Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Teams es el centro para la colaboración en equipo en Microsoft 365 que integra las personas, el contenido y las herramientas que su equipo necesita para ser más comprometido y eficaz.
Las funcionalidades de protección más completas y amplias para los datos de Microsoft 365 están disponibles al suscribirse al conjunto de aplicaciones Enterprise Mobility + Security, que incluye características de Microsoft Intune y Microsoft Entra ID P1 o P2, como el acceso condicional. Como mínimo, querrá implementar una directiva de acceso condicional que permita la conectividad a Teams para iOS y Android desde dispositivos móviles y una directiva de protección de aplicaciones de Intune que garantice que la experiencia de colaboración está protegida.
Aplicar el acceso condicional
Las organizaciones pueden usar las directivas de acceso condicional de Microsoft Entra para garantizar que los usuarios solo puedan acceder al contenido profesional o educativo mediante Teams para iOS y Android. Para ello, necesitará una directiva de acceso condicional dirigida a todos los usuarios potenciales. Estas directivas se describen en Acceso condicional: requerir aplicaciones cliente aprobadas o una directiva de protección de aplicaciones.
Nota:
Para aprovechar las directivas de acceso condicional basadas en aplicaciones, la aplicación Microsoft Authenticator debe instalarse en dispositivos iOS. En el caso de los dispositivos Android, se requiere la aplicación Portal de empresa de Intune. Para obtener más información, consulte Acceso condicional basado en aplicaciones con Intune.
Siga los pasos de la directiva de protección de aplicaciones cliente o Requerir aplicaciones cliente aprobadas con dispositivos móviles, que permite Teams para iOS y Android, pero impide que los clientes de dispositivos móviles compatibles con OAuth de terceros se conecten a puntos de conexión de Microsoft 365.
Nota:
Esta directiva garantiza que los usuarios móviles puedan acceder a todos los puntos de conexión Microsoft 365 mediante las aplicaciones aplicables.
Crear directivas de protección de aplicaciones de Intune
Las directivas de protección de aplicaciones definen qué aplicaciones están permitidas y las acciones que pueden realizar con los datos de su organización. Las opciones disponibles en las directivas de protección de aplicaciones permiten a las organizaciones adaptar la protección a sus necesidades específicas. Para algunas de ellas, puede que no sea obvio qué configuración de directivas es necesaria para implementar un escenario completo. Para ayudar a las organizaciones a priorizar el fortalecimiento de puntos de conexión de clientes móviles, Microsoft ha introducido taxonomía para su marco de protección de datos de directivas de protección de aplicaciones para la administración de aplicaciones móviles de iOS y Android.
El marco de protección de datos de las directivas de protección de aplicaciones se organiza en tres niveles de configuración distintos, y cada nivel se basa en el nivel anterior:
- La protección de datos empresariales básica (nivel 1) garantiza que las aplicaciones estén protegidas con un PIN y cifradas, y realiza operaciones de borrado selectivo. En el caso de los dispositivos Android, este nivel valida la certificación de dispositivos Android. Se trata de una configuración de nivel de entrada que proporciona un control de protección de datos similar en las directivas de buzón de Exchange Online y que introduce tecnologías informáticas y el rellenado de usuarios en APP.
- La protección de datos mejorada de la empresa (nivel 2) presenta directivas de protección de aplicaciones, mecanismos de prevención de fugas de datos y requisitos mínimos del sistema operativo. Esta es la configuración aplicable a la mayoría de los usuarios móviles que acceden a datos profesionales o educativos.
- La protección de datos alta de la empresa (nivel 3) presenta mecanismos avanzados de protección de datos, una configuración mejorada de PIN y directivas de protección de aplicaciones Mobile Threat Defense. Esta configuración es conveniente para los usuarios que acceden a datos de alto riesgo.
A fin de ver las recomendaciones específicas para cada nivel de configuración y las aplicaciones mínimas que se deben proteger, revise Marco de protección de datos mediante directivas de protección de aplicaciones.
Independientemente de si el dispositivo está inscrito en una solución de administración unificada de puntos de conexión (UEM), es necesario crear una directiva de protección de aplicaciones de Intune para las aplicaciones iOS y Android siguiendo los pasos descritos en Cómo crear y asignar directivas de protección de aplicaciones. Estas directivas, como mínimo, deben cumplir las siguientes condiciones:
Incluyen todas las aplicaciones móviles de Microsoft 365, como Edge, Outlook, OneDrive, Office o Teams, ya que esto garantiza que los usuarios puedan acceder y manipular datos profesionales o educativos dentro de cualquier aplicación de Microsoft de forma segura.
Se asignan a todos los usuarios. Esto garantiza que todos los usuarios estén protegidos, independientemente de si usan Teams para iOS o Android.
Determine qué nivel de marco cumple sus requisitos. La mayoría de las organizaciones deben implementar la configuración definida en Protección de datos mejorada para la empresa (nivel 2), ya que permite controles de requisitos de acceso y protección de datos.
Para obtener más información sobre la configuración disponible, consulte Configuración de directivas de protección de aplicaciones Android y Configuración de directivas de protección de aplicaciones iOS.
Importante
Para aplicar directivas de protección de aplicaciones de Intune contra aplicaciones en dispositivos Android que no están inscritos en Intune, el usuario también debe instalar el Portal de empresa de Intune.
Uso de la configuración de la aplicación
Teams para iOS y Android admite la configuración de aplicaciones que permiten a los administradores de puntos de conexión unificados, como Microsoft Intune, personalizar el comportamiento de la aplicación.
La configuración de aplicaciones se puede entregar a través del canal del sistema operativo de administración de dispositivos móviles (MDM) en dispositivos inscritos (canal de Configuración de aplicaciones administradas para iOS o Android en el canal Enterprise para Android) o a través del canal Directiva de protección de aplicaciones (APP) de Intune. Teams para iOS y Android admite los siguientes escenarios de configuración:
- Permitir solo cuentas profesionales o educativas
Importante
Para escenarios de configuración que requieren la inscripción de dispositivos en Android, los dispositivos deben estar inscritos en Android Enterprise y Teams para Android debe implementarse a través de la tienda Google Play administrada. Para obtener más información, consulte Configurar la inscripción de dispositivos de perfil de trabajo de propiedad personal de Android Enterprise y Agregar directivas de configuración de aplicaciones para dispositivos de Android Enterprise administrados.
Cada escenario de configuración resalta sus requisitos específicos. Por ejemplo, si el escenario de configuración requiere la inscripción de dispositivos y, por tanto, funciona con cualquier proveedor de UEM, o si requiere directivas de protección de aplicaciones de Intune.
Importante
Las claves de configuración de la aplicación distinguen mayúsculas de minúsculas. Use las mayúsculas y minúsculas de manera adecuada para asegurarse de que la configuración surte efecto.
Nota:
Con Microsoft Intune, la configuración de aplicaciones que se entrega a través del canal del sistema operativo MDM se conoce como una directiva de configuración de dispositivos (ACP) de dispositivos administrados; la configuración de aplicaciones que se entrega a través del canal Directiva de protección de aplicaciones se conoce como una directiva de configuración de aplicaciones de aplicaciones administradas.
Permitir solo cuentas profesionales o educativas
Respetar las directivas de seguridad y el cumplimiento de los datos de nuestros clientes más grandes y altamente regulados es un pilar clave para el valor de Microsoft 365. Algunas empresas tienen un requisito para capturar toda la información de comunicaciones dentro de su entorno corporativo, así como asegurarse de que los dispositivos solo se usan para las comunicaciones corporativas. Para admitir estos requisitos, Teams para iOS y Android en los dispositivos inscritos se puede configurar para permitir que solo se aprovisione una cuenta corporativa dentro de la aplicación.
Puede obtener más información sobre cómo configurar el valor de modo de cuentas permitidas de la organización aquí:
Este escenario de configuración solo funciona con dispositivos inscritos. Sin embargo, se admite cualquier proveedor de UEM. Si no utiliza Microsoft Intune, debe consultar con la documentación de UEM sobre cómo implementar estas claves de configuración.
Simplificar la experiencia de inicio de sesión con el inicio de sesión sin dominio
Puede simplificar la experiencia de inicio de sesión en Teams para iOS y Android rellenando previamente el nombre de dominio en la pantalla de inicio de sesión para los usuarios de dispositivos compartidos y administrados aplicando las siguientes directivas:
| Nombre | Valor |
|---|---|
| domain_name | Valor de cadena que proporciona el dominio del inquilino que se va a anexar. Use un valor delimitado por punto y coma para agregar varios dominios. Esta directiva solo funciona en dispositivos inscritos. |
| enable_numeric_emp_id_keypad | Se utiliza un valor booleano para indicar que el ID. de empleado es todo numérico y que el teclado numérico debe estar habilitado para facilitar la entrada. Si el valor no está establecido, se abrirá el teclado alfanumérico. Esta directiva solo funciona en dispositivos inscritos. |
Nota:
Estas directivas solo funcionarán en dispositivos inscritos compartidos y administrados.
Configuración de notificaciones en Microsoft Teams
Las notificaciones te mantienen al día sobre lo que ocurre o va a ocurrir a tu alrededor. Aparecen en la pantalla de inicio o en la pantalla de bloqueo según la configuración. Use las siguientes opciones para configurar las notificaciones en el portal a través de una directiva de protección de aplicaciones.
| Opciones | Descripción |
|---|---|
| Permitir | Mostrar la notificación real con todos los detalles (título y contenido). |
| Bloquear datos de la organización | Quite el título y reemplace el contenido por "Tiene un mensaje nuevo" para las notificaciones de chat y "Hay nueva actividad" para los demás. Un usuario no podrá responder a una notificación desde una pantalla de bloqueo. |
| Blocked | Suprime la notificación y no notifica al usuario. |
Para establecer las directivas en Intune
Inicie sesión en Microsoft Intune centro de administración.
En el panel de navegación izquierdo, vaya a Protección de aplicaciones>.
Haga clic en Crear directiva y seleccione la plataforma que desee, como iOS/iPadOS.
En la página de aspectos básicos , agregue detalles como el nombre y la descripción. Haga clic en Siguiente.
En la página Aplicaciones , haga clic en Seleccionar aplicaciones públicas y, a continuación, busque y seleccione las aplicaciones de Microsoft Teams . Haga clic en Siguiente.
En la página Protección de datos , busque la configuración Notificaciones de datos de la organización y seleccione la opción Bloquear datos de la organización. Establezca las asignaciones para los grupos de usuarios que se incluirán y, a continuación, cree la directiva.
Una vez creada la directiva de protección de aplicaciones, vaya a Configuraciónde>aplicaciones>Crear>aplicaciones administradas.
En la página de aspectos básicos , agregue un nombre y haga clic en Seleccionar aplicaciones públicas y, a continuación, busque y seleccione las aplicaciones de Microsoft Teams . Haga clic en Siguiente.
En Configuración general, establezca cualquiera de las teclas de notificación en 1 para activar la característica para chat, canales, todas las demás notificaciones o cualquiera de estas combinaciones. Y establecer en 0 para desactivar la característica.
Nombre Valor com.microsoft.teams.chat.notifications.IntuneMAMOnly 1 para activado, 0 para desactivado com.microsoft.teams.channel.notifications.IntuneMAMOnly 1 para activado, 0 para desactivado com.microsoft.teams.other.notifications.IntuneMAMOnly 1 para activado, 0 para desactivado
Establezca las asignaciones para los grupos de usuarios que se incluirán y, a continuación, cree la directiva.
Una vez creada la directiva, vaya a Protección de aplicaciones>. Busque la directiva de Protección de aplicaciones recién creada y revise la columna Implementada para comprobar si se ha implementado. La columna Implementado debe mostrar Sí para la directiva creada. Si muestra No, actualice la página y compruebe después de 10 minutos.
Para que las notificaciones se muestren en dispositivos iOS y Android
- En el dispositivo, inicie sesión tanto en Teams como en el Portal de empresa. Establézcalo en Mostrar vistas previas>siempre para asegurarse de que la configuración de notificaciones del dispositivo permite notificaciones de Teams.
- Bloquear el dispositivo y enviar notificaciones al usuario que haya iniciado sesión en ese dispositivo. Pulse una notificación para expandirla en la pantalla de bloqueo, sin desbloquear el dispositivo.
- Las notificaciones en la pantalla de bloqueo deben verse de la siguiente manera (las capturas de pantalla son de iOS, pero las mismas cadenas deben mostrarse en Android):
No debe estar visible ninguna opción para Responder u otras reacciones de notificación rápida de la pantalla de bloqueo.
El avatar del remitente no es visible; Sin embargo, las iniciales están bien.
La notificación debe mostrar el título, pero debe reemplazar el contenido por "Tiene un nuevo mensaje" para las notificaciones de chat y "Hay nueva actividad" para los demás.
Para obtener más información sobre las directivas de configuración de aplicaciones y las directivas de protección de aplicaciones, consulta los temas siguientes:
- Directivas de configuración de aplicaciones para Microsoft Intune
- Información general de las directivas de protección de aplicaciones
Varias cuentas administradas
Teams para iOS admite la característica de varias cuentas administradas (MMA) en Administración de aplicaciones móviles (MAM) de Intune. MMA permite a los usuarios agregar y administrar más de una cuenta profesional o educativa dentro de Teams, a la vez que mantiene la aplicación independiente de la directiva de protección de aplicaciones para cada cuenta.
Teams es una aplicación de vista segmentada, lo que significa que muestra datos de una cuenta a la vez. Los usuarios cambian entre cuentas dentro de la aplicación y se aplica la directiva de protección de aplicaciones para la cuenta activa. Con MMA:
- Cada cuenta administrada tiene su propio PIN, inicio condicional y restricciones de transferencia de datos que se aplican de forma independiente.
- Los administradores pueden borrar selectivamente una cuenta administrada sin afectar a otras cuentas.
- El comportamiento de las cuentas personales no cambia: las cuentas personales permanecen sin administrar.
MMA se aplica tanto a los escenarios de dispositivos inscritos como a los no inscritos. Cada cuenta administrada de Teams está sujeta a la directiva de protección de aplicaciones dirigida al usuario de esa cuenta, tal como se define en el Centro de administración de Microsoft Intune.
Para conocer las versiones compatibles de las aplicaciones, los comportamientos clave, las preguntas más frecuentes y la información sobre solución de problemas, consulte Varias cuentas administradas para las directivas de protección de aplicaciones.