为 Teams 会议配置敏感数据保护

信息图标。 本文中所述的某些功能需要Teams 高级版

对于 敏感 级别的保护,我们将限制谁可以绕过大厅、谁可以演示以及谁可以录制。 如果组织需要,也可以限制其他操作。

下表描述了我们将限制敏感会议的操作以及这些选项的配置位置。

功能 选项 位置 执行
允许与会者使用摄像头 打开 模板
允许与会者使用麦克风 打开 模板
对每个人的视频源应用水印 禁用 模板
对共享内容应用水印 禁用 模板
端到端加密 禁用 模板
管理与会者看到的内容 打开 模板
会议聊天 打开 模板
人员拨入可以绕过大厅 禁用 标签
阻止将聊天内容复制到剪贴板 禁用 标签
自动录制 禁用 模板
要求验证检查 匿名用户 标签或模板
谁可以绕过大厅? 受邀人员 标签
谁可以演示 我的组织与来宾中的人员 标签
谁可以录制 组织者和共同组织者 标签

列为“强制”的选项由敏感度标签或会议模板强制实施。 会议组织者可以更改未强制实施的选项。

注意

敏感度标签和自定义会议模板中的会议选项需要Teams 高级版。

视频演示

观看此视频,了解本文中所述的过程的演练。

敏感会议的演示选项

对于 敏感 级别的保护,我们强制实施特定选项来显示谁以及如何共享内容。

通过启用 “管理与会者可以看到的内容”,我们确保会议组织者可以在将共享内容引入屏幕之前对其进行审核。 在此示例中,我们使用模板在默认情况下启用此功能,但如果需要,也可以使用模板强制实施值。

通过在敏感度标签中设置谁可以向我的组织中的人员和来宾演示,我们消除了匿名参与者在会议中演示的机会。 如果需要,可以进一步限制为 仅组织者和共同组织者 。 (我们针对 高度敏感的 保护级别执行此操作。)

我们还使用敏感度标签将录制限制为组织者和共同组织者。

敏感会议的大厅选项

我们使用敏感度标签来防止除受邀与会者以外的任何人 (组织者直接邀请的人员,或者邀请) 转发到的人员绕过大厅。 这提供了额外的保护级别,让组织者兽医任何人在允许他们参加会议之前没有直接发送邀请。 可以通过选择“ 仅组织者和共同组织者”来进一步限制此选项。 (我们针对 高度敏感的 保护级别执行此操作。)

敏感度标签

对于敏感级别的保护,我们使用敏感度标签,可以直接在会议中或作为会议模板的一部分使用。 根据所选的配置,此标签还可用于对团队和单个文件进行分类。

如果你已在组织中部署敏感度标签,请考虑此标签如何适合你的整体标签策略。 如果需要,可以更改名称或设置以满足组织的需求。 如果已有用于敏感信息的标签,可以编辑标签并向其添加 Teams 会议。

创建敏感度标签

  1. 打开Microsoft Purview 合规门户

  2. “解决方案”下,展开 “信息保护”,然后选择“ 标签”。

  3. 选择“ 创建标签”。

  4. 为标签命名。 建议 使用“敏感”,但如果已使用其他名称,则可以选择其他名称。

  5. 添加显示名称和说明,然后选择“ 下一步”。

  6. “定义此标签的范围”页上,确保已选择“项目”、“文件”、“电子邮件”和“会议”。 (请注意,如果要将此标签用于其他目的,可以选择其他选项。)

  7. 选择“ 下一步”。

  8. “为标记的项目选择保护设置”页上,选择“保护 Teams 会议和聊天”,然后选择“下一步

  9. “Teams 会议和聊天设置” 页上,选择以下值:

    1. 选择“控制谁可以绕过大厅”,并从下拉列表中选择受邀人员

    2. 清除人员拨入可以绕过大厅检查框。

    3. 选择“控制谁可以演示”,并从下拉列表中选择“我的组织”和“来宾”中的人员

    4. 选择“ 控制谁可以录制 ”,然后从下拉列表中选择“ 仅组织者和共同组织者 ”。

    5. 配置组织所需的任何其他设置。

      会议敏感度标签设置的屏幕截图,其中显示了此过程中的配置。

  10. 选择“ 下一步”。

  11. 使用要使用的任何其他设置完成向导,选择“ 创建标签”,然后选择“ 完成”。

创建标签后,需要将其发布到将使用该标签的用户。 为了进行敏感保护,我们向所有用户提供标签。 在“信息保护”下的“标签策略”页上的“Microsoft Purview 合规门户中发布标签。 如果你有一个适用于所有用户的现有策略,请将此标签添加到该策略。 如果需要创建新策略,请参阅 通过创建标签策略发布敏感度标签

有关在会议中使用敏感度标签的详细信息,请参阅 使用敏感度标签保护日历项、Teams 会议和聊天

会议模板

使用模板的优点是可以创建多个模板,这些模板使用相同的敏感度标签,但锁定不同的选项。 例如,如果你的一些敏感会议是与会者交互最少的演示文稿,则可以创建一个模板来关闭与会者视频甚至聊天,另一个模板将这些选项留给会议组织者。 这两个模板都将使用 敏感 标签。

敏感 级别的保护中,我们使用模板将 “管理与会者看到的内容 ”设置为 “打开 ”并强制实施该值。 (此选项在敏感度标签中不可用。) 这使会议组织者能够管理向会议参与者显示内容的方式。 如果某些类型的会议希望允许组织者更改此选项,请考虑为这些会议使用具有相同标签的单独模板。

创建自定义会议模板

  1. 在 Teams 管理中心中,展开 “会议” 并选择“ 会议模板”。
  2. 选择 “添加”
  3. 键入模板的名称和说明。
  4. “应用敏感度标签 ”部分中,选择上面创建的标签。
  5. 选择“ 应用敏感度标签”,然后选择“ 锁定”。
  6. “会议参与”下,将 “管理与会者看到的内容 ”设置为“ 打开”,然后选择“ 锁定”。
  7. 根据需要更改任何其他选项。
  8. 若要防止会议组织者更改选项,请选择选项,然后选择 “锁定”。
  9. 若要阻止会议组织者看到某个选项,请选择 选项,然后选择“ 隐藏”。
  10. 选择“保存”。

使用三层保护配置 Teams 会议

Microsoft Teams 中的自定义会议模板概述

将 Teams 会议模板、敏感度标签和管理策略用于敏感会议