Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive come abilitare e gestire la crittografia end-to-end (E2EE) per le riunioni e le chiamate uno-a-uno di Teams.
È possibile gestire E2EE usando criteri di crittografia avanzati nell'interfaccia di amministrazione di Teams o in PowerShell. E2EE per le riunioni e le chiamate uno-a-uno viene configurato tramite impostazioni separate all'interno dello stesso criterio.
Per una panoramica sul funzionamento della crittografia in Teams, inclusa la crittografia standard che si applica per impostazione predefinita, vedere Crittografia in Microsoft Teams.
Prerequisiti
Account aziendale o dell'istituto di istruzione assegnato al ruolo di amministratore di Teams o amministratore globale.
Importante
Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni. Ciò consente di migliorare la sicurezza per l'organizzazione. L'amministratore globale è un ruolo con privilegi elevati che deve essere limitato agli scenari di emergenza in cui non è possibile usare un ruolo esistente. Per altre informazioni, vedere Informazioni sui ruoli di amministratore nell'interfaccia di amministrazione di Microsoft 365.
Una licenza di Teams Premium per gli organizzatori di riunioni che pianificano riunioni crittografate end-to-end. Teams Premium non è necessario per la crittografia delle chiamate uno-a-uno.
Un client o un dispositivo supportato. Vedere Supporto per piattaforme e dispositivi più avanti in questo articolo.
Funzionalità che diventano non disponibili quando è abilitata la crittografia end-to-end
Poiché il servizio non è in grado di decrittografare i supporti, alcune funzionalità che dipendono dall'accesso sul lato servizio non sono disponibili.
Nella tabella seguente sono elencate le funzionalità che diventano non disponibili durante le riunioni crittografate end-to-end e le chiamate uno-a-uno.
| Funzionalità | Chiamate | Riunioni |
|---|---|---|
| Sottotitoli e trascrizioni in tempo reale | X | X |
| Registrazione | X | X |
| Registrazione della conformità (un utente soggetto ad essa non può usare E2EE)1 | X | X |
| Real-Time Testo (RTT) | X | X |
| Trasferimento di chiamata | X | Non applicabile |
| Unione di chiamate | X | Non applicabile |
| Parcheggio di chiamata | X | Non applicabile |
| Consulta, quindi trasferisci | X | Non applicabile |
| Chiama complementare/Trasferisci a un altro dispositivo | X | Non applicabile |
| Aggiunta di un partecipante | X | Non applicabile |
| App | X | Le app non possono accedere ai flussi multimediali nelle riunioni crittografate end-to-end, ma potrebbero essere in grado di accedere alla chat della riunione. |
| Stanze per i gruppi di lavoro | Non applicabile | X |
| Excel Live | Non applicabile | X |
| PowerPoint Live | Non applicabile | X |
| Richiedere il controllo del contenuto condiviso | Non applicabile | X |
| Modalità companion/Raccolta grande | Non applicabile | X |
| People che compongono per telefono (PSTN) | Non applicabile | X |
| Microsoft 365 Copilot in riunioni ed eventi | Non applicabile | X |
1Se un utente è soggetto alla registrazione della conformità, non può usare E2EE per le riunioni o le chiamate uno-a-uno perché la registrazione richiede l'accesso al contenuto protetto da E2EE.
Considera la formazione degli utenti come parte della tua distribuzione E2EE. Gli utenti autorizzati a usare E2EE potrebbero pensare di doverlo abilitare per tutte le chiamate e le riunioni senza rendersi conto che alcune funzionalità di Teams, come la registrazione e i sottotitoli in tempo reale, diventano non disponibili quando E2EE è abilitato. Informare gli utenti su quando usare E2EE per ridurre le richieste di supporto.
Gestire la crittografia end-to-end per le chiamate uno-a-uno nell'interfaccia di amministrazione di Teams
Per le chiamate uno-a-uno, E2EE è disabilitato per impostazione predefinita nel criterio di crittografia avanzata globale (impostazione predefinita a livello di organizzazione).
Gli utenti dell'organizzazione ottengono automaticamente il criterio globale (predefinito a livello di organizzazione), a meno che non venga creato e assegnato un criterio personalizzato. È possibile aggiornare il criterio globale (predefinito a livello di organizzazione) o creare criteri personalizzati, in base alle esigenze.
Per gestire chi può effettuare chiamate con E2EE:
- Accedere all'interfaccia di amministrazione di Teams come amministratore di Teams o amministratore globale.
- Nel riquadro di spostamento sinistro, passare a Criteri di crittografia avanzati.
- Selezionare il criterio che si desidera aggiornare oppure scegliere Aggiungi per creare un nuovo criterio e quindi assegnargli un nome.
- Accanto a Crittografia chiamata end-to-end, scegliere Non abilitato, ma gli utenti possono abilitare o Non abilitato.
- Selezionare Salva.
- Assegnare il criterio a utenti, gruppi o all'intero tenant nello stesso modo in cui si gestiscono gli altri criteri di Teams.
Nota
Gli utenti devono attivare le chiamate crittografate end-to-end nelle impostazioni di Teams prima di poter effettuare una chiamata crittografata end-to-end. Gli utenti devono eseguire questa operazione una sola volta in un dispositivo supportato perché Teams sincronizza l'impostazione tra gli endpoint supportati.
Verificare una chiamata crittografata end-to-end
Durante una chiamata crittografata end-to-end, Teams mostra un codice di sicurezza di 20 cifre a entrambi i partecipanti. Teams deriva il codice dalle identificazioni personali SHA-256 dei certificati di chiamata dell'endpoint del chiamante e del chiamato. Il chiamante e il chiamato possono convalidare il codice leggendolo ad alta voce tra loro e confermare che i due valori corrispondono. Se i codici non corrispondono, la connessione è stata intercettata e la chiamata dovrebbe terminare. Per altre informazioni sull'esperienza utente, vedere Usare la crittografia end-to-end per le chiamate di Microsoft Teams.
Gestire la crittografia end-to-end per le riunioni nell'interfaccia di amministrazione di Teams
Nota
Gli organizzatori delle riunioni devono avere una licenza di Teams Premium per usare E2EE per le riunioni. I partecipanti non necessitano di una licenza di Teams Premium.
Per le riunioni, E2EE è abilitato per impostazione predefinita nel criterio di crittografia avanzata Globale (impostazione predefinita a livello di organizzazione), consentendo agli organizzatori di riunioni con una licenza di Teams Premium di pianificare riunioni che usano E2EE. Gli utenti dell'organizzazione ottengono automaticamente il criterio globale (predefinito a livello di organizzazione), a meno che non venga creato e assegnato un criterio personalizzato.
È possibile aggiornare il criterio globale (predefinito a livello di organizzazione) o creare criteri personalizzati, in base alle esigenze.
Per gestire chi può creare riunioni con E2EE:
- Accedere all'interfaccia di amministrazione di Teams come amministratore di Teams o amministratore globale.
- Nel riquadro di spostamento sinistro, passare a Criteri di crittografia avanzati.
- Selezionare il criterio che si desidera aggiornare o scegliere Aggiungi per creare un nuovo criterio e quindi assegnargli un nome.
- Accanto a Crittografia riunione end-to-end, scegliere Non abilitato, ma gli utenti possono abilitare o Non abilitato.
- Selezionare Salva.
- Assegnare il criterio a utenti, gruppi o all'intera organizzazione nello stesso modo in cui si gestiscono gli altri criteri di Teams.
Se il criterio è attivato per un organizzatore di riunioni, è possibile applicare la crittografia end-to-end delle riunioni usando un modello di riunione. Le etichette di riservatezza possono applicare la crittografia end-to-end anche se il criterio non è abilitato per l'organizzatore della riunione.
Usare PowerShell per gestire i criteri di crittografia
Per gestire i criteri di crittografia avanzata tramite PowerShell, usare i cmdlet seguenti.
| Cmdlet | Funzione |
|---|---|
| Get-CsTeamsEnhancedEncryptionPolicy | Restituisce informazioni sui criteri di crittografia avanzati di Teams nell'organizzazione. |
| Grant-CsTeamsEnhancedEncryptionPolicy | Assegna e annulla l'assegnazione di criteri di crittografia avanzata esistenti a un utente. Usare $NULL per annullare l'assegnazione di tutti i criteri da un utente. |
| New-CsTeamsEnhancedEncryptionPolicy | Crea un nuovo criterio di crittografia avanzato di Teams. |
| Remove-CsTeamsEnhancedEncryptionPolicy | Elimina un criterio di crittografia avanzato dall'organizzazione. Non è possibile eliminare il criterio globale (predefinito a livello di organizzazione). |
| Set-CsTeamsEnhancedEncryptionPolicy | Aggiornamenti dei valori in un criterio di crittografia avanzato di Teams esistente. |
Esempio
Abilitare la crittografia end-to-end per le chiamate uno-a-uno per l'intero tenant tramite i criteri globali predefiniti
Per abilitare E2EE per le chiamate uno-a-uno per l'intero tenant tramite i criteri globali predefiniti, eseguire il comando seguente.
Set-CsTeamsEnhancedEncryptionPolicy -Identity Global -CallingEndtoEndEncryptionEnabledType DisabledUserOverride
DisabledUserOverride significa che E2EE è disabilitato in Teams per impostazione predefinita, ma gli utenti possono ignorare l'impostazione predefinita e attivare E2EE nelle impostazioni di Teams. Per disabilitarlo per tutti gli utenti senza override dell'utente, usare Disabled invece.
Nota
Agli utenti può essere assegnato un solo criterio di crittografia alla volta. Quando si annulla l'assegnazione di un criterio a un utente passando -PolicyName $NULL, a tale utente viene assegnato il criterio globale predefinito. Non è possibile annullare l'assegnazione dei criteri globali predefiniti.
Supporto per piattaforma e dispositivi
E2EE è supportato nelle versioni più recenti delle piattaforme e dei client seguenti.
Le piattaforme seguenti supportano riunioni crittografate end-to-end e chiamate uno-a-uno:
- Client desktop di Teams per Windows o Mac
- Dispositivi mobili iOS e Android
- Microsoft Teams Rooms rooms in Windows
I sistemi per sale riunioni certificati seguenti supportano solo riunioni crittografate end-to-end:
Microsoft Teams Rooms su Android (solo modelli specifici)
Il supporto per Microsoft Teams Rooms su Android è limitato a modelli specifici che usano architettura non distribuita, ovvero Teams accede a un singolo dispositivo, ad esempio una touch board o una barra video con controller touch cablati.
Cisco Desk Pro, Cisco Board Pro 55 e Cisco Board Pro 75
Logitech Rally Bar (distribuito con i controller Logitech TAP) e Logitech Rally Board 65
Neat Board, Neat Board 50 e Neat Board Pro 65
Yealink DeskVision A24, MeetingBoard 65, MeetingBoard 86, MeetingBoard 65 Pro, MeetingBoard 75 Pro e MeetingBoard 86 Pro
Tutte le altre piattaforme, come i dispositivi Web, Virtual Desktop (VDI) e Cloud Video Interoperability (CVI), non sono attualmente supportate. I partecipanti che tentano di partecipare a una riunione crittografata end-to-end da una di queste piattaforme vengono bloccati.
Una riunione crittografata end-to-end può partecipare a un massimo di 200 partecipanti.