Microsoft na začátku roku oznámil E2EE neboli end-to-end šifrování pro Teams. Minulý týden konečně dorazilo šifrování všech individuálních hovorů v Teams. Jak to ale povolíte a jak by uživatelé při hovoru věděli, zda jsou jejich hovory bezpečně end-to-end šifrovány? Pojďme to zjistit.
Kdo může povolit E2EE na Teams Calls
Pouze správci IT mohou povolit end-to-end šifrování pro individuální hovory pro všechny uživatele. Jakmile ji správce IT povolí, členové týmu ji musí povolit, než ji budou moci používat. Chcete-li potvrdit zavedení, budete muset mluvit se svým administrátorem.
Co je šifrováno pomocí E2EE na hovorech v Teams
Microsoft používá protokol SDP (Session Description Protocol) [RFC 4566] k šifrování všech individuálních hovorů v Teams.
Jakmile je na obou stranách povoleno šifrování typu end-to-end, budou šifrovány všechny hovory typu one-to-one. To znamená, že nikdo, dokonce ani Microsoft nebude mít přístup k dešifrovaným detailům hovoru.
Ale Teams také umožňuje sdílení mediálních souborů a zpráv. Dobrou zprávou je, že během trvání hovoru budou spolu s datovými pakety hlasu a videa zašifrovány také všechny soubory sdílené během hovoru. To zahrnuje také textové zprávy, ale ty jsou šifrovány šifrováním Microsoft 365 .
Jak povolit/zakázat E2EE u individuálních hovorů v Teams
Prvním krokem je povolení této možnosti na úrovni správce. Chcete-li to provést, přejděte do Centra pro správu Teams a přihlaste se pomocí přihlašovacích údajů k účtu správce. Zde můžete spravovat účet Teams pro všechny uživatele.
Po přihlášení přejděte na Další nastavení > Zásady rozšířeného šifrování .

Budete muset vytvořit a pojmenovat nové zásady šifrování. Vyberte si jméno, které dává smysl a lze jej později snadno identifikovat. Nakonec vyberte možnost Uživatelé ji mohou zapnout a poté kliknutím na Uložit uložte provedené změny.
Jak jste si mohli všimnout, i když správce povolil šifrování pro individuální hovory v Teams, musí jej povolit členové organizace. To vyžaduje, abyste je poučili o této nové funkci a jasně je informovali o výhodách a nevýhodách její aktivace/deaktivace.
Aby uživatel povolil šifrování pro individuální hovory v Teams, bude muset kliknout na ikonu nabídky se třemi tečkami a vybrat Nastavení .

Na kartě Soukromí vlevo povolte přepínač pro volání s šifrováním End-to-end .

Po zahájení hovoru se nastavení E2EE synchronizuje mezi zařízeními. To znamená, že pokud jste na svém zařízení povolili E2EE a zavoláte uživateli, který to ještě nepovolil, Teams automaticky synchronizuje nastavení a povolí E2EE na jeho/jejím zařízení.
Ověřte, zda je E2EE povoleno a funguje
Jak tedy po povolení E2EE, když zahájíte nebo přijmete hovor, poznáte, zda jej povolila i druhá osoba?
Pokud je během hovoru povoleno E2EE , Microsoft Teams zobrazí štít s ikonou zámku v levém horním rohu obrazovky.

Jednoduše najeďte myší na ikonu a potvrďte, zda je hovor skutečně šifrovaný. Požádejte druhého uživatele, aby udělal totéž. Všimnete si také bezpečnostního kódu. Stejný bezpečnostní kód se musí objevit i na druhém konci hovoru. Pokud obě strany nevidí stejný bezpečnostní kód, hovor není šifrován ani kompromitován. Zkontrolujte nastavení a zahajte hovor znovu.
Poznámka: I když správce nebo uživatel nepovolili end-to-end šifrování pro individuální hovory, Microsoft stále používá standardní postupy pro šifrování všech dat vyměňovaných během hovoru během přenosu a v klidu.
Jak povolit Teams E2EE v mobilních aplikacích
Nastavení správce nejsou k dispozici v mobilních aplikacích Teams. Budete muset otevřít Teams Admin Center v prohlížeči. Můžete však zkusit použít mobilní prohlížeč.
Chcete-li jej povolit jako uživatel, přejděte do Nastavení> Volání . V části Šifrování povolte přepínač pro hovory s šifrováním End-to-end .

Opět si můžete ověřit, zda je hovor šifrovaný nebo ne, porovnáním bezpečnostního kódu na obou koncích hovoru. Během hovoru klepněte na štít s ikonou zámku, abyste odhalili bezpečnostní kód.

Nejčastější dotazy
1. Je volání E2EE pro Teams ve výchozím nastavení povoleno?
Ne. IT administrátoři jim budou muset ručně povolit soukromé a zabezpečené hovory, chaty a přenosy souborů.
2. Existují nějaké nevýhody používání E2EE pro individuální hovory Teams?
Ano. Některé služby nebudou fungovat, když členové týmu volají E2EE. Jsou to nahrávání, živé titulky a přepisy, přepojování hovorů, slučování hovorů, parkování hovorů, Cal Companion a možnost přidat další členy, aby se individuální hovory změnily na skupinový hovor. Aby bylo možné používat tyto funkce během hovoru, uživatelé budou muset deaktivovat E2EE.
3. Je E2EE k dispozici na mobilních klientech Teams?
Ano. Je k dispozici jak pro desktopové klienty ⏤ Windows a macOS, tak pro mobilní klienty ⏤ Android a iOS.
4. Jsou skupinové hovory v Teams šifrovány
Ano, skupinové hovory jsou také šifrovány, jsou však šifrovány pomocí šifrování Microsoft 365, o kterém jsme hovořili výše. To platí pro hlasové i videohovory.
Zabalit: Povolte/zakažte E2EE v individuálních hovorech v Teams
Microsoft Teams ušel od svého vzniku dlouhou cestu. Vždy byl navržen tak, aby byl víc než pouhá řešení pro videokonferenční hovory, jako jsou Teams a Zooms, se zaměřením na větší ekosystém Office. Díky šifrování je Teams jen lepší a bezpečnější.
Používáte Teams na počítači? Zde je několik skvělých zkratek a triků Teams , které vám pomohou získat více za kratší dobu.