Gerenciar criptografia de ponta a ponta para reuniões do Microsoft Teams e chamadas individuais

Este artigo descreve como habilitar e gerenciar a criptografia de ponta a ponta (E2EE) para reuniões do Teams e chamadas individuais.

Você pode gerenciar o E2EE usando políticas de criptografia aprimoradas no centro de administração do Teams ou no PowerShell. O E2EE para reuniões e chamadas individuais é configurado por meio de configurações separadas na mesma política.

Para obter uma visão geral de como a criptografia funciona no Teams, incluindo a criptografia padrão que se aplica por padrão, consulte Criptografia no Microsoft Teams.

Pré-requisitos

  • Uma conta corporativa ou de estudante atribuída à função de administrador do Teams ou de Administrador global.

    Importante

    A Microsoft recomenda que você use funções com o menor número de permissões. Isso ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando você não pode usar uma função existente. Para saber mais, confira Sobre as funções de administrador no Centro de administração do Microsoft 365.

  • Uma licença do Teams Premium para organizadores de reuniões que agendam reuniões criptografadas de ponta a ponta. O Teams Premium não é necessário para criptografia de chamadas individuais.

  • Um cliente ou dispositivo compatível. Confira Suporte a plataformas e dispositivos mais adiante neste artigo.

Recursos que ficam indisponíveis quando a criptografia de ponta a ponta está habilitada

Como o serviço não pode descriptografar mídia, alguns recursos que dependem do acesso do lado do serviço não estão disponíveis.

A tabela a seguir lista os recursos que ficam indisponíveis durante reuniões criptografadas de ponta a ponta e chamadas individuais.

Recurso Chamadas Reuniões
Legendas ao vivo e transcrição X X
Gravando X X
Registro de conformidade (um usuário sujeito a isso não pode usar o E2EE)1 X X
Texto Real-Time (RTT) X X
Transferência de chamadas X Não aplicável
Mesclagem de chamadas X Não aplicável
Estacionamento de chamada X Não aplicável
Consultar e transferir X Não aplicável
Complemento de chamada/Transferir para outro dispositivo X Não aplicável
Adicionando um participante X Não aplicável
Aplicativos X Os aplicativos não podem acessar fluxos de mídia em reuniões criptografadas de ponta a ponta, mas podem acessar o chat da reunião.
Salas para sessão de grupo Não aplicável X
Excel Live Não aplicável X
PowerPoint Live Não aplicável X
Solicitar o controle do conteúdo compartilhado Não aplicável X
Modo complementar/Galeria grande Não aplicável X
People discando por telefone (PSTN) Não aplicável X
Microsoft 365 Copilot em reuniões e eventos Não aplicável X

1Se um usuário estiver sujeito à gravação de conformidade, ele não poderá usar o E2EE para reuniões ou chamadas um-para-um porque a gravação requer acesso ao conteúdo que o E2EE protege.

Considere a educação do usuário como parte da implantação do E2EE. Os usuários que têm permissão para usar o E2EE podem presumir que devem habilitá-lo para todas as chamadas e reuniões sem perceber que alguns recursos do Teams, como gravação e legendas ao vivo, ficam indisponíveis quando o E2EE está habilitado. Informe os usuários sobre quando usar o E2EE para ajudar a reduzir as solicitações de suporte.

Gerenciar criptografia de ponta a ponta para chamadas individuais no centro de administração do Teams

Para chamadas um-para-um, o E2EE é desabilitado por padrão na política de criptografia avançada global (padrão para toda a organização).

Os usuários em sua organização obtêm automaticamente a política Global (padrão para toda a organização), a menos que você crie e atribua uma política personalizada. Você pode atualizar a política Global (Padrão para toda a organização) ou criar políticas personalizadas, conforme necessário.

Para gerenciar quem pode fazer chamadas com o E2EE:

  1. Entre no centro de administração do Teams como administrador do Teams ou como Administrador global.
  2. Na navegação à esquerda, acesse Políticas de criptografia aprimoradas.
  3. Selecione a política que você deseja atualizar ou escolha Adicionar para criar uma nova política e nomeie-a.
  4. Ao lado de Criptografia de chamada de ponta a ponta, escolha Não habilitada, mas os usuários podem habilitar ou Não habilitada.
  5. Selecione Salvar.
  6. Atribua a política a usuários, grupos ou todo o locatário da mesma maneira que gerencia outras políticas do Teams.

Nota

Os usuários devem ativar chamadas criptografadas de ponta a ponta em suas configurações do Teams antes de fazer uma chamada criptografada de ponta a ponta. Os usuários só precisam fazer isso uma vez em um dispositivo com suporte porque o Teams sincroniza a configuração entre os pontos de extremidade com suporte.

Verificar uma chamada criptografada de ponta a ponta

Durante uma chamada criptografada de ponta a ponta, o Teams mostra um código de segurança de 20 dígitos para ambos os participantes. O Teams deriva o código das impressões digitais SHA-256 dos certificados de chamada do chamador e do ponto de extremidade do chamador. O receptor e o chamador podem validar o código lendo-o em voz alta um para o outro e confirmar se os dois correspondem. Se os códigos não corresponderem, a conexão foi interceptada e eles devem encerrar a chamada. Para saber mais sobre a experiência do usuário, consulte Usar criptografia de ponta a ponta para chamadas do Microsoft Teams.

Gerenciar criptografia de ponta a ponta para reuniões no centro de administração do Teams

Nota

Os organizadores da reunião devem ter uma licença do Teams Premium para usar o E2EE para reuniões. Os participantes não precisam de uma licença do Teams Premium.

Para reuniões, o E2EE é habilitado por padrão na política de criptografia aprimorada global (padrão para toda a organização), permitindo que os organizadores de reuniões com uma licença do Teams Premium agendem reuniões que usam o E2EE. Os usuários em sua organização obtêm automaticamente a política Global (padrão para toda a organização), a menos que você crie e atribua uma política personalizada.

Você pode atualizar a política Global (Padrão para toda a organização) ou criar políticas personalizadas, conforme necessário.

Para gerenciar quem pode criar reuniões com o E2EE:

  1. Entre no centro de administração do Teams como administrador do Teams ou como Administrador global.
  2. Na navegação à esquerda, acesse Políticas de criptografia aprimoradas.
  3. Selecione a política que você deseja atualizar ou escolha Adicionar para criar uma nova política e, em seguida, nomeie-a.
  4. Ao lado de Criptografia de reunião de ponta a ponta, escolha Não habilitada, mas os usuários podem habilitar ou Não habilitada.
  5. Selecione Salvar.
  6. Atribua a política a usuários, grupos ou toda a organização da mesma maneira que gerencia outras políticas do Teams.

Se a política estiver ativada para um organizador de reunião, você poderá impor a criptografia de reunião de ponta a ponta usando um modelo de reunião. Os rótulos de confidencialidade podem impor criptografia de ponta a ponta mesmo que a política não esteja habilitada para o organizador da reunião.

Usar o PowerShell para gerenciar políticas de criptografia

Para gerenciar políticas de criptografia aprimoradas usando o PowerShell, use os cmdlets a seguir.

Cmdlet O que ela faz
Get-CsTeamsEnhancedEncryptionPolicy Retorna informações sobre as políticas de criptografia aprimoradas do Teams em sua organização.
Grant-CsTeamsEnhancedEncryptionPolicy Atribui e cancela a atribuição de políticas de criptografia aprimoradas existentes a um usuário. Use $NULL para cancelar a atribuição de todas as políticas de um usuário.
New-CsTeamsEnhancedEncryptionPolicy Cria uma nova política de criptografia avançada do Teams.
Remove-CsTeamsEnhancedEncryptionPolicy Exclui uma política de criptografia aprimorada da sua organização. Não é possível excluir a política Global (padrão para toda a organização).
Set-CsTeamsEnhancedEncryptionPolicy Atualizações valores em uma política de criptografia avançada do Teams existente.

Exemplo

Habilite a criptografia de ponta a ponta para chamadas um para um para todo o locatário por meio da política global padrão

Para habilitar o E2EE para chamadas um para um para todo o locatário por meio da política global padrão, execute o comando a seguir.

Set-CsTeamsEnhancedEncryptionPolicy -Identity Global -CallingEndtoEndEncryptionEnabledType DisabledUserOverride

DisabledUserOverride indica que o E2EE está desabilitado no Teams por padrão, mas os usuários podem substituir o padrão e ativar o E2EE em suas configurações do Teams. Para desabilitá-lo para todos sem substituição de usuário, use Disabled em vez disso.

Nota

Os usuários podem ter uma e apenas uma política de criptografia atribuída a eles por vez. Quando você cancela a atribuição de uma política de um usuário transmitindo -PolicyName $NULL, a esse usuário é atribuída a política global padrão. Não é possível cancelar a atribuição da política global padrão.

Suporte a plataformas e dispositivos

O E2EE é compatível com as versões mais recentes das plataformas e clientes a seguir.

As plataformas a seguir dão suporte a reuniões criptografadas de ponta a ponta e chamadas individuais:

  • Cliente da área de trabalho do Teams para Windows ou Mac
  • Dispositivos móveis iOS e Android
  • Salas do Microsoft Teams no Windows

Os seguintes sistemas de salas certificados dão suporte apenas a reuniões criptografadas de ponta a ponta:

  • Salas do Microsoft Teams no Android (somente modelos específicos)

    Salas do Microsoft Teams no suporte para Android é limitado a modelos específicos que usam arquitetura não distribuída, o que significa que o Teams entra em um único dispositivo, como um quadro de toque ou uma barra de vídeo com controladores de toque com fio.

  • Cisco Desk Pro, Cisco Board Pro 55 e Cisco Board Pro 75

  • Logitech Rally Bar (implantado com controladores Logitech TAP) e Logitech Rally Board 65

  • Neat Board, Neat Board 50 e Neat Board Pro 65

  • Yealink DeskVision A24, MeetingBoard 65, MeetingBoard 86, MeetingBoard 65 Pro, MeetingBoard 75 Pro e MeetingBoard 86 Pro

Todas as outras plataformas, como dispositivos Web, VDI (Virtual Desktop) e CVI (Cloud Video Interoperability), não têm suporte no momento. Os participantes que tentarem ingressar em uma reunião criptografada de ponta a ponta de uma dessas plataformas serão bloqueados.

No máximo 200 participantes podem participar de uma reunião criptografada de ponta a ponta.