Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Даже если вы не используете Microsoft Defender для Office 365 для защиты электронной почты, вы по-прежнему можете использовать его для защиты Microsoft Teams.
В этой статье приведены краткие инструкции по включению и настройке Defender для защиты Office 365 для Microsoft Teams.
Что нужно знать перед началом работы
Откройте портал Microsoft Defender по адресу https://security.microsoft.com.
Прежде чем вы сможете выполнить процедуры, описанные в этой статье, вам должны быть назначены разрешения. Возможны следующие варианты:
Microsoft Defender XDR Единая система управления доступом на основе ролей (RBAC) (если Электронная почта и совместная работа>Defender для Office 365 разрешение
Активно. Влияет только на портал Defender, а не на PowerShell): Авторизация и параметры/Параметры безопасности/Основные параметры безопасности (управление).Разрешения для электронной почты и совместной работы на портале Microsoft Defender и разрешения в Exchange Online:
- Членство в группах ролей Organization Management или Security Administrator в разделе разрешений Email & collaboration и членство в группе ролей Organization Management в разделе разрешений Exchange Online.
разрешения Microsoft Entra. Членство в ролях глобального администратора* или администратора безопасности предоставляет пользователям необходимые разрешения и разрешения для других функций Microsoft 365.
Важно!
* Корпорация Майкрософт решительно выступает за принцип наименьших привилегий. Назначение учетным записям только минимальных разрешений, необходимых для выполнения их задач, помогает снизить риски безопасности и повысить общую защиту вашей организации. Глобальный администратор — это очень привилегированная роль, которую следует ограничить сценариями чрезвычайных ситуаций или в случаях, когда вы не можете использовать другую роль.
Применение новой или обновленной политики может занять до 30 минут.
Дополнительные сведения о требованиях к лицензированию см. в разделе Условия лицензирования.
Развертывание интеграции Teams является частью общего процесса развертывания Defender для Office 365. Дополнительные сведения см. в статье Пилотное развертывание и развертывание Defender для Office 365.
Пользователи также защищены предупреждениями в режиме почти реального времени для известных плохих ссылок в сообщениях Microsoft Teams, которые включены по умолчанию. Дополнительные сведения см. в статье Поддержка Microsoft Teams в Microsoft Defender для Office 365.
Шаг 1. Проверка интеграции безопасных вложений для Microsoft Teams
Полные инструкции см. в статье Включение безопасных вложений для SharePoint, OneDrive и Microsoft Teams.
На портале Microsoft Defender перейдите на страницу Безопасные вложения по адресу https://security.microsoft.com/safeattachmentv2.
На странице Безопасные вложения выберите
Глобальные параметры.В открывшейся всплывающей области Глобальные параметры перейдите в раздел Защита файлов в SharePoint, OneDrive и Microsoft Teams, чтобы убедиться, что для параметра Включить Defender для Office 365 для SharePoint, OneDrive и Microsoft Teams задано значение
Вкл..Если для параметра задано
значение Выкл., переместите переключатель
в положение Вкл., а затем нажмите кнопку Сохранить.
Совет
- Нельзя ограничить функцию Safe Attachments для SharePoint, OneDrive и Microsoft Teams только Microsoft Teams.
- Вы не можете применить функцию «Безопасные вложения» для SharePoint, OneDrive и Microsoft Teams только к определенным пользователям. Он включен или отключен для всех.
Шаг 2. Проверка интеграции безопасных ссылок для Microsoft Teams
Полные инструкции см. в статье Изменение настраиваемых политик безопасных ссылок с помощью портала Microsoft Defender.
На портале Microsoft Defender перейдите на страницу Безопасные ссылки по адресу https://security.microsoft.com/safelinksv2.
На странице Безопасные ссылки убедитесь, что интеграция Teams включена во всех настраиваемых политиках (политиках с числовым значением приоритета ), выполнив следующие действия.
Выберите политику, щелкнув в любом месте строки, кроме флажка рядом с первым столбцом.
В разделе Teams раздела Параметры защиты во всплывающем окне сведений убедитесь, что значение On: Safe Links проверяет список известных вредоносных ссылок, когда пользователи щелкают ссылки в Microsoft Teams. URL-адреса не переписываются.
Если задано значение Выкл., выберите Изменить параметры защиты внизу раздела Параметры защиты. В открывшейся всплывающей области Параметры защиты URL-адресов и переходов по ссылкам установите флажок в разделе Teams, нажмите Сохранить, а затем нажмите Закрыть.
Повторите эти действия для каждой настраиваемой политики безопасных связей.
Важно!
Интеграция Teams включена в предустановленной политике безопасности встроенной защиты, но любые другие политики безопасных связей имеют приоритет над предустановленной политикой безопасности встроенной защиты (как показано в порядке их перечисления на странице Безопасные ссылки ). Поэтому убедитесь, что в этих политиках включена защита Teams.
Шаг 3: Defender для Office 365: проверьте автоматическое удаление в течение нулевого часа (ZAP) для Microsoft Teams
Подробные инструкции см. в статье Настройка защиты ZAP для Teams в Defender для Office 365.
На портале Microsoft Defender перейдите на страницу защиты Microsoft Teams по адресу https://security.microsoft.com/securitysettings/teamsProtectionPolicy.
На странице защиты Microsoft Teams убедитесь, что переключатель в разделе Автоматическая очистка нулевого часа (ZAP) имеет значение
Включено.Если для параметра задано
значение Выкл., переместите переключатель
в положение Вкл., а затем нажмите кнопку Сохранить.
Совет
Если параметр ZAP для Microsoft Teams включен, можно использовать параметр Исключить этих участников на странице защиты Microsoft Teams , чтобы исключить пользователей из защиты Teams. Дополнительные сведения см. в статье Настройка защиты ZAP для Teams в Defender для Office 365.
Шаг 4: Defender для Office 365: Настройка параметров сообщений, о которых сообщают пользователи, для Microsoft Teams
Подробные инструкции см. в разделе Параметры, сообщаемые пользователями в Microsoft Teams.
В Центре администрирования Teams перейдите на страницу Параметры & политик по адресу https://admin.teams.microsoft.com/one-policy/settings.
На странице Параметры & политики выберите вкладку Глобальные (для всей организации) параметры по умолчанию для всех пользователей или Настраиваемые политики для пользователей, & группы для определенных пользователей.
На вкладке перейдите в раздел Обмен сообщениями и выберите Обмен сообщениями. Если на предыдущем шаге вы выбрали вкладку Настраиваемые политики для пользователей & групп , выполните одно из следующих действий, чтобы изменить определенную политику.
- Щелкните на имя политики в столбце Имя.
- Щелкните в любом месте строки, кроме столбца Имя, а затем выберите
действие Изменить.
На открывающейся странице сведений о политике найдите переключатель Сообщить о проблеме безопасности и убедитесь, что значение
включено.Если для параметра задано
значение Выкл., переместите переключатель
в положение Вкл., а затем нажмите кнопку Сохранить.В Центре администрирования Teams перейдите на страницу Параметры обмена сообщениями по адресу https://admin.teams.microsoft.com/messaging/settings.
На странице Параметры обмена сообщениями перейдите в раздел Безопасность обмена сообщениями, найдите переключатель Сообщить о неправильных обнаружениях безопасности и убедитесь, что значение
включено.Если для параметра задано
значение Выкл., переместите переключатель
в положение Вкл., а затем нажмите кнопку Сохранить.В Центре администрирования Teams перейдите на страницу Параметры звонков по адресу https://admin.teams.microsoft.com/one-policy/settings/calling.
На странице Параметры звонков перейдите в раздел Общие, найдите переключатель Сообщить о вызове и убедитесь, что значение
включено.Если для параметра задано
значение Выкл., переместите переключатель
в положение Вкл., а затем нажмите кнопку Сохранить.На портале Microsoft Defender перейдите на страницу Пользовательские параметры по адресу https://security.microsoft.com/securitysettings/userSubmission.
На странице Параметры, сообщаемые пользователем , перейдите в раздел Microsoft Teams и убедитесь, что выбран параметр Мониторинг элементов, сообщаемые в Microsoft Teams .
Если он не выбран, выберите поле проверка и нажмите кнопку Сохранить.