iT邦幫忙

0

限制特定Teams Chat但是不限制email

  • 分享至 

  • xImage

在環境中有兩個群組: callcenter 和 CERT,都有各自的email 例如 callcenter@domain.comCERT@domain.com ; callcenter群組裡的 a, b和c 都可以開啟teams chat 給 CERT群組或裡面的任一人E或F。

請問如何設定限制,讓只有callcenter群組的三個人可以用Teams直接聯繫CERT群組呢?
目前遇到的情況是:公司裡任何員工都會開啟聊天室對話,搜尋CERT 然後直接和整個CERT群組對話;我們希望對方直接email給CERT@domain.com 或者只由callcenter和整個CERT群組聯繫。

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
Ray
iT邦大神 1 級 ‧ 2023-04-06 22:54:11

新增一個 CERT 專用的 Teams Channel,
隱私設定選擇: Private, 然後只加入那三個人和 CERT 團隊進來:
https://learn.microsoft.com/en-us/MicrosoftTeams/private-channels

CERT 最好是有自己專屬的 Teams Site, 可以限制加入的人, 這個 Team Site 也可以設定一個對外公開的 Email, 負責接收寄給 CERT 團隊的信件, 再分派給指定的人去看信.

看更多先前的回應...收起先前的回應...

感謝大神回覆;請問有Private Teams 嗎?目前的架構,感覺是我們需要把Team改為Private

CERT有自己的 Teams Site也有Email;現在遇到的情況是員工會開啟一個新chat,然後把整個cert team進去

https://learn.microsoft.com/en-us/microsoftteams/messaging-policies-in-teams
因為目前這個設定是開啟的:
"Chat with groups Users can start a chat with distribution groups, mail-enabled security groups, and Microsoft 365 groups."
所以如果可以把mail-enabled security group改成private,類似private channel那樣,可以收email但是避免員工開一個chat然後拉整個teams進來

Ray iT邦大神 1 級 ‧ 2023-04-07 00:03:59 檢舉

我不太明白的是:

如果你們的 CERT 全部都在自己專屬的 Private Team Site 裡面, 而這個 Team Site 又只有加入被允許的幾個人作為 Member/Guest, 那麼, 其他沒有被加入的人, 它們連 Site 都進不來, 更沒有進 Private Channel 的權限, Teams 左邊的選單上, 連這個 Site 都看不到, 怎麼還可以在 Site 裡面發起 Chat 給 CERT? (沒選單他要怎麼選 Chat Channel?)

除非: 你們還開了其他 Public Site 給這兩邊的人, 於是他們可以繞過 Private site, 直接在那個 Public Site 裡面發起 Chat?

如果是這樣的話, 你必須把所有 CERT 成員都拉離 Public Site, 不能讓他們跟其他的員工有接觸管道.

Ray iT邦大神 1 級 ‧ 2023-04-07 00:20:06 檢舉

這裡是我 Temas 的左邊選單, 在 Your teams 區塊標題底下, 分別是好幾個不同的 Site, 有 Private 的, 也有 Public 的:
https://ithelp.ithome.com.tw/upload/images/20230407/20026603mOh5GfjwMF.png

被我放在某個特定 Private Site 裡面的成員, 例如: 紅色的 Site, 這裡面的成員就只能跟這個 Site 裡面的人 Chat, 它們打開 Teams, 左邊選單只會出現一個紅色的 Site Icon (不會像我的這麼多), 無法跨 Site 去找其他人的.

所以, 他們選單上面看不到白色的 Site, 無法進入白色 Site 裡面的 Channel, 去發動 Chat 跟白色 Site 的任何人通訊. 連 Channel 都進不去, 當然也不會被他用搜尋方式, 找到白色 Site 裡面的所有人.

想要特定的人聯絡 CERT, 那就把 CERT Site 設成 Private, 只允許特定人加入 Member/Guest, 其他人他在選單上面完全看不到 CERT Site, 根本無法進入 CERT 專屬的 Channel 去發動 Chat 給任何 CERT 成員.

我上面的任何一個 Site 都可以這樣設定, 不會被某個 Site 的用戶, 跨 Site 去搜尋到其他 Site 裡面的成員, 或者跨 Site 發動 Chat.

所以, Site Member/Guest 是完全隔離的, 沒有被加進某個 Site 的成員內, 就沒有任何方法可以對該 Site 內的任何人, 發動 Chat.

以上應該可以達到你要的功能需求?
這些在標準付費版的 Teams (非 Free 版, 那是不同版本) 裡面都已經有了.
我是用 E3 方案的付費版本.

謝謝回覆。我是E5方案。

確實,其他人左邊是不會顯示CERT的Teams Site;目前遇到的情況是:即使公司員工不在CERT site裡面,他們仍然可以直接選擇Chat,開啟一個新的Chat對框,然後搜尋CERT,直接和整個CERT對話,甚至任何一個部門例如MIS部門。

因為他們不會進到Teams,選擇Channel,然後在Teams Channel裡面溝通;員工都是直接開啟chat視窗,直接搜尋名字然後加人進來,想一對一就加那一位,想直接和整個Team對話就直接搜尋Team的名字

除非: 你們還開了其他 Public Site 給這兩邊的人, 於是他們可以繞過 Private site, 直接在那個 Public Site 裡面發起 Chat?

因為這些都是on-prem的security group上雲端後再加上Team Site,所以有可能CERT屬於在某個Nest group 之下(例如MIS)然後被加了權限?

Ray iT邦大神 1 級 ‧ 2023-04-12 23:12:18 檢舉

或者, 你可以嘗試用 information barrier 來隔開:
https://learn.microsoft.com/en-us/microsoft-365/compliance/information-barriers-teams?view=o365-worldwide
你們的 E5 Plan 應該有 Purview 授權可以使用

我要發表回答

立即登入回答