إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
على غرار لوحة ملخص البريد الإلكتروني لرسائل البريد الإلكتروني، تمتلك مؤسسات Microsoft 365 التي لديها Microsoft Defender لـ Office 365 الخطة 1 أو الخطة 2 (تراخيص إضافية أو مضمنة في اشتراكات مثل Microsoft 365 E5) لوحة كيان رسالة Microsoft Teams في مدخل Microsoft Defender. لوحة كيان رسالة Teams هي قائمة منبثقة للتفاصيل تتضمن جميع بيانات Microsoft Teams حول الدردشات والقنوات والدردشات الجماعية المشبوهة أو الضارة على لوحة واحدة قابلة للتنفيذ.
تشرح هذه المقالة المعلومات والإجراءات في لوحة كيان رسالة Teams.
الأذونات والترخيص للوحة كيان رسالة Teams
لاستخدام لوحة كيان رسالة Teams، يجب تعيين أذونات لك. لديك الخيارات التالية:
الوصول الكامل:
- البريد الإلكتروني & أذونات التعاون في مدخل Microsoft Defender: العضوية في مجموعات أدوار إدارة المؤسسة أو مسؤول الأمان أو مسؤول العزل.
- Microsoft Entra الأذونات: تمنح العضوية في أحد الأدوار التالية المستخدمين الأذونات والأذونات المطلوبة للميزات الأخرى في Microsoft 365: المسؤول* العام أو مسؤول الأمان أو عامل تشغيل الأمان.
الوصول للقراءة فقط:
- أذونات Microsoft Entra: القارئ العام أو قارئ الأمان.
إزالة المستخدمين من دردشات Teams: يتطلب العضوية في أحد أدوار Microsoft Entra التالية: المسؤول* العام أو مسؤول الأمان أو عامل تشغيل الأمان.
هام
* تدعو Microsoft بشدة إلى مبدأ الامتياز الأقل. يساعد تعيين الحسابات فقط على الحد الأدنى من الأذونات اللازمة لأداء مهامها على تقليل مخاطر الأمان وتعزيز الحماية الشاملة لمؤسستك. المسؤول العام هو دور متميز للغاية يجب أن يقتصر على سيناريوهات الطوارئ أو عندما لا يمكنك استخدام دور مختلف.
مكان العثور على لوحة كيان رسالة Teams
لا توجد ارتباطات مباشرة إلى لوحة كيان رسالة Teams من المستويات العليا لمدخل Defender. بدلا من ذلك، تتوفر لوحة كيان رسالة Teams في المواقع التالية:
من صفحة العزل في https://security.microsoft.com/quarantine: حدد علامة التبويب > حدد إدخالا بالنقر فوق أي مكان في الصف بخلاف خانة الاختيار. القائمة المنبثقة التفاصيل التي تفتح هي لوحة كيان رسالة Teams.
من صفحة عمليات الإرسال في https://security.microsoft.com/reportsubmission:
حدد علامة التبويب > حدد إدخالا بالنقر فوق أي مكان في الصف بخلاف خانة الاختيار.
حدد علامة التبويب > حدد إدخال Teams بالنقر فوق أي مكان في الصف بخلاف خانة الاختيار. القائمة المنبثقة التفاصيل التي تفتح هي لوحة كيان رسالة Teams.
يمكنك تصفية الإدخالات عن طريق تحديد
تصفية>نوع> الرسالةTeams.
من صفحة التتبع المتقدم في https://security.microsoft.com/v2/advanced-hunting، حدد قيمة TeamsMessageId (ارتباط) من جدول MessageEvents في نتائج الاستعلام. القائمة المنبثقة التفاصيل التي تفتح هي لوحة كيان رسالة Teams. على سبيل المثال:
UrlClickEvents | where ThreatTypes !="" and Workload =="Teams" | summarize count() by Url, ThreatTypes, ActionType, Workload | project Url, ThreatTypes, ActionType, Workload, ClickCount=count_ | top 20 by ClickCount UrlClickEvents | limit 100 MessageEvents | limit 100
ما الموجود في لوحة كيان رسالة Teams
تتوفر المعلومات التالية في أعلى لوحة كيان رسالة Teams:
- عنوان القائمة المنبثقة هو الموضوع أو أول 100 حرف من رسالة Teams.
- حكم الرسالة الحالي.
- عدد الارتباطات في الرسالة.
- تعتمد الإجراءات المتوفرة في أعلى القائمة المنبثقة على المكان الذي فتحت فيه لوحة كيان رسالة Teams.
تلميح
للاطلاع على تفاصيل حول رسائل Teams الأخرى دون مغادرة لوحة كيان رسالة Teams للرسالة الحالية، استخدم
العنصر السابق والعنصرالتالي في أعلى القائمة المنبثقة.
تعتمد الأقسام التالية في لوحة كيان رسالة Teams على المكان الذي فتحته فيه:
- رسائل Teams المعزولة
- عرض تفاصيل إرسال مسؤول Teams
- عرض تفاصيل رسالة Teams المبلغ عنها للمستخدم في Defender لـ Office 365 الخطة 2
تحتوي بقية لوحة كيان رسالة Teams على المعلومات التالية، بغض النظر عن المكان الذي فتحته فيه:
قسم تفاصيل الرسالة:
- التهديدات
- موقع الرسالة
- عنوان المرسل
- الوقت المستلم
- تقنية الكشف
- معرف رسالة Teams: يمكنك استخدام هذه القيمة كمعرف لرسالة Teams في Defender لـ Office 365.
قسم المرسل:
- اسم المرسل وعنوان بريده الإلكتروني
- المجال
- خارجي: تشير القيمة نعم إلى إرسال الرسالة بين مستخدم داخلي ومستخدم خارجي.
أحد الأقسام التالية، اعتمادا على ما إذا كانت الرسالة من دردشة أو قناة:
- الدردشة: قسم المشاركين :
- نوع المحادثة
- اسم الدردشة
- الاسم والبريد الإلكتروني: يحتوي على الاسم وعناوين البريد الإلكتروني لجميع المشاركين (بما في ذلك المرسل). إذا كان هناك أكثر من 10 مشاركين، فإنه يرتبط أيضا بلوحة ثانوية تسرد جميع المشاركين في الدردشة في وقت التهديد المشتبه به.
- القناة: قسم تفاصيل القناة :
- نوع المحادثة
- اسم المحادثة: يحتوي على اسم القناة.
- الاسم والبريد الإلكتروني: يحتوي على اسم القناة وعنوانها.
- الدردشة: قسم المشاركين :
قسم عناوين URL:
- الاسم والنوع يحتوي على عنوان URL من رسالة Teams.
- التهديد
إذا كانت الرسالة تحتوي على أكثر من 10 عناوين URL، فحدد عرض جميع عناوين URL لمشاهدتها جميعا.
إزالة المستخدمين من دردشات Teams في لوحة كيان رسالة Teams
استخدم الخطوات التالية لإزالة المستخدمين من دردشة Teams من لوحة كيان رسالة Teams.
تلميح
يمكنك فقط إزالة المستخدمين الداخليين في مؤسستك من دردشة.
عند إزالة المستخدمين من دردشة، لا يتم حظر مرسل الدردشة، ويمكن للمستخدمين الذين تمت إزالتهم بدء دردشات جديدة مع المرسل.
في لوحة كيان Teams، يمكنك تحديد
اتخاذ إجراء في أعلى القائمة المنبثقة (غالبا ضمن
إجراءات إضافية) لإزالة المستخدمين من دردشة Teams.
قم بالخطوات التالية في معالج اتخاذ إجراء :
في صفحة اختيار إجراءات الاستجابة ، حدد إزالة المستخدم من المحادثة من قسم إجراءات مستوى المحادثة ، ثم حدد التالي.
في صفحة Choose target entities ، قم بتكوين الخيارات التالية:
- اسم أدخل اسما فريدا ووصفيا لسيناريو إزالة المستخدم.
- الوصف: أدخل التفاصيل الاختيارية.
تحتوي بقية الصفحة على جدول تفاصيل يحتوي على المعلومات التالية حول المستخدمين في الدردشة:
- الأصل المتأثر: عنوان البريد الإلكتروني للمستخدم.
- الإجراء: هذه القيمة هي دائما إزالة المستخدم من المحادثة.
- الكيان الهدف: قيمة GUID لمعرف مؤشر الترابط للدردشة.
- تنتهي الصلاحية في
بشكل افتراضي، يتم تحديد جميع المستخدمين في الدردشة، بما في ذلك المستخدمين الخارجيين الذين لا يمكنك إزالتهم من الدردشة. تحقق من تحديد المستخدمين الداخليين المراد إزالتهم من الدردشة.
عند الانتهاء من صفحة اختيار الكيانات المستهدفة ، حدد التالي.
في صفحة مراجعة وإرسال ، راجع التحديدات السابقة.
حدد رجوع للعودة وتغيير التحديدات.
عند الانتهاء من صفحة المراجعة والإرسال ، حدد إرسال.
يتم تسجيل إزالة المستخدمين من دردشة Teams في علامة التبويب محفوظات في صفحة مركز الصيانة في https://security.microsoft.com/action-center/history. يمكنك تصفية النتائج حسب نوع> الإجراءإزالة المستخدمين من محادثات Teams و/أورسالة Teams> الكيان. في تفاصيل التنبيه، يمكنك التأكد من إزالة المستخدمين أو لم تتم إزالتهم من دردشة Teams.
تلميح
لا تؤدي إزالة المستخدمين من دردشات Teams إلى إنشاء معرف تحقيق أو تحقيق تلقائي.
المحتوى ذو الصلة
Microsoft Defender لصفحة كيان البريد الإلكتروني Office 365 وكيفية عملها