Im Teams Admin Center kann die Möglichkeit für Ende zu Ende Verschlüsselung bei 1:1 Anrufen aktiviert werden. Standardmässig ist es global deaktiviert.
Bereits letztes Jahr angekündigt gibt es im Teams Admin Center neue Policies für “Enhanced encryption policies“.
Es sind 3 vordefinierte Policies verfügbar. Die globale Policy gilt wie üblich für alle Benutzerkonten. Standardmässig ist in der globalen Policy die Möglichkeit für End-to-end verschlüsselte Anrufe deaktiviert. Die Konfiguration lässt sich auf optionale Aktivierung durch Benutzer ändern.
Ist es in einer Policy aktiviert dauert es einige Stunden bis im Teams Desktop oder Mobile Client die Möglichkeit zur Aktivierung von Ende-zu-Ende Verschlüsselung sichtbar ist. Die Option ist im Teams Client unter Privacy gelistet und (wie in der Policy vorgegeben) standardmässig inaktiv. Teams im Web unterstützt Ende-zu-Ende Verschlüsselung für 1:1 Anrufe nicht.
In Developer Tenants ist Ende-zu-Ende Verschlüsselung im Moment nicht unterstützt. Die Option zur Aktivierung der Funktion im Teams Client wird nicht zur Verfügung gestellt.
Jedes berechtigte Konto kann es seinem Teams Client aktivieren/deaktivieren. Eine Aktivierung in einem Desktop Client aktiviert die Option auch in weiteren unterstützten Clients (zb in der Teams Mobile App). Damit ein Ende-zu-Ende verschlüsselter Anruf möglich ist müssen Organisationen die Funktion bereitstellen und die Personen es im Client aktivieren. Verschlüsselte 1:1 Anrufe sind zwischen internen und externen Konten möglich.
In der Hilfe listet Microsoft welche Inhalte bei einem Anruf Ende-zu-Ende verschlüsselt sind:
- Audio
- Video
- Freigabe vom Bildschirm
Viele bekannte Funktionen (wie Aufnahme, Teilnehmer hinzufügen, Anrufweiterleitung,…) sind bei Ende-zu-Ende Verschlüsselung nicht möglich. Beachte die Hilfe für alle nicht unterstützen Funktionen.
Während einem Anruf zeigt es im Teams Client oben links bereits länger ein Symbol über den Status des Anrufs. Für unverschlüsselte Anrufe vermerkt der Status es handelt sich um einen normalen Anruf.
Ist bei beiden Personen die Option für Ende-zu-Ende verschlüsselte Anrufe aktiv wechselt es den Status in einen geschützten Modus. Zusätzlich blendet Teams eine 20stellige Nummer zur Verifizierung ein. Ist die Nummer zwischen beiden Gesprächspartnern unverändert findet eine Ende-zu-Ende Verschlüsselung statt.
Gibt es Einschränkungen beim Anruf können Gesprächspartner während dem Telefonat die Ende-zu-Ende Verschlüsselung nicht deaktivieren. Die Option im Teams Client muss wieder deaktiviert werden, um einen neuen, normalen Anruf zu starten.