Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Microsoft Teams
S’APPLIQUE À :
Réunions
événement
Les outils de assistant de réunion externes (tels que les bots de transcription ou de prise de notes) sont de plus en plus utilisés dans les réunions. Bien que ces outils puissent améliorer la productivité individuelle, ils peuvent également introduire des risques de sécurité et de conformité lorsqu’ils accèdent à des réunions sans la sensibilisation ou le consentement de l’organisateur.
Ces bots peuvent :
Enregistrer ou transcrire des réunions sans que les participants ne le sensibilisent.
Stockez les données de réunion dans des systèmes tiers en dehors des limites de conformité du organization.
Introduire des risques de conformité, de confidentialité et de fuite de données.
Microsoft Teams fournit aux administrateurs des contrôles pour détecter et gérer les bots externes lorsqu’ils tentent de rejoindre des réunions hébergées dans le organization. À l’aide de ces contrôles, les administrateurs peuvent gérer ou empêcher les jointures non autorisées de bots externes aux réunions hébergées dans leur organization.
Fonctionnement de la détection du bot
Teams utilise des mécanismes de détection intégrés pour identifier les bots IA externes en fonction des signaux collectés pendant le processus de participation à la réunion. Nous utilisons une combinaison de signaux infrastructurels et comportementaux menant à des niveaux de précision élevés et à une couverture de détection. En fonction du résultat de la détection, nous marquons les participants comme des bots et appliquons le comportement conformément au paramètre de stratégie d’administration.
Sensibilisation et contrôle en réunion
Lorsque la détection du bot est activée, les organisateurs de la réunion voient des contrôles et une visibilité améliorés. Les participants détectés comme des bots sont placés dans la salle d’attente de la réunion, quelle que soit la configuration de la salle d’attente de la réunion. Les organisateurs (également les présentateurs, selon le paramètre de réunion) doivent admettre explicitement ces bots dans la réunion. On leur rappelle le risque d’admettre des bots dans leur réunion pour s’assurer que les bots ne sont pas admis par erreur à partir de la salle d’attente.
Conseil
Configurez les réunions hébergées dans votre organization pour autoriser uniquement les organisateurs et les co-organisateurs à admettre des participants à partir de la salle d’attente de la réunion. Ce paramètre garantit qu’aucun autre participant à la réunion avec le rôle présentateur ne peut admettre les participants contournant l’examen nécessaire et mettant en danger la sécurité.
Administration stratégie : gérer les bots externes et leur accès
Vous pouvez gérer la façon dont les bots externes sont gérés à l’aide d’une stratégie de réunion Teams dans le Centre Administration Teams. Configurez cette stratégie de réunion au niveau du locataire avec la stratégie de réunion par défaut à l’échelle de l’organisation ou configurez pour un groupe d’utilisateurs/utilisateur spécifique en créant ou en modifiant la stratégie de réunion ciblée appropriée.
Détails de la stratégie
Étendue : stratégies de réunions au niveau d’un utilisateur/groupe
Ce paramètre est présent dans la section Participation à la réunion et Salle d’attente des stratégies de réunion. Recherchez « Gérer les bots externes et leur accès aux réunions », puis sélectionnez l’option appropriée. Vous pouvez utiliser l’applet de commande PowerShell Set-CsTeamsMeetingPolicy pour gérer cette option de stratégie. Vous devez définir l’attribut « ExternalBotAccessMode ».
Options
| centre Administration | Powershell | Comportement |
|---|---|---|
| Ne pas détecter les bots | AllowBots | Les bots ne sont pas détectés ou marqués dans la salle d’attente ou dans la réunion. Ils apparaissent comme n’importe quel autre participant externe aux réunions. |
| Lorsqu’il est détecté, exiger l’approbation avant de rejoindre | RequireApprovalWhenDetected | (par défaut) Les bots sont détectés et marqués dans la salle d’attente. Ils sont imposés d’être dans la salle d’attente jusqu’à ce qu’ils soient explicitement admis à la réunion. |
Utiliser PowerShell pour gérer les stratégies de lobbying
Vous pouvez utiliser l’applet de commande PowerShell Set-CsTeamsMeetingPolicy pour gérer cette option de stratégie.
Pour activer la détection des bots et l’application de la salle d’attente de réunion :
Set-CsTeamsEventsPolicy -Identity <policy name> -ExternalBotAccessMode RequireApprovalWhenDetected
Pour désactiver la détection des bots et l’expérience de la salle d’attente sécurisée :
Set-CsTeamsEventsPolicy -Identity <policy name> -ExternalBotAccessMode AllowBots
Meilleures pratiques
Utilisez le paramètre par défaut Exiger l’approbation en cas de détection pour cette stratégie pour une sécurité équilibrée.
Informez les organisateurs des risques liés aux bots et faites preuve de prudence lors des décisions d’admission au lobby.
Surveillez les journaux d’audit pour détecter les activités inhabituelles des participants.
Évitez de désactiver la détection des bots, sauf si nécessaire pour des scénarios métier spécifiques.
Limitations connues
Certains bots externes peuvent ne pas être détectés. Nous améliorons constamment notre mécanisme de détection et comblant les lacunes observées. Aidez à améliorer le système en nous signalant tous les bots de réunion externes non détectés via l’option Feeback dans Teams.
La détection peut parfois mal classer les participants humains en tant que bots. Lorsque vous observez cette mauvaise classification dans les réunions, vous pouvez corriger la situation en admettant les participants à partir de la salle d’attente et en les marquant avec l’option « Ce n’est pas un bot ». Cette action modifie la représentation en tant que participant humain standard à cette réunion spécifique. Nous trions régulièrement ces informations signalées pour régler notre mécanisme de détection.
Fonctionnalités associées
Étapes suivantes
Affectez ou mettez à jour une stratégie de réunion pour gérer des bots externes.
Communiquez l’expérience des améliorations de sécurité au lobby aux organisateurs de réunion dans votre organization.