Nauczanie online stwarza wyjątkowe wyzwania w zakresie bezpieczeństwa uczniów. Zebraliśmy Teams dla Instytucji Edukacyjnych najważniejszych wskazówek dla administratorów i nauczycieli, aby ustalić zasady bezpieczeństwa oraz administrować spotkaniami i kanałami za pomocą zalecanych kontrolek. Te ustawienia, współpracując ze sobą, pomagają zapewnić uczniom bezpieczniejsze i wydajniejsze środowisko podczas korzystania z usługi Teams.
Uwaga
Niniejszy przewodnik opracowano tak, aby służył jako podstawa planu bezpieczeństwa instytucji edukacyjnej. Będziemy regularnie aktualizować te zalecenia.
Inne zasoby, które mogą być potrzebne:
Tworzenie spotkania, dołączanie do niego lub uczestniczenie w nim
Administratorzy IT odgrywają istotną rolę przy wdrażaniu bezpiecznych zasad dla uczniów i nauczycieli korzystających z usługi Teams dla instytucji edukacyjnych. W tym przewodniku przedstawiono najważniejsze wskazówki wraz z wyjaśnieniami dotyczące różnych zasad i konfiguracji.
W tym artykule
- Aby uzyskać podręczny wykaz, zobacz krótki przewodnik dotyczący zasad.
- Konfigurowanie bezpiecznych tożsamości dla uczniów i nauczycieli
- Ograniczanie osobistego użycia aplikacji Teams w środowisku szkolnym
- Co to są zasady usługi Teams i ustawienia administratora?
- Spotkania: Konfigurowanie bezpiecznych połączeń, spotkań i czatów na spotkaniach
- Konwersacje: Konfigurowanie bezpiecznych czatów i kanałów
Konfigurowanie bezpiecznych tożsamości dla uczniów i nauczycieli
Zdecydowanie zalecamy tworzenie tożsamości uczniów w dzierżawie na potrzeby nauki na odległość. Wprowadzenie wymogu logowania do usługi Teams dla uczniów i nauczycieli przed przyłączeniem się do spotkania stwarza najbezpieczniejsze środowisko do nauczania zdalnego. W ten sposób nauczyciele mogą z łatwością powstrzymać nieautoryzowanych użytkowników przed uzyskaniem dostępu do spotkań online.
Aby uzyskać więcej informacji na temat konfigurowania tożsamości i licencji dla organizacji, odwiedź nasz przewodnik Wprowadzenie do usługi Microsoft Teams dla zdalnej nauki .
Ograniczanie osobistego korzystania z aplikacji Teams w środowisku szkolnym
Środowisko aplikacji Microsoft Teams obsługuje konta szkolne, służbowe i osobiste. Jeśli chcesz ograniczyć uczniom możliwość logowania się przy użyciu ich kont osobistych, możesz skonfigurować ograniczenia przy użyciu zasad dotyczących urządzeń.
Dowiedz się więcej o aplikacji Microsoft Teams na potrzeby Twojego życia osobistego.
Co to są zasady usługi Teams i ustawienia administratora?
Ważne
- Administratorzy IT mogą uruchomić Kreatora zasad Teams dla Instytucji Edukacyjnych, aby łatwo zastosować większość zasad zalecanych w tym artykule do dzierżawy. Kreator dostosowuje domyślne ustawienia globalne podstawowego zestawu zasad za pomocą ustawień zalecanych dla bezpieczeństwa uczniów i stosuje go do uczniów. Uruchomienie go powoduje również utworzenie i przypisanie zestawu niestandardowych zasad do grupy nauczycieli i personelu.
- Jeśli już używasz Kreatora zasad do stosowania zasad dla uczniów, nauczycieli i pracowników, użyj tego artykułu jako informacji o dodatkowych środkach bezpieczeństwa lub jeśli wolisz ręcznie tworzyć zasady dla dzierżawy i zarządzać nimi.
Zasady i ustawienia administratora aplikacji Teams umożliwiają kontrolowanie zachowania aplikacji Teams w twoim środowisku oraz poziomu dostępu poszczególnych użytkowników do określonych funkcji. W celu utrzymania bezpieczeństwa uczniów należy stosować zasady administracyjne, aby kontrolować, kto może korzystać z chatów i połączeń prywatnych, kto może planować spotkania i jakie typy zawartości mogą być udostępniane. Aby stworzyć bezpieczne środowisko, zasady muszą zostać dostosowane zarówno do uczniów, jak i do nauczycieli.
Zalecamy korzystanie ze standardowej (domyślnej) definicji zasad dla uczniów w Twojej organizacji. Pozwoli to zagwarantować, że wszyscy nowi użytkownicy uzyskają najbardziej restrykcyjny zestaw zasad i zmniejszy ryzyko, że uczeń otrzyma nieodpowiedni poziom dostępu.
Zapoznaj się z naszym przewodnikiem po zasadach i zasadach usługi Teams dla instytucji edukacyjnych , aby uzyskać więcej szczegółowych informacji na temat zasad aplikacji Teams i najlepszego sposobu ich wdrażania w środowisku.
Spotkania: Konfigurowanie bezpiecznych połączeń, spotkań i czatów na spotkaniach
Kontrolowanie, kto domyślnie dołącza do spotkania jako osoba prowadząca
W ramach spotkań usługi Teams są dostępne dwie role: osoba prowadząca i uczestnik. Osoby prowadzące mogą zarządzać uczestnikami spotkania i udostępniać treści, natomiast rola uczestnika podlega większej kontroli. W wielu przypadkach najbezpieczniej jest, gdy uczniowie dołączają do spotkań jako uczestnicy. Dzięki temu uczniowie nie będą mogli usuwać i wyciszać innych uczestników ani korzystać z bardziej zaawansowanych kontroli spotkania.
Nauczyciele mogą użyć ustawienia Kto może prezentować w ramach opcji spotkania, aby kontrolować, kto dołącza do ich spotkań jako uczestnicy, ale administratorzy mogą również użyć poniższych zasad, aby ustawić wartość domyślną tego ustawienia, aby tylko organizator spotkania dołączył jako osoba prowadząca, a uczniowie dołączali jako uczestnicy.
Zastosuj te zasady spotkania do nauczycieli:
- Kto może prezentować: Tylko organizatorzy i współorganizatorzy
Blokowanie dołączania przez użytkowników anonimowych
Wymóg zalogowania się do usługi Teams przez uczestników przed dołączeniem do spotkania to pierwszy krok, aby uniemożliwić nieautoryzowanym użytkownikom uzyskiwanie dostępu do spotkania. Nauczyciele mogą łatwiej zidentyfikować uczestnika, który zaloguje się do spotkania, co ułatwia określenie, czy powinni zezwolić takiemu użytkownikowi na udział w spotkaniu.
Jeśli udostępnisz uczniom i nauczycielom licencje aplikacji Teams i nie planujesz zezwalać uczestnikom na dołączanie do spotkań bez logowania się do aplikacji Teams, upewnij się, że jest ustawione następujące ustawienie spotkania :
Użytkownicy anonimowi mogą dołączyć do spotkania: Wyłączone
Może się zdarzyć, że zechcesz zezwolić użytkownikom anonimowym na dołączenie do spotkania w szkole lub okręgu. Na przykład możesz korzystać ze spotkań w aplikacji Teams na potrzeby dyskusji rodziców, konsultacji zewnętrznych lub innych przypadków.
Jeśli włączysz spotkania anonimowe, upewnij się, że organizatorzy spotkania korzystają z odpowiednich ustawień poczekalnia spotkania i przestrzegają najważniejszych wskazówek dotyczących poczekalnia. Skonfiguruj następujące ustawienia, aby upewnić się, że uczestnicy anonimowi nie są automatycznie wpuszczeni na spotkania.
Zastosuj te ustawienia zasad spotkania do organizatorów spotkań:
- Zezwalanie anonimowym osobom i dzwoniącym na rozpoczynanie spotkania:Wyłączone
- People połączenia telefoniczne mogą pomijać poczekalnie: Wyłączone
- **Kto może pominąć poczekalnię:**Tylko organizatorzy i współorganizatorzy
Zapobiegaj planowaniu spotkań i wydarzeń na żywo przez uczniów
Użyj tych ustawień zasad spotkania, aby usunąć uczniom możliwość planowania spotkań, tworzenia wydarzeń na żywo i uczestniczenia w prywatnych rozmowach z nauczycielami lub wykładowcami oraz innymi uczniami.
Zastosuj te ustawienia zasad spotkania do uczniów:
- Zezwalaj na spotkanie teraz w kanałach:Wyłączone
- Zezwalanie na dodatek programu Outlook:Wyłączone
- Zezwalaj na planowanie spotkań w kanale:Wyłączone
- Zezwalaj na planowanie spotkań prywatnych:Wyłączone
- Zezwalaj na spotkanie teraz na spotkaniach prywatnych:Wyłączone
Zastosuj tę zasadę wydarzeń na żywo do uczniów:
- Zezwalaj na planowanie:Wyłączone
Blokowanie nienadzorowanych spotkań uczniów
Nauczyciele mogą używać opcji obejścia poczekalni spotkania, aby kontrolować, kto może dołączać do spotkania bezpośrednio, bez konieczności uprzedniego wypuszczenia z poczekalni. Ograniczenie dostępu do tej możliwości pozwoli nauczycielom powstrzymać nieautoryzowanych użytkowników przed dołączaniem do ich spotkań.
Nauczyciele powinni ustawić ustawienie Kto może pomijać poczekalnia , na pozycję Tylko ja , aby upewnić się, że tylko oni, jako organizatorzy spotkań, mogą bezpośrednio dołączyć do spotkania. Dzięki temu uczniowie i inni uczestnicy będą musieli czekać w poczekalni, aż zostaną wpuszczeni na spotkanie. To ustawienie uniemożliwi również uczniom dołączanie do spotkania bez nadzoru.
Oprócz włączenia poczekalni spotkania nauczyciele powinni podjąć odpowiednie kroki, aby uniemożliwić uczniom dołączanie do spotkań bez nadzoru poprzez przestrzeganie najważniejszych wskazówek dotyczących poczekalni. Upewnij się, że nauczyciele w Twojej szkole lub okręgu wiedzą o dodatkowych środkach, jakie mogą podjąć w celu zapewnienia bezpieczeństwa uczniów.
Ważne
W niektórych sytuacjach pierwotny nauczyciel, który zaplanował spotkanie, nie jest obecny, aby rozpocząć spotkanie, na przykład w dniu, w którym zamiast tego uczy się zastępca. Jeśli nauczyciel ustawił opcję Kto może pominąć poczekalnię na pozycję Tylko ja na spotkanie i nie może rozpocząć spotkania w celu wpuszczenia innych osób, zalecamy, aby nauczyciel oryginalny anulował spotkanie dla zajęć. Następnie nauczyciel odpowiedzialny za daną klasę powinien utworzyć nowe spotkanie. Dzięki temu są organizatorami spotkań i będą mieli pełną kontrolę nad spotkaniem.
Użyj tych zasad spotkania, aby ustawić dla nauczycieli ustawienie Kto może pomijać poczekalnia na wartość Tylko ja .
Zastosuj te zasady spotkania do nauczycieli:
- **Automatycznie wsuń osoby:**Organizator
Wyłączenie czatu na spotkaniu dla wszystkich spotkań
Zastosuj te zasady spotkania , aby wyłączyć uczniom wszystkie czaty na spotkaniach:
- Zezwalanie na czat w spotkaniach:Wyłączone
Zablokuj uczniom możliwość wysyłania chatów ze spotkań na kanałach.
Upewnij się, że nauczyciele w Twoim środowisku wiedzą o dodatkowych środkach, jakie mogą podjąć, aby kontrolować czat uczniów w ramach spotkań na kanale.
Ograniczanie niestandardowych teł, których można używać podczas połączeń wideo
Użyj tych zasad spotkania, jeśli chcesz uniemożliwić uczniom przekazywanie niestandardowych tła wideo, ale chcesz zezwolić uczniom na rozmycie tła wideo lub wybrać domyślny obraz zespołu, który będzie używany jako tło.
Za pomocąprogramu PowerShell przypisz te zasady spotkania uczniom:
- **VideoFiltersMode:**BlurandDefaultBackgrounds
Wyłączanie połączeń prywatnych dla uczniów
Ta zasada połączeń umożliwia wyłączenie uczniom opcji nawiązywania wszelkich połączeń prywatnych i połączeń z grupami.
Zastosuj te zasady połączeń do uczniów:
- Nawiązywanie połączeń prywatnych:Wyłączone
Wyłączanie funkcji Zadzwoń do mnie dla uczniów
W usłudze Microsoft Teams funkcja Zadzwoń do mnie umożliwia użytkownikom dołączanie do części audio spotkania przez telefon. Użytkownicy uzyskują dostęp do części audio spotkania za pomocą telefonu komórkowego lub stacjonarnego oraz części treści spotkania — na przykład gdy inny uczestnik spotkania udostępni swój ekran lub odtwarza wideo — za pośrednictwem własnego komputera.
Ta funkcja jest kontrolowana na poziomie organizatora. Aby uniemożliwić uczniom korzystanie z tej funkcji podczas spotkań klasowych, wyłącz to ustawienie Konferencji audio dla nauczycieli organizujących spotkania klasowe:
- **Oddzwanianie ze spotkań:**Wyłączone
Wyłączanie uczniom aplikacji Walkie Talkie
Uwaga
Poniższa funkcja znajduje się w wersji zapoznawczej lub wczesnej wersji.
Aplikacja Walkie Talkie w usłudze Teams umożliwia nauczycielom błyskawiczną komunikację typu push-to-talk. Nauczyciele mogą używać aplikacji do szybkiego łączenia się w kampusie bez nawiązywania połączeń głosowych i wysyłania wiadomości. Aplikacja Walkie Talkie działa również z dowolnego miejsca za pośrednictwem sieci Wi-Fi lub komórkowej łączności z Internetem. Aplikacja Walkie Talkie jest bardzo użyteczna dla nauczycieli, jednak może niepotrzebnie rozpraszać uczniów. Za pomocą poniższej zasady wyłącz dostęp do aplikacji Walkie Talkie dla uczniów:
Zastosuj tę zasadę uprawnień aplikacji Teams do uczniów:
- **Aplikacje firmy Microsoft:**Blokuj określone aplikacje i zezwalaj wszystkim innym.
- Wybierz pozycję Walkie Talkie z listy aplikacji.
Konwersacje: Konfigurowanie bezpiecznych czatów i kanałów
Uniemożliwianie uczniom tworzenia zespołu
Każdy zespół w usłudze Microsoft Teams jest skojarzony z grupą platformy Microsoft 365. Aby uniemożliwić uczniom tworzenie zespołów, musisz usunąć ich możliwość tworzenia grupy platformy Microsoft 365, wykonując poniższe instrukcje.
Zezwalaj nauczycielom na usuwanie wiadomości z kanału
Ta zasada wysyłania wiadomości umożliwia nauczycielom usuwanie wszelkich wiadomości wysyłanych w ramach spotkań na kanale oraz konwersacji na kanale, którym zarządzają.
Porada
Pozwoli to nauczycielom na usuwanie nieodpowiedniej treści, która została opublikowana na kanale.
Zastosuj tę zasadę obsługi wiadomości do nauczycieli:
- Właściciele mogą usuwać wysłane wiadomości:Włączone
Zezwalanie nauczycielom na usuwanie wiadomości czatu i prywatnych spotkań
Włącz czat nadzorowany i przypisz nauczycielom role osoby nadzorujące czat, aby mogli usuwać wiadomości na czatach lub spotkaniach prywatnych.
Usunięte wiadomości są nadal dostępne w celu ochrony przed utratą danych i innych celów inspekcji po ich usunięciu.
Włączanie monitorowania zawartości czatu i kanału
Instytucje edukacyjne mogą korzystać z usług innych firm, takich jak Gaggle,Senso lub LightSpeed Systems, aby umożliwić monitorowanie zawartości w aplikacji Teams.
Szkoły i uniwersytety mogą również używać zgodności z komunikacją, która jest rozwiązaniem na platformie Microsoft 365, które pomaga zminimalizować ryzyko związane z komunikacją, pomagając wykrywać, przechwytywać i działać na nieodpowiednich wiadomościach w organizacji.
Użyj czatu nadzorowanego , jeśli chcesz, aby nauczyciele mogli być obecni dla wszystkich konwersacji na czacie uczniów.
Kontrolowanie klasyfikacji zawartości Giphy
Ta zasada służy do zablokowania uczniom możliwości wysyłania zawartości Giphy.
Zastosuj te zasady obsługi wiadomości do uczniów:
- Używanie funkcji Giphy w konwersacjach:Wyłączone
Ta zasada służy do ustawiania odpowiedniej klasyfikacji zawartości Giphy dla uczniów. Ustawienie tych zasad z następującą wartością spowoduje, że uczniowie będą mogli wstawiać giphy w czatach, ale będą ściśle ograniczeni w stosunku do zawartości dla dorosłych.
Zastosuj te zasady obsługi wiadomości do uczniów:
- Klasyfikacja zawartości Giphy:Ścisłe
Wyłączanie możliwości usuwania innych z chatów grupowych przez uczniów
Ta zasada służy do kontrolowania, czy uczniowie mogą usuwać innych użytkowników z czatów grupowych.
Zastosuj te zasady obsługi wiadomości do uczniów:
- Usuwanie użytkowników z czatów grupowych:Wyłączone
Pozbawianie uczniów możliwości usuwania lub edytowania własnych wiadomości
Umożliwienie uczniom usuwania i edytowania własnych wiadomości zapewnia im przydatne narzędzia do samodzielnego moderowania, ale jeśli obawiasz się, że uczniowie nadużywają tej funkcji, włącz te ustawienia, aby uniemożliwić uczniom usuwanie lub edytowanie wysłanych wiadomości.
Zastosuj te ustawienia zasad obsługi wiadomości do uczniów:
- Usuwanie wysłanych wiadomości:Wyłączone
- Edytowanie wysłanych wiadomości:Wyłączone
Wyłączanie prywatnych chatów dla uczniów
Ta zasada służy do wyłączania możliwości prowadzenia czatu prywatnego przez uczniów. Jeśli te zasady są wyłączone, uczniowie nie będą mogli rozmawiać prywatnie z nauczycielami i innymi uczniami. Uczniowie będą mogli w dalszym ciągu korzystać z kanałów na potrzeby komunikacji nawet wtedy, gdy zasada ta jest wyłączona.
Zastosuj te zasady obsługi wiadomości do uczniów:
- Czat:Wyłączone
Wyłączanie możliwości tworzenia kanałów prywatnych przez uczniów
Ta zasada służy do wyłączania możliwości tworzenia kanału prywatnego przez uczniów.
Zastosuj te zasady aplikacji Teams do uczniów:
- Tworzenie kanałów prywatnych:Wyłączone
Jak zapobiegać dostępowi zewnętrznemu (federacji) uczniów
Dostęp zewnętrzny to sposób, w jaki użytkownicy aplikacji Teams z domeny zewnętrznej mogą znajdować, dzwonić, rozmawiać i konfigurować spotkania z Tobą w aplikacji Teams. Dostęp zewnętrzny umożliwia również komunikowanie się z użytkownikami zewnętrznymi, którzy nadal korzystają z Skype dla firm (online i lokalnie) i programu Skype (w wersji zapoznawczej).
Być może zechcesz włączyć dostęp zewnętrzny dla nauczycieli w Twojej instytucji, aby mogli współpracować ze współpracownikami spoza Twojej dzierżawy. Mimo że włączono dostęp zewnętrzny dla dzierżawy, nadal można wyłączyć tę funkcję dla uczniów lub studentów, aby uczestnicy spoza Twojej dzierżawy nie mogli się z nim kontaktować.
Zastosuj te zasady do uczniów:
- EnableFederationAccess: False
Uwaga
Aby zmienić wartość tego ustawienia zasad, należy użyć programu PowerShell.