Revisar o conteúdo do Microsoft Teams em um conjunto de revisão na Descoberta Eletrônica

Depois de adicionar o conteúdo do Microsoft Teams a um conjunto de revisão, revise o conteúdo quanto à sua relevância para sua investigação e remova qualquer conteúdo irrelevante. Para examinar o conteúdo do Teams, você precisa entender como a Descoberta Eletrônica processa reuniões, chats, conversas e anexos do Teams ao adicioná-los a um conjunto de revisão. O seguinte processamento de conteúdo do Teams ocorre:

  • Agrupamento: a Descoberta Eletrônica agrupa mensagens, postagens e respostas em conversas do Teams e as apresenta no conjunto de revisões. Esse processamento também inclui a extração e o agrupamento de anexos em conversas de chat dentro da conversa.
  • Encadeamento de transcrição de conversa: a Descoberta Eletrônica determina qual conteúdo adicional de uma conversa deve ser coletado para fornecer contexto sobre itens que corresponderam aos critérios de coleta.
  • Eliminação de duplicação: a Descoberta Eletrônica processa e gerencia conteúdo duplicado do Teams.
  • Metadados: a Descoberta Eletrônica adiciona conteúdo de metadados para o conteúdo do Teams depois que o conteúdo é adicionado a um conjunto de revisão.

Observação

A data e a hora de todas as conversas no Teams são mostradas em UTC (Tempo Universal Coordenado).

Entender o agrupamento, o thread de conversa, a eliminação de duplicação e os metadados do Teams ajuda a otimizar a revisão e a análise do conteúdo do Teams. Esta seção também tem dicas para exibir o conteúdo do Teams em um conjunto de revisão.

Agrupamento

Ao adicionar conteúdo de conversas de chat do Teams a um conjunto de revisão, você agrega mensagens, postagens e respostas de conversas em arquivos de transcrição HTML se selecionar a configuração Organizar conversas em transcrição HTML . Uma única conversa de chat pode ter vários arquivos de transcrição. Esses arquivos de transcrição apresentam o conteúdo do Teams como conversas contínuas, não como mensagens individuais ou separadas. Essa abordagem fornece contexto para itens que corresponderam aos critérios de pesquisa de suas coleções na etapa anterior e reduz o número de itens coletados no conjunto de revisão. Agrupar transcrições e itens associados por família ou conversa. Os itens da mesma família compartilham o mesmo valor para a propriedade de metadados FamilyId ou GroupId . Os itens na mesma conversa compartilham o mesmo valor para a propriedade de metadados ConversationId ou ThreadId , dependendo da configuração de agrupamento selecionada.

A tabela a seguir descreve como os diferentes tipos de conteúdo do Teams são agrupados por família e conversa.

Tipo de conteúdo do Teams Agrupar por família Agrupar por conversa
Teams 1:1 e chats em grupo Uma transcrição e todos os seus anexos e itens extraídos compartilham o mesmo FamilyId. Cada transcrição tem uma FamilyId exclusiva. Todos os arquivos de transcrição e seus itens de família na mesma conversa compartilham a mesma ConversationId. Isso inclui os seguintes itens:

Todos os itens e anexos extraídos de todas as transcrições que compartilham a mesma ConversationId.
  • Todas as transcrições para a mesma conversa de chat
  • Todas as cópias de custódia de cada transcrição
  • Transcrições de coleções subsequentes da mesma conversa de chat

  • Para conversas 1:1 do Teams e chat em grupo, você pode ter vários arquivos de transcrição, cada um correspondendo a um período de tempo diferente na conversa. Como esses arquivos de transcrição são da mesma conversa com os mesmos participantes, eles compartilham a mesma ConversationId.
    Chats de canal Standard, privado e compartilhado Cada postagem e todas as respostas e anexos são salvos em sua própria transcrição. Esta transcrição e todos os seus anexos e itens extraídos compartilham o mesmo FamilyId. Cada postagem e seus anexos e itens extraídos têm uma ConversationId exclusiva. Se houver coleções subsequentes ou novas respostas da mesma postagem, as transcrições delta resultantes dessas coleções também terão a mesma ConversationId.
    Reuniões de Teams Cada reunião

    Use o controle de Grupo na barra de comandos de um conjunto de revisões para exibir o conteúdo do Teams agrupado por família ou conversa.

    • Selecione Agrupar anexos da família para exibir o conteúdo do Teams agrupado por família. Cada arquivo de transcrição é exibido em uma linha na lista de itens de conjunto de revisão. Os anexos são aninhados abaixo do item.
    • Selecione Equipes de Grupo ou conversas do Viva Engage para exibir o conteúdo do Teams agrupado por conversa. Cada conversa é exibida em uma linha na lista de itens de conjunto de revisão. Os arquivos de transcrição e anexos são aninhados abaixo da conversa de nível superior.

    Observação

    Os anexos de nuvem se agrupam com as conversas em que aparecem. Esse agrupamento ocorre atribuindo-se o mesmo GroupID do arquivo de transcrição da mensagem à qual o arquivo foi anexado e o mesmo ConversationId da conversa em que a mensagem apareceu. Essa configuração significa que várias cópias de anexos na nuvem podem ser adicionadas ao conjunto de revisão se você anexá-las a conversas diferentes.

    Ver transcrições de reuniões gravadas

    A transcrição do áudio da reunião gravada é capturada como um arquivo separado e indexada automaticamente para pesquisa. As reuniões gravadas em um conjunto de revisão são armazenadas como um arquivo .zip que contém os seguintes arquivos:

    • A transcrição do áudio da reunião em formato .txt
    • A gravação em vídeo da reunião em formato .mp4
    • A imagem em miniatura da reunião em formato .jpg
    • Metadados de reunião e capítulos de reunião (conforme aplicável) no formato .json

    Para visualizar os arquivos de transcrição de áudio da reunião em um conjunto de revisão, selecione a reunião e o Visualizador de transcrição no painel de detalhes da reunião. As capturas de tela a seguir mostram um exemplo de uma reunião no cliente do Teams e o arquivo de transcrição da reunião da mesma reunião no conjunto de revisão.

    Reunião no cliente do Teams

    Reunião de equipe mostrada no cliente do Teams.

    Arquivo de transcrição de reunião em um conjunto de revisão

    Reunião mostrada no arquivo de transcrição da reunião em um conjunto de revisão.

    Visualizar arquivos de transcrição de conversas

    Quando você exibe arquivos de transcrição em um conjunto de revisão, algumas das mensagens aparecem destacadas em roxo. As mensagens destacadas dependem de qual cópia de custódia da transcrição você está visualizando. Por exemplo, em um chat 1:1 entre o User4 e o User2, as mensagens postadas pelo User4 são destacadas em roxo quando você exibe a transcrição coletada da caixa de correio do User4. Quando você exibe a transcrição do User2 da mesma conversa, as mensagens postadas pelo User2 são destacadas em roxo. Esse comportamento de realce se baseia na mesma experiência de cliente do Teams, em que as postagens de um usuário são realçadas em roxo no cliente do Teams.

    As capturas de tela a seguir mostram um exemplo de conversa no cliente do Teams e o arquivo de transcrição da mesma conversa no conjunto de revisão. O realce roxo no arquivo de transcrição indica que a transcrição foi coletada da caixa de correio do User2.

    Conversa no cliente do Teams

    Conversa mostrada no cliente do Teams.

    Conversa em um arquivo de transcrição

    Conversa mostrada no arquivo de transcrição em um conjunto de revisão.

    Incluir conversas contextuais para mensagens de chat do Teams

    Se você selecionar Incluir conversas do Teams e do Viva Engage durante o processo adicionar ao conjunto de revisão, a Descoberta Eletrônica ajudará a identificar o conteúdo contextual relacionado a itens que podem ser relevantes para sua investigação. Esse recurso produz exibições de conversa distintas que incluem mensagens de chat que precedem e seguem os itens que correspondem à consulta de pesquisa durante a coleta. Esse recurso permite que você revise conversas de chat completas no Microsoft Teams. Esse recurso é independente do threading HTML e afeta apenas se as conversas contextuais estão incluídas no processo de adição de itens a um conjunto de revisão.

    Aqui está a lógica usada pela Descoberta Eletrônica para incluir mensagens e respostas adicionais que fornecem contexto em torno dos itens que correspondem à consulta de pesquisa (chamados de itens responsivos) que você usou ao adicionar conteúdo do Teams a um conjunto de revisão. Comportamentos diferentes são baseados nos tipos de chats e na consulta de pesquisa usada para coletar os itens responsivos. Há dois cenários de pesquisa comuns:

    • Consultas que usam parâmetros de pesquisa, como palavras-chave e pares property:value
    • Consultas que usam apenas intervalos de datas
    Tipo de conteúdo do Teams Consultas com parâmetros de pesquisa Consultas com intervalos de datas
    Teams 1:1 e chats em grupo Mensagens que foram postadas 12 horas antes e 12 horas depois dos itens responsivos estão incluídas Mensagens que ficam entre o intervalo de dados e qualquer mensagem contextual dentro de uma janela de 24 horas são incluídas.
    Chats de canal do Teams Standard, privados e compartilhados Cada postagem que contém itens responsivos e todas as respostas correspondentes são incluídas. Cada postagem que contém itens responsivos e todas as respostas correspondentes são incluídas.

    Eliminação de duplicação de conteúdo do Teams

    A lista a seguir descreve o comportamento de eliminação de duplicação (e duplicação) ao coletar conteúdo do Teams em um conjunto de revisão quando um usuário opta por organizar conversas em uma transcrição HTML.

    • Cada arquivo de transcrição que você adiciona a um conjunto de revisão mapeia um para um para o conteúdo armazenado em locais de dados. Isso significa que a Descoberta Eletrônica não coleta nenhum conteúdo do Teams que você já adicionou ao conjunto de revisão. Se você já tiver coletado uma mensagem de chat em um conjunto de revisões, a Descoberta Eletrônica não adicionará a mesma mensagem do mesmo local de dados ao conjunto de revisões nas coletas subsequentes.

    • Para chats individuais e em grupo, cópias das mensagens são armazenadas na caixa de correio de cada participante da conversa. Cópias da mesma conversa que existem nas caixas de correio de diferentes participantes são coletadas com metadados diferentes. Como resultado, cada instância da conversa é tratada como única e trazida para o conjunto de revisão em arquivos de transcrição separados. Se você adicionar todos os participantes de um chat individual ou em grupo como guardiões em um caso e incluí-los no escopo de uma coleção, adicione cópias de cada transcrição (para a mesma conservação) ao conjunto de revisão e agrupe-as com a mesma ConversationId ou ThreadId. Cada uma dessas cópias está associada a uma fonte de dados correspondente.

    • Nos processos subsequentes Adicionar ao conjunto de revisão em que há itens da mesma conversa, somente o conteúdo delta que você não adicionou anteriormente é adicionado ao conjunto de revisão e agrupado (compartilhando o mesmo ConversationId ou ThreadId) com os itens adicionados anteriormente da mesma conversa. Veja um exemplo desse comportamento:

      1. O processo A adiciona mensagens em uma conversa entre o Usuário1 e o Usuário2 ao conjunto de revisão.
      2. O processo B adiciona mensagens da mesma conversa, mas há novas mensagens entre o Usuário1 e o Usuário2 desde que o processo A foi executado.
      3. Somente as novas mensagens no Processo B são adicionadas ao conjunto de revisão. Essas mensagens são adicionadas a um arquivo de transcrição separado, mas a nova transcrição é agrupada com as transcrições do Processo A pela mesma ConversationId.

      Esse comportamento se aplica a todos os tipos de chats do Teams.

    Metadados para conteúdo do Teams

    Em grandes conjuntos de revisão com milhares ou milhões de itens, pode ser difícil restringir o escopo de sua revisão ao conteúdo do Teams. Para ajudá-lo a concentrar sua revisão no conteúdo do Teams, use propriedades de metadados específicas para o conteúdo do Teams. Use essas propriedades para organizar as colunas na lista de revisão e configurar filtros e consultas para otimizar a revisão do conteúdo das equipes. Essas propriedades de metadados também são incluídas quando você exporta o conteúdo do Teams da Descoberta Eletrônica, para ajudá-lo a organizar e exibir o conteúdo após a exportação ou em ferramentas de Descoberta Eletrônica que não sejam da Microsoft.

    A tabela a seguir descreve as propriedades de metadados para o conteúdo do Teams.

    Propriedade de metadados Descrição
    ContainsDeletedMessage Indica se um arquivo de transcrição contém uma mensagem excluída. As mensagens excluídas são identificadas ao visualizar o arquivo de transcrição.
    ContainsEditedMessage Indica se um arquivo de transcrição contém uma mensagem editada. As mensagens editadas são identificadas ao visualizar o arquivo de transcrição.
    ConversationId Um GUID que identifica a conversa à qual o item está associado. Arquivos de transcrição e anexos da mesma conversa têm o mesmo valor para esta propriedade.
    Nome da conversa O nome da conversa ao qual o arquivo de transcrição ou anexo está associado. Para o Teams 1:1 e chats em grupo, o valor dessa propriedade é o Nome Principal do Usuário (UPN) de todos os participantes da conversa concatenados. Por exemplo, User3 <User3@contoso.onmicrosoft.com>,User4 <User4@contoso.onmicrosoft.com>,User2 <User2@contoso.onmicrosoft.com>. Os chats de canal do Teams (padrão, privado e compartilhado) usam o seguinte formato para o nome da conversa: <Team name>,<Channel name>. Por exemplo, eDiscovery vNext, General.
    ConversationType Indica o tipo de chat da equipe. Para o Teams 1:1 e chats em grupo, o valor dessa propriedade é Group. Para chats de canal padrão, privado e compartilhado, o valor é Channel.
    Data O carimbo de data/hora da primeira mensagem no arquivo de transcrição em UTC.
    FamilyId Um GUID que identifica o arquivo de transcrição de uma conversa de chat. Os anexos têm o mesmo valor para esta propriedade que o arquivo de transcrição que contém a mensagem à qual o arquivo foi anexado.
    FileClass Indica esse tipo de conteúdo. Os itens dos chats do Teams têm o valor Conversation. Em contraste, as mensagens de email do Exchange têm o valor Email.
    Tipo de mensagem A propriedade message type. O conteúdo do Teams tem o valor microsoftteams , im.
    Participantes A lista de todas as pessoas envolvidas no chat inclui remetentes e destinatários em uma conversa.
    Destinatários Uma lista de todos os usuários que receberam uma mensagem na conversa da transcrição.
    TeamsChannelName O nome do canal do Teams da transcrição.

    Para obter descrições de outras propriedades de metadados da Descoberta Eletrônica, consulte Campos de metadados do documento na Descoberta Eletrônica.

    Exportar conteúdo do Teams

    Depois de examinar e selecionar o conteúdo do Teams em um conjunto de revisão, você pode exportar todos os itens aplicáveis à sua investigação. Não há configurações de exportação específicas para o conteúdo do Teams. Se você adicionar o conteúdo ao conjunto de revisão como um arquivo de transcrição, cada transcrição será exportada como um arquivo de mensagem HTML. As propriedades de metadados discutidas na seção anterior são incluídas quando o conteúdo do Teams é exportado.

    Cada item de exportação (transcrição ou mensagens individuais) é referenciado no relatórioitems.csv e você pode localizá-lo usando o campo caminho de destino no relatório. Os arquivos de transcrição estão localizados na pasta Conversas na pasta de exportação raiz.

    Dicas para exibir o conteúdo do Teams em um conjunto de revisão

    Aqui estão algumas dicas e práticas recomendadas para exibir o conteúdo do Teams em um conjunto de revisão.

    • Use o controle Personalizar colunas na barra de comandos para adicionar e organizar colunas para otimizar a revisão do conteúdo das equipes. Você pode adicionar e remover colunas úteis para o conteúdo do Teams. Você também pode sequenciar a ordem das colunas arrastando e soltando-as na página de submenu Editar coluna . Você também pode classificar em colunas para agrupar conteúdo do Teams com valores semelhantes para a coluna em que você classificar.
    • Colunas úteis que ajudam você a revisar o conteúdo do Teams incluem Participantes, Destinatários e Tipo de arquivo ou Tipo de mensagem.
    • Use filtros para propriedades relacionadas ao Teams para exibir rapidamente o conteúdo do Teams. Existem filtros para a maioria das propriedades de metadados descritas na seção anterior.

    Excluir mensagens de chat do Teams

    Você pode usar a Descoberta Eletrônica e o Microsoft Graph Explorer para responder a incidentes de despejo de dados quando conteúdo contendo informações confidenciais ou mal-intencionadas é liberado por meio de mensagens de chat do Teams. Os administradores em sua organização podem pesquisar e excluir mensagens de chat no Microsoft Teams. Esse recurso pode ajudá-lo a remover informações confidenciais ou conteúdo inadequado nas mensagens de chat do Teams. Para obter mais informações, consulte Pesquisar e limpar mensagens de chat no Teams.