Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Teams foi criado na nuvem de nível empresarial de hiperescala do Microsoft 365 e do Office 365, oferecendo os recursos avançados de segurança e conformidade que nossos clientes esperam. Este artigo contém informações de conformidade e segurança específicas do Teams. Não perca estes vídeos do Microsoft Mechanics sobre segurança e conformidade:
- Microsoft Teams Essentials para TI: Segurança e Conformidade (12:42 min)
- Controles do Microsoft Teams para Segurança e Conformidade (10:54 min)
Importante
Como cliente do Microsoft 365 ou do Office 365, você possui e controla seus dados. A Microsoft não usa seus dados para nada além de fornecer o serviço que você assinou. Como provedor de serviços, não verificamos seus emails, documentos ou equipes em busca de publicidade ou para fins não relacionados a serviços. A Microsoft não tem acesso ao conteúdo carregado. Como o OneDrive e o SharePoint no Microsoft 365, os dados do cliente permanecem dentro do locatário. Você pode marcar mais sobre nossas informações relacionadas a confiança e segurança na Central de Confiabilidade da Microsoft. O Teams segue as mesmas diretrizes e princípios da Central de Confiabilidade da Microsoft.
Segurança
O Teams impõe as seguintes medidas de segurança:
- Autenticação de dois fatores em toda a equipe e em toda a organização.
- Logon único por meio do Microsoft Entra ID.
- Criptografia de dados em trânsito e em repouso.
A criptografia do SharePoint manipula arquivos armazenados no SharePoint. A criptografia do OneNote lida com anotações armazenadas no OneNote. Os dados do OneNote são armazenados no site do SharePoint da equipe. Você também pode usar a guia Wiki para fazer anotações, e esse conteúdo também é armazenado no site do SharePoint da equipe.
Para obter mais informações sobre autenticação, consulte Modelos de identidade e autenticação. Para obter mais informações sobre autenticação moderna, consulte Como funciona a autenticação moderna.
Como o Teams funciona em parceria com o SharePoint, OneNote, Exchange e muito mais, você deve se sentir confortável em gerenciar a segurança no Microsoft 365 ou no Office 365. Para saber mais, leia sobre como configurar sua organização do Microsoft 365 ou do Office 365 para aumentar a segurança.
Nota
Os canais privados agora oferecem suporte ao conjunto completo de recursos de segurança e conformidade.
Microsoft Defender para Office 365
O Defender para Office 365 tem recursos de proteção estendida para o Microsoft Teams. Para obter mais informações, consulte Suporte do Microsoft Defender para Office 365 para Microsoft Teams.
Classificação de Segurança
O Microsoft Secure Score é uma medida da postura de segurança de uma organização, com um número mais alto indicando mais ações de melhoria tomadas. Ele pode ser encontrado no Centro de segurança do Microsoft 365. Seguir as recomendações do Secure Score pode proteger sua organização contra ameaças. Em um dashboard centralizado no Centro de segurança do Microsoft 365, as organizações podem monitorar e trabalhar na segurança de suas identidades, aplicativos e dispositivos do Microsoft 365. O Microsoft Teams agora tem recomendações sobre a Classificação de Segurança e os administradores são incentivados a monitorar sua postura de segurança na plataforma.
O Secure Score ajuda as organizações a:
- Relatar o estado atual da postura de segurança da organização.
- Melhore sua postura de segurança fornecendo capacidade de descoberta, visibilidade, orientação e controle.
- Compare com benchmarks e estabeleça indicadores-chave de desempenho (KPIs).
Como funcionam as políticas de Acesso Condicional para o Teams
O Microsoft Teams depende muito do Exchange Online e do SharePoint para os principais cenários de produtividade. Por exemplo:
- Reuniões
- Calendários
- Chats de interoperabilidade
- Compartilhamento de Arquivos
As políticas de Acesso Condicional para esses aplicativos de nuvem se aplicam ao Microsoft Teams quando um usuário entra diretamente no Microsoft Teams em qualquer cliente.
O Microsoft Teams tem suporte separadamente como um aplicativo de nuvem nas políticas de Acesso Condicional do Microsoft Entra. As políticas de Acesso Condicional definidas para o aplicativo na nuvem do Microsoft Teams se aplicam ao Microsoft Teams quando um usuário entra. No entanto, sem as políticas corretas em outros aplicativos, como o Exchange Online e o SharePoint, os usuários ainda poderão acessar esses recursos diretamente. Para obter mais informações sobre como configurar uma política de Acesso Condicional no portal do Azure, consulte Início Rápido do Microsoft Entra.
Os clientes de área de trabalho do Microsoft Teams para Windows e Mac dão suporte à autenticação moderna. A autenticação moderna traz a entrada com base na MSAL (Biblioteca de Autenticação da Microsoft) para aplicativos cliente do Microsoft Office em todas as plataformas.
O aplicativo da área de trabalho do Microsoft Teams é compatível com o AppLocker. Para obter mais informações sobre os pré-requisitos do AppLocker, consulte requisitos para usar o AppLocker.
Conformidade
O Teams tem suporte para uma ampla variedade de informações em soluções do Microsoft Purview para ajudá-lo com áreas de conformidade, incluindo:
- Conformidade de comunicação para canais, chats e anexos.
- Políticas de retenção.
- DLP (prevenção contra perda de dados).
- Descoberta Eletrônica e retenção legal para canais, chats e arquivos.
- Pesquisa de log de auditoria.
- Gerenciamento de aplicativos móveis com o Microsoft Intune.
Este artigo fornece informações sobre essas áreas, e você pode usar o Microsoft Purview para gerenciar essas soluções.
Auditoria
A Auditoria do Microsoft Purview (Standard), a Auditoria do Microsoft Purview (Premium) e a pesquisa de log de auditoria se conectam diretamente ao Microsoft Purview. Esses recursos permitem definir alertas e relatar eventos de auditoria. Você pode exportar conjuntos de eventos específicos ou genéricos para investigação. Você pode configurar alertas para todos os dados do log de auditoria no portal do Microsoft Purview, além de filtrar e exportar esses dados para análise posterior. Para obter mais informações, consulte Pesquisar no log de auditoria eventos no Microsoft Teams.
Conformidade de comunicações
A Conformidade de Comunicações do Microsoft Purview permite que você adicione usuários a políticas que examinam as comunicações do Microsoft Teams para os seguintes tipos de conteúdo:
- Linguagem ofensiva.
- Informações confidenciais.
- Informações relacionadas a normas internas e regulatórias.
Você pode verificar os seguintes tipos de comunicação para minimizar os riscos de comunicação em sua organização:
- Chat em canais públicos e privados do Teams.
- Chats individuais.
- Anexos.
Para obter mais informações, consulte Saiba mais sobre conformidade de comunicação.
Pesquisa de conteúdo
Você pode usar a pesquisa de conteúdo para pesquisar todos os dados do Teams por meio de recursos avançados de filtragem. Você pode exportar os resultados para um contêiner específico para suporte a conformidade e litígios. Você pode executar essa ação com ou sem um caso de Descoberta Eletrônica. Esse recurso permite que os administradores de conformidade coletem dados do Teams de todos os usuários, revisem-nos e exportem-nos para processamento posterior. Para obter mais informações, consulte Pesquisa de conteúdo.
Dica
Você pode filtrar pesquisas de conteúdo por conteúdo específico do Microsoft Teams, como mensagens de Chat e canal, reuniões e chamadas. Para obter mais informações, consulte Pesquisa de conteúdo no Microsoft Teams.
Chave do Cliente
O Microsoft 365 oferece uma camada extra de criptografia sobre a criptografia de serviço para seu conteúdo. A Chave do Cliente usa chaves de criptografia fornecidas por você para criptografar diferentes tipos de dados no Microsoft Teams. A Chave do Cliente no nível do aplicativo criptografa os arquivos do Teams armazenados no SharePoint. Para obter mais informações, consulte Criptografia de serviço com a Chave de Cliente do Microsoft Purview.
A Chave do Cliente no nível do locatário criptografa os seguintes dados:
- Mensagens de chat do Teams (chats individuais, chats em grupo, chats de reunião e conversas de canal).
- Mensagens de mídia do Teams (imagens, trechos de código, vídeos e imagens wiki).
- Chamadas e gravações de reuniões do Teams armazenadas no armazenamento do Teams.
- Notificações de chat do Teams.
- Sugestões de chat do Teams.
- Mensagens de status do Teams.
Para obter mais informações, consulte os seguintes artigos:
- Visão geral da Chave do Cliente no nível do locatário
- Novos recursos de Proteção de Informações do Microsoft Purview para conhecer e proteger seus dados confidenciais
- Suporte principal do cliente para Microsoft Teams agora em visualização pública
DLP (Prevenção contra Perda de Dados)
A Prevenção Contra Perda de Dados do Microsoft Purview (DLP) no Microsoft Teams e a história mais ampla da DLP para o Microsoft Purview giram em torno da preparação dos negócios quando se trata de proteger documentos e dados confidenciais. Se você tiver preocupações em relação a informações confidenciais em mensagens ou documentos, as políticas DLP ajudam a garantir que seus usuários não compartilhem esses dados confidenciais com as pessoas erradas.
Para obter informações sobre a Prevenção contra Perda de Dados no Teams, consulte DLP para Microsoft Teams. Um bom artigo para questões de DLP é Saiba mais sobre a prevenção contra perda de dados.
Descoberta Eletrônica
Descoberta Eletrônica do Microsoft Purview (Premium) oferece suporte ao aspecto eletrônico de identificação, coleta e produção de informações armazenadas eletronicamente (ESI) em resposta a uma solicitação de produção em uma ação judicial ou investigação. Os recursos incluem:
- Gerenciamento de casos.
- Preservação.
- Pesquisar.
- Análise.
- Exportação de dados do Teams:
- Conversas.
- Mensagens e arquivos.
- Resumos de reuniões e chamadas. Um resumo dos eventos é criado e disponibilizado na Descoberta Eletrônica.
Para obter mais informações, consulte os seguintes artigos:
- Realize uma investigação de Descoberta Eletrônica de conteúdo no Microsoft Teams.
- eDiscovery
- Pesquisa de conteúdo
Barreiras de informações
As Barreiras de Informações do Microsoft Purview permitem que você crie políticas para impedir que pessoas ou grupos se comuniquem uns com os outros. Por exemplo:
- Não há necessidade de negócios para as partes se comunicarem.
- Os regulamentos impedem as partes de se comunicarem.
As Barreiras de Informações do Microsoft Purview também permitem que você defina políticas relacionadas a itens como pesquisas e Descoberta Eletrônica. Essas políticas podem afetar os usuários em chats individuais, chats em grupo ou em nível de equipe.
Para obter mais informações, consulte Barreiras de informações no Microsoft Teams.
Retenção legal
Durante o litígio, talvez seja necessário preservar todos os dados associados a um usuário (custodiante) ou a uma equipe para usar como prova do caso. Você pode fazer isso colocando um usuário (caixa de correio do usuário) ou uma equipe em espera legal. Para uma retenção legal de equipe, a caixa de correio da equipe pode ser colocada nas seguintes retenções:
- In-Place Retenção (um subconjunto da caixa de correio ou conjunto de sites por meio de consultas direcionadas ou conteúdo filtrado é colocado em espera) ou
- Retenção de Litígio (toda a caixa de correio ou conjunto de sites é colocado em espera).
Em ambos os casos, depois que a retenção é definida, ela garante que, mesmo que os usuários finais excluam ou editem mensagens de canal que estão na caixa de correio do grupo, cópias imutáveis desse conteúdo sejam mantidas e disponíveis por meio da pesquisa de Descoberta Eletrônica. As retenções legais normalmente são aplicadas no contexto de um caso de Descoberta Eletrônica.
Confira Visão geral das políticas de retenção para entender mais sobre preservação e retenções no Microsoft Purview. Para obter mais informações específicas do Teams sobre retenção legal, também temos Colocar um usuário ou equipe do Microsoft Teams em retenção legal para você saber mais.
Políticas de retenção
As políticas de retenção no Microsoft Teams permitem que você atenda aos seguintes cenários:
- Reter dados por motivos regulatórios, legais, comerciais ou outros.
- Remover conteúdo e comunicações irrelevantes.
- Retenha os dados por um período de tempo prescrito e, em seguida, remova-os.
Para obter mais informações, consulte Políticas de retenção no Microsoft Teams.
Rótulos de confidencialidade
Aplique rótulos de confidencialidade para proteger e regular o acesso a conteúdo organizacional confidencial criado durante a colaboração em equipes. Por exemplo:
- Aplicar rótulos que configuram a privacidade das equipes (públicas ou privadas).
- Controle o acesso de convidados e o compartilhamento externo.
- Gerenciar o acesso de dispositivos não gerenciados.
Para obter mais informações, consulte Rótulos de confidencialidade no Microsoft Teams.
Privacidade
Na Microsoft, proteger seus dados é nossa maior prioridade. Para saber mais sobre nossas práticas de privacidade, consulte os seguintes artigos:
- Privacidade na Microsoft
- Nosso compromisso com a privacidade e a segurança no Microsoft Teams
- Para profissionais de TI: privacidade e segurança no Microsoft Teams
Arquitetura de Proteção de Informações
A figura a seguir indica o fluxo de ingestão de dados do Teams no Exchange e no SharePoint para Files e Mensagens do Teams.
A figura a seguir indica o fluxo de ingestão de Reuniões do Teams e dados de chamada para o Exchange.
Importante
Pode haver um atraso de 24 horas para descobrir o conteúdo do Teams.
Licenciamento
Quando se trata de recursos de proteção de informações, as assinaturas do Microsoft 365, assinaturas do Office 365 e as licenças autônomas associadas determinam os recursos disponíveis.
Para obter informações sobre como determinar as necessidades de licenciamento para implementar recursos de segurança e conformidade, consulte os requisitos de licenciamento para recursos de segurança e conformidade.
Nota
A pesquisa de conteúdo, a Descoberta Eletrônica (Standard) e a Descoberta Eletrônica (Premium) não precisam ser habilitadas no Microsoft Purview para funcionar. Para obter mais informações, consulte Soluções de Descoberta Eletrônica do Microsoft 365.
Localização dos dados no Microsoft Teams
No Teams, os dados são armazenados na região geográfica associada à sua organização do Microsoft 365 ou do Office 365. Para ver quais regiões têm suporte no momento, consulte Localização de dados no Microsoft Teams.
Se você precisar ver qual região hospeda os dados do seu locatário, vá para o Centro de administração do Microsoft 365Perfil da>organizaçãode configurações>. Role para baixo até Localização de dados.
Padrões de conformidade
O Teams usa os seguintes padrões:
Na estrutura de conformidade da Microsoft, a Microsoft classifica os aplicativos e serviços do Microsoft 365 e do Office 365 em quatro categorias. Cada categoria é definida por compromissos de conformidade específicos que devem ser atendidos para que um serviço do Microsoft 365 ou Office 365, ou um serviço da Microsoft relacionado, seja listado nessa categoria.
Para obter mais informações, consulte Recursos de proteção de dados. O Microsoft Teams também dá suporte à conformidade com o Cloud Security Alliance.