Microsoft ha annunciato la crittografia E2EE o end-to-end per Teams all'inizio dell'anno. È finalmente arrivato la scorsa settimana crittografando tutte le chiamate uno-a-uno su Teams. Ma come lo abiliti e in che modo gli utenti della chiamata sapranno se le loro chiamate sono crittografate end-to-end in modo sicuro? Scopriamolo.
Chi può abilitare E2EE sulle chiamate Teams
Solo gli amministratori IT possono abilitare la crittografia end-to-end per le chiamate individuali per tutti gli utenti. Dopo che l'amministratore IT lo ha abilitato, i membri del team devono abilitarlo prima di poterlo utilizzare. Dovrai parlare con il tuo amministratore per confermare l'implementazione.
Cosa viene crittografato con E2EE nelle chiamate in Teams
Microsoft utilizza Session Description Protocol (SDP) [RFC 4566] per crittografare tutte le chiamate uno a uno su Teams.
Una volta che la crittografia end-to-end è stata abilitata su entrambi i lati, tutte le chiamate one-to-one verranno crittografate. Ciò significa che nessuno, nemmeno Microsoft, avrà accesso ai dettagli della chiamata decrittografati.
Ma Teams consente anche di condividere file multimediali e messaggi. La buona notizia è che durante la durata della chiamata, insieme ai pacchetti di dati voce e video, verranno crittografati anche tutti i file condivisi durante la chiamata. Ciò include anche i messaggi di testo, ma è invece crittografato dalla crittografia di Microsoft 365 .
Come abilitare/disabilitare E2EE su chiamate uno-a-uno in Teams
Il primo passo è abilitare l'opzione a livello di amministratore. Per farlo, vai al Centro di amministrazione di Teams e accedi con le credenziali del tuo account amministratore. Qui è dove puoi gestire l'account Teams per tutti gli utenti.
Una volta effettuato l'accesso, vai su Altre impostazioni > Criteri di crittografia avanzati .

Sarà necessario creare e nominare una nuova politica di crittografia. Scegli un nome che abbia senso e possa essere facilmente identificato in seguito. Infine, seleziona l' opzione Gli utenti possono attivarla e quindi fai clic su Salva per salvare le modifiche apportate.
Come avrai notato, anche quando la crittografia per le chiamate uno-a-uno in Teams è stata abilitata dall'amministratore, deve comunque essere abilitata dai membri dell'organizzazione. Ciò richiede di istruirli su questa nuova funzionalità e far loro conoscere i pro e i contro di abilitarla/disabilitarla chiaramente.
Affinché l'utente abiliti la crittografia per le chiamate uno-a-uno in Teams, dovrà fare clic sull'icona del menu a tre punti e selezionare Impostazioni .
![Come abilitare la crittografia end-to-end su Microsoft Teams Come abilitare la crittografia end-to-end su Microsoft Teams]()
Nella scheda Privacy a sinistra, abilita l'interruttore per le chiamate di crittografia end-to-end .
![Come abilitare la crittografia end-to-end su Microsoft Teams Come abilitare la crittografia end-to-end su Microsoft Teams]()
Quando viene avviata una chiamata, l'impostazione E2EE verrà sincronizzata tra i dispositivi. Significa che se hai abilitato E2EE sul tuo dispositivo ed effettui una chiamata a un utente che non l'ha ancora abilitato, Teams sincronizzerà l'impostazione e abiliterà E2EE sul suo dispositivo automaticamente.
Verificare se E2EE è abilitato e funzionante
Quindi, dopo aver abilitato E2EE, quando avvii o ricevi una chiamata, come fai a sapere se anche l'altra persona l'ha abilitata?
Microsoft Teams mostrerà uno scudo con l'icona di un lucchetto nell'angolo in alto a sinistra dello schermo se E2EE è abilitato durante la chiamata.
![Come abilitare la crittografia end-to-end su Microsoft Teams Come abilitare la crittografia end-to-end su Microsoft Teams]()
Passa il mouse sopra l'icona per confermare se la chiamata è effettivamente crittografata. Chiedi all'altro utente di fare lo stesso. Noterai anche un codice di sicurezza. Lo stesso codice di sicurezza deve apparire anche all'altro capo della chiamata. Se entrambe le parti non vedono lo stesso codice di sicurezza, la chiamata non è crittografata o compromessa. Verificare le impostazioni e avviare di nuovo la chiamata.
Nota: anche se la crittografia end-to-end per le chiamate uno-a-uno non è abilitata dall'amministratore o dall'utente, Microsoft utilizza comunque le pratiche standard del settore per crittografare tutti i dati scambiati durante la chiamata in transito ea riposo.
Come abilitare Teams E2EE su app mobili
Le impostazioni dell'amministratore non sono disponibili nelle app per dispositivi mobili di Teams. Dovrai aprire il Centro di amministrazione di Teams in un browser. Potresti provare a utilizzare un browser mobile però.
Per abilitarlo come utente, vai su Impostazioni > Chiamate . In "Crittografia", abilita l'interruttore per le chiamate crittografate end-to-end .
![Come abilitare la crittografia end-to-end su Microsoft Teams Come abilitare la crittografia end-to-end su Microsoft Teams]()
Anche in questo caso, puoi verificare se la chiamata è crittografata o meno confrontando il codice di sicurezza su entrambe le estremità della chiamata. Durante la chiamata, tocca lo scudo con l'icona di un lucchetto per rivelare il codice di sicurezza.
![Come abilitare la crittografia end-to-end su Microsoft Teams Come abilitare la crittografia end-to-end su Microsoft Teams]()
Domande frequenti
1. Le chiamate E2EE for Teams sono abilitate per impostazione predefinita
No. Gli amministratori IT dovranno abilitarli manualmente per usufruire di chiamate, chat e trasferimenti di file privati e sicuri.
2. Ci sono degli svantaggi nell'utilizzo di E2EE per le chiamate individuali di Teams
Sì. Alcuni servizi non funzioneranno quando i membri del team sono impegnati in chiamate E2EE. Stanno registrando, sottotitoli in tempo reale e trascrizioni, trasferimento di chiamata, unione di chiamata, parcheggio di chiamata, Cal Companion e la possibilità di aggiungere più membri per trasformare le chiamate uno-a-uno in una chiamata di gruppo. Per utilizzare queste funzionalità durante la chiamata, gli utenti dovranno disabilitare E2EE.
3. E2EE è disponibile sui client mobili di Teams
Sì. È disponibile per client desktop ⏤ Windows e macOS e client mobili ⏤ Android e iOS.
4. Le chiamate di gruppo sono crittografate in Teams
Sì, anche le chiamate di gruppo sono crittografate, tuttavia vengono crittografate utilizzando la crittografia Microsoft 365, di cui abbiamo discusso una volta sopra. Questo vale sia per le chiamate vocali che per le videochiamate.
Conclusione: abilita/disabilita E2EE nelle chiamate uno-a-uno in Teams
Microsoft Teams ha fatto molta strada sin dal suo inizio. È sempre stato progettato per essere qualcosa di più di semplici soluzioni di chiamata in videoconferenza come Teams e Zooms con un focus sull'ecosistema Office più ampio. Con la crittografia, Teams è solo migliorato e più sicuro.
Stai usando Teams su un desktop? Ecco alcune fantastiche scorciatoie e trucchi per Teams che ti aiuteranno a ottenere di più in meno tempo.