicable X
Mode compagnon/Grande galerie Non applicable X
People calling by phone (PSTN) Non applicable X
Microsoft 365 Copilot dans les réunions et les événements Non applicable X

1Si un utilisateur fait l’objet d’un enregistrement de conformité, il ne peut pas utiliser E2EE pour des réunions ou des appels individuels, car l’enregistrement nécessite l’accès au contenu protégé par l’E2EE.

Tenez compte de l’éducation des utilisateurs dans le cadre de votre déploiement E2EE. Les utilisateurs autorisés à utiliser E2EE peuvent supposer qu’ils doivent l’activer pour tous les appels et réunions sans se rendre compte que certaines fonctionnalités de Teams, telles que l’enregistrement et les sous-titres en direct, deviennent indisponibles lorsque E2EE est activé. Informez les utilisateurs sur le moment où ils doivent utiliser E2EE afin de réduire les demandes de support.

Gérer le chiffrement de bout en bout pour les appels individuels dans le Centre d’administration Teams

Pour les appels un-à-un, E2EE est désactivé par défaut dans la stratégie de chiffrement amélioré globale (par défaut à l’échelle de l’organisation).

Les utilisateurs de votre organisation obtiennent automatiquement la stratégie globale (par défaut à l’échelle de l’organisation), sauf si vous créez et leur attribuez une stratégie personnalisée. Vous pouvez mettre à jour la stratégie globale (par défaut à l’échelle de l’organisation) ou créer des stratégies personnalisées, selon vos besoins.

Pour gérer les personnes autorisées à passer des appels avec E2EE :

  1. Connectez-vous au Centre d’administration Teams en tant qu’administrateur Teams ou administrateur général.
  2. Dans le volet de navigation gauche, accédez à Stratégies de chiffrement améliorées.
  3. Sélectionnez la stratégie à mettre à jour ou choisissez Ajouter pour créer une stratégie, puis nommez-la.
  4. En regard du chiffrement de bout en bout des appels, choisissez Non activé, mais les utilisateurs peuvent activer ou Non activé.
  5. Cliquez sur Enregistrer.
  6. Affectez la stratégie aux utilisateurs, aux groupes ou à l’ensemble de votre client de la même façon que vous gérez d’autres stratégies Teams.

Remarque

Les utilisateurs doivent activer les appels chiffrés de bout en bout dans leurs paramètres Teams avant de pouvoir passer un appel chiffré de bout en bout. Les utilisateurs ne doivent effectuer cette opération qu’une seule fois sur un appareil pris en charge, car Teams synchronise le paramètre sur plusieurs points de terminaison pris en charge.

Vérifier un appel chiffré de bout en bout

Lors d’un appel chiffré de bout en bout, Teams affiche un code de sécurité à 20 chiffres aux deux participants. Teams dérive le code des empreintes numériques SHA-256 des certificats d’appel du point de terminaison de l’appelant et de l’appelé. L’appelant et l’appelé peuvent valider le code en le lisant à haute voix l’un à l’autre et confirmer la correspondance des deux. Si les codes ne correspondent pas, la connexion a été interceptée et ils doivent mettre fin à l’appel. Pour en savoir plus sur l’expérience utilisateur, consultez Utiliser le chiffrement de bout en bout pour les appels Microsoft Teams.

Gérer le chiffrement de bout en bout pour les réunions dans le Centre d’administration Teams

Remarque

Les organisateurs de réunions doivent disposer d’une licence Teams Premium pour utiliser E2EE pour les réunions. Les participants n’ont pas besoin d’une licence Teams Premium.

Pour les réunions, E2EE est activé par défaut dans la stratégie de chiffrement amélioré globale (à l’échelle de l’organisation), ce qui permet aux organisateurs de réunions disposant d’une licence Teams Premium de planifier des réunions qui utilisent E2EE. Les utilisateurs de votre organisation obtiennent automatiquement la stratégie globale (par défaut à l’échelle de l’organisation), sauf si vous créez et leur attribuez une stratégie personnalisée.

Vous pouvez mettre à jour la stratégie globale (par défaut à l’échelle de l’organisation) ou créer des stratégies personnalisées, selon vos besoins.

Pour gérer qui peut créer des réunions avec E2EE :

  1. Connectez-vous au Centre d’administration Teams en tant qu’administrateur Teams ou administrateur général.
  2. Dans le volet de navigation gauche, accédez à Stratégies de chiffrement améliorées.
  3. Sélectionnez la stratégie à mettre à jour ou choisissez Ajouter pour créer une stratégie, puis nommez-la.
  4. En regard de Chiffrement de réunion de bout en bout, choisissez Non activé, mais les utilisateurs peuvent activer ou Non activé.
  5. Cliquez sur Enregistrer.
  6. Affectez la stratégie à des utilisateurs, des groupes ou l’ensemble de votre organisation de la même façon que vous gérez d’autres stratégies Teams.

Si la stratégie est activée pour un organisateur de réunion, vous pouvez appliquer le chiffrement de bout en bout des réunions à l’aide d’un modèle de réunion. Les étiquettes de confidentialité peuvent appliquer le chiffrement de bout en bout, même si la stratégie n’est pas activée pour l’organisateur de la réunion.

Utiliser PowerShell pour gérer les stratégies de chiffrement

Pour gérer les stratégies de chiffrement améliorées à l’aide de PowerShell, utilisez les applets de commande suivantes.

Applet de commande Action
Get-CsTeamsEnhancedEncryptionPolicy Renvoie des informations sur les stratégies de chiffrement améliorées Teams dans votre organisation.
Grant-CsTeamsEnhancedEncryptionPolicy Affecte et annule l’attribution de stratégies de chiffrement améliorées existantes à un utilisateur. Utilisez $NULL pour annuler l’attribution de toutes les stratégies d’un utilisateur.
New-CsTeamsEnhancedEncryptionPolicy Crée une stratégie de chiffrement renforcée Teams.
Remove-CsTeamsEnhancedEncryptionPolicy Supprime une stratégie de chiffrement améliorée de votre organisation. Vous ne pouvez pas supprimer la stratégie globale (par défaut à l’échelle de l’organisation).
Set-CsTeamsEnhancedEncryptionPolicy Mises à jour les valeurs dans une stratégie de chiffrement renforcée Teams existante.

Exemple

Activer le chiffrement de bout en bout pour les appels un-à-un pour l’ensemble du client via la stratégie globale par défaut

Pour activer E2EE pour les appels un-à-un pour l’ensemble du client via la stratégie globale par défaut, exécutez la commande suivante.

Set-CsTeamsEnhancedEncryptionPolicy -Identity Global -CallingEndtoEndEncryptionEnabledType DisabledUserOverride

DisabledUserOverride signifie que l’E2EE est désactivé dans Teams par défaut, mais que les utilisateurs peuvent remplacer la stratégie par défaut et activer l’E2EE dans leurs paramètres Teams. Pour le désactiver pour tout le monde sans remplacement d’utilisateur, utilisez Disabled à la place.

Remarque

Les utilisateurs ne peuvent avoir qu’une seule stratégie de chiffrement leur étant affectée à la fois. Lorsque vous annulez l’attribution d’une stratégie à un utilisateur en transmettant -PolicyName $NULL, la stratégie globale par défaut est ensuite affectée à cet utilisateur. Vous ne pouvez pas annuler l’attribution de la stratégie globale par défaut.

Prise en charge des appareils et des plateformes

E2EE est pris en charge sur les dernières versions des plateformes et clients suivants.

Les plateformes suivantes prennent en charge les réunions chiffrées de bout en bout et les appels individuels :

  • Client de bureau Teams pour Windows ou Mac
  • Appareils mobiles iOS et Android
  • Salles Microsoft Teams sur Windows

Les systèmes de salle certifiés suivants prennent uniquement en charge les réunions chiffrées de bout en bout :

  • Salles Microsoft Teams sur Android (modèles spécifiques uniquement)

    La prise en charge des salles Microsoft Teams sur Android est limitée à des modèles spécifiques qui utilisent une architecture non distribuée, ce qui signifie que Teams se connecte à un seul appareil, tel qu’une carte tactile ou une barre vidéo avec des contrôleurs tactiles câblés.

  • Cisco Desk Pro, Cisco Board Pro 55 et Cisco Board Pro 75

  • Logitech Rally Bar (déployé avec des contrôleurs Logitech TAP) et Logitech Rally Board 65

  • Neat Board, Neat Board 50 et Neat Board Pro 65

  • Yealink DeskVision A24, MeetingBoard 65, MeetingBoard 86, MeetingBoard 65 Pro, MeetingBoard 75 Pro et MeetingBoard 86 Pro

Toutes les autres plateformes, telles que les appareils Web, VDI (Virtual Desktop) et Cloud Video Interoperability (CVI), ne sont pas prises en charge actuellement. Les participants qui tentent de rejoindre une réunion chiffrée de bout en bout à partir de l’une de ces plateformes sont bloqués.

Un maximum de 200 participants peuvent participer à une réunion chiffrée de bout en bout.