Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve como habilitar e gerenciar a criptografia de ponta a ponta (E2EE) para reuniões do Teams e chamadas individuais.
Você pode gerenciar o E2EE usando políticas de criptografia aprimoradas no centro de administração do Teams ou no PowerShell. O E2EE para reuniões e chamadas individuais é configurado por meio de configurações separadas na mesma política.
Para obter uma visão geral de como a criptografia funciona no Teams, incluindo a criptografia padrão que se aplica por padrão, consulte Criptografia no Microsoft Teams.
Pré-requisitos
Uma conta corporativa ou de estudante atribuída à função de administrador do Teams ou de Administrador global.
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Isso ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando você não pode usar uma função existente. Para saber mais, confira Sobre as funções de administrador no Centro de administração do Microsoft 365.
Uma licença do Teams Premium para organizadores de reuniões que agendam reuniões criptografadas de ponta a ponta. O Teams Premium não é necessário para criptografia de chamadas individuais.
Um cliente ou dispositivo compatível. Confira Suporte a plataformas e dispositivos mais adiante neste artigo.
Recursos que ficam indisponíveis quando a criptografia de ponta a ponta está habilitada
Como o serviço não pode descriptografar mídia, alguns recursos que dependem do acesso do lado do serviço não estão disponíveis.
A tabela a seguir lista os recursos que ficam indisponíveis durante reuniões criptografadas de ponta a ponta e chamadas individuais.
| Recurso | Chamadas | Reuniões |
|---|---|---|
| Legendas ao vivo e transcrição | X | X |
| Gravando | X | X |
| Registro de conformidade (um usuário sujeito a isso não pode usar o E2EE)1 | X | X |
| Texto Real-Time (RTT) | X | X |
| Transferência de chamadas | X | Não aplicável |
| Mesclagem de chamadas | X | Não aplicável |
| Estacionamento de chamada | X | Não aplicável |
| Consultar e transferir | X | Não aplicável |
| Complemento de chamada/Transferir para outro dispositivo | X | Não aplicável |
| Adicionando um participante | X | Não aplicável |
| Aplicativos | X | Os aplicativos não podem acessar fluxos de mídia em reuniões criptografadas de ponta a ponta, mas podem acessar o chat da reunião. |
| Salas para sessão de grupo | Não aplicável | X |
| Excel Live | Não aplicável | X |
| PowerPoint Live | Não aplicável | X |
| Solicitar o controle do conteúdo compartilhado | Não aplicável | X |
| Modo complementar/Galeria grande | Não aplicável | X |
| People discando por telefone (PSTN) | Não aplicável | X |
| Microsoft 365 Copilot em reuniões e eventos | Não aplicável | X |
1Se um usuário estiver sujeito à gravação de conformidade, ele não poderá usar o E2EE para reuniões ou chamadas um-para-um porque a gravação requer acesso ao conteúdo que o E2EE protege.
Considere a educação do usuário como parte da implantação do E2EE. Os usuários que têm permissão para usar o E2EE podem presumir que devem habilitá-lo para todas as chamadas e reuniões sem perceber que alguns recursos do Teams, como gravação e legendas ao vivo, ficam indisponíveis quando o E2EE está habilitado. Informe os usuários sobre quando usar o E2EE para ajudar a reduzir as solicitações de suporte.
Gerenciar criptografia de ponta a ponta para chamadas individuais no centro de administração do Teams
Para chamadas um-para-um, o E2EE é desabilitado por padrão na política de criptografia avançada global (padrão para toda a organização).
Os usuários em sua organização obtêm automaticamente a política Global (padrão para toda a organização), a menos que você crie e atribua uma política personalizada. Você pode atualizar a política Global (Padrão para toda a organização) ou criar políticas personalizadas, conforme necessário.
Para gerenciar quem pode fazer chamadas com o E2EE:
- Entre no centro de administração do Teams como administrador do Teams ou como Administrador global.
- Na navegação à esquerda, acesse Políticas de criptografia aprimoradas.
- Selecione a política que você deseja atualizar ou escolha Adicionar para criar uma nova política e nomeie-a.
- Ao lado de Criptografia de chamada de ponta a ponta, escolha Não habilitada, mas os usuários podem habilitar ou Não habilitada.
- Selecione Salvar.
- Atribua a política a usuários, grupos ou todo o locatário da mesma maneira que gerencia outras políticas do Teams.
Nota
Os usuários devem ativar chamadas criptografadas de ponta a ponta em suas configurações do Teams antes de fazer uma chamada criptografada de ponta a ponta. Os usuários só precisam fazer isso uma vez em um dispositivo com suporte porque o Teams sincroniza a configuração entre os pontos de extremidade com suporte.
Verificar uma chamada criptografada de ponta a ponta
Durante uma chamada criptografada de ponta a ponta, o Teams mostra um código de segurança de 20 dígitos para ambos os participantes. O Teams deriva o código das impressões digitais SHA-256 dos certificados de chamada do chamador e do ponto de extremidade do chamador. O receptor e o chamador podem validar o código lendo-o em voz alta um para o outro e confirmar se os dois correspondem. Se os códigos não corresponderem, a conexão foi interceptada e eles devem encerrar a chamada. Para saber mais sobre a experiência do usuário, consulte Usar criptografia de ponta a ponta para chamadas do Microsoft Teams.
Gerenciar criptografia de ponta a ponta para reuniões no centro de administração do Teams
Nota
Os organizadores da reunião devem ter uma licença do Teams Premium para usar o E2EE para reuniões. Os participantes não precisam de uma licença do Teams Premium.
Para reuniões, o E2EE é habilitado por padrão na política de criptografia aprimorada global (padrão para toda a organização), permitindo que os organizadores de reuniões com uma licença do Teams Premium agendem reuniões que usam o E2EE. Os usuários em sua organização obtêm automaticamente a política Global (padrão para toda a organização), a menos que você crie e atribua uma política personalizada.
Você pode atualizar a política Global (Padrão para toda a organização) ou criar políticas personalizadas, conforme necessário.
Para gerenciar quem pode criar reuniões com o E2EE:
- Entre no centro de administração do Teams como administrador do Teams ou como Administrador global.
- Na navegação à esquerda, acesse Políticas de criptografia aprimoradas.
- Selecione a política que você deseja atualizar ou escolha Adicionar para criar uma nova política e, em seguida, nomeie-a.
- Ao lado de Criptografia de reunião de ponta a ponta, escolha Não habilitada, mas os usuários podem habilitar ou Não habilitada.
- Selecione Salvar.
- Atribua a política a usuários, grupos ou toda a organização da mesma maneira que gerencia outras políticas do Teams.
Se a política estiver ativada para um organizador de reunião, você poderá impor a criptografia de reunião de ponta a ponta usando um modelo de reunião. Os rótulos de confidencialidade podem impor criptografia de ponta a ponta mesmo que a política não esteja habilitada para o organizador da reunião.
Usar o PowerShell para gerenciar políticas de criptografia
Para gerenciar políticas de criptografia aprimoradas usando o PowerShell, use os cmdlets a seguir.
| Cmdlet | O que ela faz |
|---|---|
| Get-CsTeamsEnhancedEncryptionPolicy | Retorna informações sobre as políticas de criptografia aprimoradas do Teams em sua organização. |
| Grant-CsTeamsEnhancedEncryptionPolicy | Atribui e cancela a atribuição de políticas de criptografia aprimoradas existentes a um usuário. Use $NULL para cancelar a atribuição de todas as políticas de um usuário. |
| New-CsTeamsEnhancedEncryptionPolicy | Cria uma nova política de criptografia avançada do Teams. |
| Remove-CsTeamsEnhancedEncryptionPolicy | Exclui uma política de criptografia aprimorada da sua organização. Não é possível excluir a política Global (padrão para toda a organização). |
| Set-CsTeamsEnhancedEncryptionPolicy | Atualizações valores em uma política de criptografia avançada do Teams existente. |
Exemplo
Habilite a criptografia de ponta a ponta para chamadas um para um para todo o locatário por meio da política global padrão
Para habilitar o E2EE para chamadas um para um para todo o locatário por meio da política global padrão, execute o comando a seguir.
Set-CsTeamsEnhancedEncryptionPolicy -Identity Global -CallingEndtoEndEncryptionEnabledType DisabledUserOverride
DisabledUserOverride indica que o E2EE está desabilitado no Teams por padrão, mas os usuários podem substituir o padrão e ativar o E2EE em suas configurações do Teams. Para desabilitá-lo para todos sem substituição de usuário, use Disabled em vez disso.
Nota
Os usuários podem ter uma e apenas uma política de criptografia atribuída a eles por vez. Quando você cancela a atribuição de uma política de um usuário transmitindo -PolicyName $NULL, a esse usuário é atribuída a política global padrão. Não é possível cancelar a atribuição da política global padrão.
Suporte a plataformas e dispositivos
O E2EE é compatível com as versões mais recentes das plataformas e clientes a seguir.
As plataformas a seguir dão suporte a reuniões criptografadas de ponta a ponta e chamadas individuais:
- Cliente da área de trabalho do Teams para Windows ou Mac
- Dispositivos móveis iOS e Android
- Salas do Microsoft Teams no Windows
Os seguintes sistemas de salas certificados dão suporte apenas a reuniões criptografadas de ponta a ponta:
Salas do Microsoft Teams no Android (somente modelos específicos)
Salas do Microsoft Teams no suporte para Android é limitado a modelos específicos que usam arquitetura não distribuída, o que significa que o Teams entra em um único dispositivo, como um quadro de toque ou uma barra de vídeo com controladores de toque com fio.
Cisco Desk Pro, Cisco Board Pro 55 e Cisco Board Pro 75
Logitech Rally Bar (implantado com controladores Logitech TAP) e Logitech Rally Board 65
Neat Board, Neat Board 50 e Neat Board Pro 65
Yealink DeskVision A24, MeetingBoard 65, MeetingBoard 86, MeetingBoard 65 Pro, MeetingBoard 75 Pro e MeetingBoard 86 Pro
Todas as outras plataformas, como dispositivos Web, VDI (Virtual Desktop) e CVI (Cloud Video Interoperability), não têm suporte no momento. Os participantes que tentarem ingressar em uma reunião criptografada de ponta a ponta de uma dessas plataformas serão bloqueados.
No máximo 200 participantes podem participar de uma reunião criptografada de ponta a ponta.