Gewähren Sie Cloud-App-Sicherheit Zugriff auf Microsoft Teams (Chat), damit Cloud-App-Sicherheit erweiterte Bedrohungsschutz- und Data Loss Prevention-Scans für Nachrichten und Dateien in geschützten privaten Chats durchführen kann.
Wichtig
Wichtig
  • Cloud-App-Sicherheit schützt die Teams- und Chat-Dienste in Microsoft Teams separat.
  • Cloud-App-Sicherheit schützt nicht die Nachrichten und Dateien in den Chats, die Benutzer mit sich selbst führen.
Da die Lizenzmodelle von Microsoft für Teams-APIs Nutzungsbeschränkungen und Lizenzanforderungen für API-Aufrufe vorsehen, müssen Sie Ihre eigene App verwenden, die mit der Microsoft Entra ID registriert ist, und ein anwendbares Lizenzmodell auswählen, wenn Sie Zugriff auf Teams Chat gewähren. Einzelheiten zu den Lizenzmodellen finden Sie unter Microsoft-Dokumentation .
Die folgende Tabelle fasst die Lizenzmodelle und den unterstützten Cloud-App-Sicherheit -Schutz für jedes Modell zusammen.
Modell
Lizenzierungs- und Zahlungsanforderungen
Unterstützter Cloud-App-Sicherheit -Schutz
Modell A
  • Eine entsprechende Microsoft 365 E5-Lizenz
  • Zahlung an Microsoft, wenn die API-Nutzung den oberen Grenzwert überschreitet
  • Durchsuchen von Nachrichten und Dateien.
  • Sperren oder Weiterleiten von Nachrichten und Dateien bei Erkennung von Risiken.
Modell B
  • Zahlung an Microsoft für jeden API-Aufruf
  • Keine Lizenz erforderlich
  • Durchsuchen von Nachrichten und Dateien.
  • Weiterleiten von Nachrichten und Dateien bei Erkennung von Risiken.
    Hinweis
    Hinweis
    Das Sperren von Nachrichten oder Dateien wird nicht unterstützt.
Bewertungsmodus
Keine Lizenz oder Zahlung erforderlich
  • Durchsuchen von Nachrichten und Dateien.
  • Sperren oder Weiterleiten von Nachrichten und Dateien bei Erkennung von Risiken.
Hinweis
Hinweis
Da dieses Modell begrenzte API-Aufrufe bereitstellt, kann Cloud-App-Sicherheit nur eine begrenzte Anzahl von Nachrichten und Dateien scannen und entsprechende Maßnahmen ergreifen.
Wichtig
Wichtig
Wenn Sie den Zugriff auf Teams Chat bereits auf die alte Art und Weise gewährt haben, ohne eine eigene App zu erstellen, gilt der Bewertungsmodus. Trend Micro empfiehlt, dass Sie die Zugriffsgewährung aktualisieren, um Zugriff auf alle Lizenzmodelle und weiterhin Cloud-App-Sicherheit -Schutz zu haben, indem Sie Folgendes durchführen:
Gehe zuAdministrationDienstkonto , suchen Sie Ihr Teams Chat-Dienstkonto, klicken Sie auf Protect with Your Own Appund schließen Sie die Zugriffsgewährung ab, indem Sie sich auf die Vorgänge in diesem Thema beziehen.
Private Chatdateien werden im OneDrive-Ordner des Absenders gespeichert. Wenn Sie Cloud-App-Sicherheit auch Zugriff auf OneDrive gewährt haben und der Benutzer, der eine Datei sendet oder hochlädt, als Richtlinienziel ausgewählt wird, wendet Cloud-App-Sicherheit die entsprechenden Richtlinien für Teams Chat und für OneDrive auf diese Datei an.
In den unten aufgeführten Schritten wird detailliert beschrieben, wie Sie über DashboardZugriff auf den Teams-Chat gewähren.

Prozedur

  1. Gehe zuDashboardDienststatus .
  2. Klicken Sie in der Spalte Aktion für Teams Chat auf Zugriff gewähren .
    Der Zugriff auf Teams-Chat gewähren -Bildschirm erscheint.
  3. Erstellen Sie eine App in Microsoft Entra ID zum Schutz des Teams-Chats.
  4. Geben Sie die App-ID und das Geheimnis an, wählen Sie die Richtlinie aus, die nach Abschluss der Zugriffsgewährung automatisch aktiviert werden soll, und klicken Sie auf Berechtigung erteilen.
    Cloud-App-Sicherheit verwendet das Geheimnis, um ein Zugriffstoken von Microsoft zu erhalten.
    Hinweis
    Hinweis
    • Wenn das Zugriffstoken aus irgendeinem Grund nach der Zugriffsgewährung ungültig wird, gehen Sie zuAdministrationDienstkonto um ein neues Zugriffstoken für das Dienstkonto zu erstellen. Weitere Informationen finden Sie unterDienstkonto .
    • Wenn das Geheimnis ungültig wird oder Sie nach der Zugriffsgewährung zu einer anderen App wechseln möchten, gehen Sie zuAdministrationDienstkonto , suchen Sie Ihr Teams Chat-Dienstkonto und klicken Sie auf Geheimen Schlüssel aktualisieren oder App ändern , um mit dem Ersetzen des Geheimnisses oder dem Wechsel zu einer anderen App zu beginnen. Das anschließende Verfahren ist dasselbe wie der in diesem Thema beschriebene Zugriffsgewährungsprozess.
  5. Geben Sie die Anmeldedaten für Microsoft 365 Global Administrator an und klicken Sie auf Sign in.
    Das Fenster für die Microsoft-Autorisierung wird angezeigt.
  6. Klicken Sie auf Annehmen , um Cloud-App-Sicherheit die Berechtigung zu erteilen, die Graph-API für den Zugriff auf Ihre Teams Chat-bezogenen Dienstdaten zu verwenden.
  7. Warten Sie, bis der Vorgang abgeschlossen ist.
    Wenn die Meldung „Dienstkonto erfolgreich erstellt und Daten synchronisiert“ angezeigt wird. auf dem Bildschirm erscheint, ist die Zugriffsgewährung erfolgreich.