Vai al contenuto
HexaTransfer
Torna al blog
Produttivita e collaborazione

Condivisione file in Microsoft Teams: guida completa alla configurazione

Configura una condivisione file efficiente in Microsoft Teams. Scopri permessi, condivisione esterna e best practices per la collaborazione enterprise.

La condivisione file in Microsoft Teams avviene attraverso SharePoint sotto il cofano — ogni Team ha un sito SharePoint collegato, e ogni canale ha una raccolta documenti dedicata. I file caricati in un canale finiscono in quella raccolta; i file nelle chat finiscono nel OneDrive del mittente. La configurazione si esegue tramite l'interfaccia di amministrazione di Teams e quella di SharePoint insieme, con condivisione esterna, etichette di sensibilità, DLP e policy di retention stratificate. Il GDPR, applicato in Italia anche dal Garante per la protezione dei dati personali, impone che questa configurazione garantisca minimizzazione dei dati, controllo degli accessi tracciabile e limitazione della retention. Per i file oltre i 250 GB per file di SharePoint o per consegne esterne sotto NDA, uno strumento di trasferimento con crittografia lato client colma il divario. Questa guida copre la configurazione che conta.

La dorsale SharePoint

Ogni Team = un Gruppo Microsoft 365 + un sito team SharePoint + una cassetta postale + un Planner. I canali all'interno del Team si mappano a cartelle all'interno della raccolta Documenti del sito SharePoint. I canali privati ottengono il proprio sito SharePoint separato (non una cartella), il che ha implicazioni per i permessi e la conformità.

In pratica:

  • I file caricati nella scheda canale sono file SharePoint, completamente indicizzati, con versioni controllate, soggetti a DLP e retention di SharePoint.
  • I file caricati in una chat one-to-one o di gruppo sono file OneDrive di proprietà del mittente. Quando il mittente lascia l'org, quei file richiedono migrazione o scompaiono.
  • La condivisione link all'interno di Teams genera link di condivisione SharePoint con i permessi impostati nella policy di condivisione del tenant.

Tratta Teams come interfaccia utente e SharePoint come storage. La tua strategia di file è una strategia SharePoint.

Modello di permessi

Quattro livelli di permesso si applicano:

  • Proprietari del Team: controllo completo del Team e del suo sito SharePoint. Possono aggiungere/rimuovere membri, modificare impostazioni.
  • Membri del Team: possono creare canali (se consentito dalle impostazioni del Team), caricare file, modificare, eliminare.
  • Guest: utenti esterni aggiunti tramite Azure AD B2B. Possono ricevere accesso pieno o limitato.
  • Partecipanti a canali condivisi: i canali condivisi di Teams permettono agli utenti esterni di collaborare senza essere guest completi.

Imposta la baseline a livello di tenant (interfaccia di amministrazione Teams → Policy Teams) e sovrascrivi per Team quando casi specifici lo richiedono. Non permettere ai proprietari di Team individuali di impostare policy arbitrarie; la deriva diventa impossibile da controllare.

Configurazione della condivisione esterna

La condivisione esterna è dove i tenant si trovano nei guai. L'interfaccia di amministrazione SharePoint → Policy → Condivisione controlla il limite a livello di tenant:

  • Chiunque: il link funziona per chiunque, senza accesso. Massima comodità, massimo rischio.
  • Guest nuovi ed esistenti: il destinatario deve autenticarsi come guest esistente o tramite un nuovo flusso di creazione guest.
  • Solo guest esistenti: solo i guest attuali nella tua directory possono accedere.
  • Solo persone della tua organizzazione: nessuna condivisione esterna.

La maggior parte delle enterprise imposta "Guest esistenti" o "Guest nuovi ed esistenti" come limite del tenant. I siti individuali possono essere più restrittivi. Per consegne esterne una-tantum che non giustificano la creazione di un account guest, uno strumento di trasferimento con un link protetto da password di breve durata è spesso più pulito rispetto all'aggiunta di qualcuno come guest nel tenant.

Etichette di sensibilità e DLP

Microsoft Purview è dove si configurano etichette di sensibilità e policy DLP.

Etichette di sensibilità si applicano ai documenti: Pubblico, Interno, Riservato, Altamente Riservato. Le etichette portano impostazioni — crittografia, watermark, restrizioni di accesso — che viaggiano con il file ovunque vada. Questo allineamento con la classificazione dei dati richiesta dal GDPR rende Purview particolarmente rilevante per le organizzazioni che operano in Italia.

Esempio: un documento etichettato "Riservato - Partner Esterni" si cifra automaticamente, permette visualizzazione/modifica al dominio del partner nominato, impedisce il download a chiunque altro e fa scadere l'accesso dopo 90 giorni.

Le policy DLP scansionano il contenuto dei file alla ricerca di pattern (numeri di carta di credito, codici fiscali, cartelle sanitarie) e applicano azioni: avvisa, blocca o richiedi giustificazione del manager per la condivisione esterna. I template predefiniti coprono PCI DSS 4.0, GDPR, HIPAA.

Implementa le etichette in tre fasi: pubblica con formazione, monitora in modalità audit per 30-60 giorni, poi applica.

Retention e legal hold

Le policy di retention SharePoint (Purview → Gestione del ciclo di vita dei dati) impostano per quanto tempo i file vengono conservati dopo l'eliminazione o la modifica. Impostazioni comuni:

  • Conserva tutte le versioni per 365 giorni.
  • Conserva i file per 7 anni dalla creazione (comune per requisiti contabili e fiscali italiani).
  • Eliminazione automatica dopo 3 anni dall'ultima modifica (minimizzazione dei dati GDPR).

Il legal hold preserva file o siti specifici dall'eliminazione quando è previsto un contenzioso. Si imposta tramite Purview eDiscovery.

I siti Team creati da Teams ereditano la retention predefinita a meno che non venga applicata un'etichetta specifica. Controlla la copertura della retention trimestralmente; le lacune sono dove i revisori trovano i problemi.

Cronologia delle versioni dei file

SharePoint mantiene fino a 500 versioni per default. Le versioni maggiori e minori possono essere abilitate per raccolta per un controllo più granulare. Per qualsiasi raccolta contenente contratti, policy o documenti regolamentati, abilita esplicitamente il versioning e imposta la retention per corrispondere alla finestra di conformità del documento.

Gli utenti ripristinano versioni precedenti tramite la cronologia versioni del file in Teams o SharePoint. Gli amministratori possono recuperare file eliminati dal cestino (93 giorni per default).

Limiti di dimensione e cosa c'è oltre

Il limite per file di SharePoint è 250 GB. Il limite di upload tramite client Teams è 250 GB per file. Il limite di upload è generoso; i problemi pratici si presentano altrove:

  • Le velocità di upload su connessioni consumer significano che 250 GB richiedono molte ore.
  • Conflitti di sincronizzazione su file grandi con editor attivi.
  • Limiti di indicizzazione della ricerca per file molto grandi.

Per file vicini o oltre il limite — o per consegne esterne una-tantum dove il file non dovrebbe risiedere in SharePoint — uno strumento di trasferimento è lo strumento giusto. Il modello di crittografia AES-256-GCM lato client di HexaTransfer mantiene i contenuti opachi a qualsiasi servizio intermedio, appropriato per i file che non dovrebbero risiedere nella cronologia retenzionata di SharePoint.

Canali condivisi vs accesso guest

I canali condivisi permettono di collaborare con organizzazioni esterne senza renderle guest nel tuo tenant. Gli utenti dell'org esterna appaiono nel canale con la propria identità di tenant. Vantaggi:

  • Meno overhead di licenze e provisioning.
  • Gli utenti esterni restano nel proprio MFA, policy password e regime di conformità.
  • Uscita più pulita quando la collaborazione termina.

Svantaggi:

  • Non disponibile per ogni funzionalità; alcune app Teams non supportano ancora i canali condivisi.
  • I modelli di permesso possono confondere — i file in un canale condiviso risiedono in un sito SharePoint con accesso da entrambe le org.

Per la collaborazione multi-org stabile, i canali condivisi battono l'accesso guest. Per gli invii esterni una-tantum, nessuno dei due — usa un link di trasferimento.

Integrazione di strumenti non Microsoft

Il catalogo app di Teams include integrazioni per Dropbox, Box, Google Drive, Adobe Acrobat, Figma e altro. Installale a livello di tenant così gli utenti possono allegare file da quei servizi invece di duplicare gli upload.

Per i servizi di trasferimento, la maggior parte non ha app Teams dedicate, ma l'incolla URL funziona. Un link HexaTransfer incollato viene visualizzato in anteprima nel canale; i destinatari fanno clic per scaricare. Combinalo con un flusso Power Automate che si attiva su file depositati in una cartella specifica — genera automaticamente un link di trasferimento per i file etichettati "invia esterno."

Log di audit e report di conformità

I log di audit per l'attività dei file (visualizzazioni, modifiche, eliminazioni, condivisioni) risiedono in Purview Audit. La retention per i log dipende dal livello di licenza:

  • Microsoft 365 Business: 90 giorni.
  • E3: 180 giorni.
  • E5: 1 anno standard, fino a 10 anni con add-on.

Per i regimi di conformità che richiedono retention più lunga, esporta i log in un SIEM (Sentinel, Splunk, Datadog) tramite l'API Microsoft Graph.

Checklist di configurazione

Prima di implementare la condivisione file Teams nell'organizzazione:

  • Policy di condivisione esterna a livello di tenant impostata al limite corretto.
  • Etichette di sensibilità pubblicate e assegnate ad almeno un'etichetta obbligatoria per tutti i contenuti.
  • Policy DLP in atto per i tipi di dati regolamentati applicabili alla tua org.
  • Policy di retention configurate per sito SharePoint / per etichetta di sensibilità.
  • Permessi di sincronizzazione testati su un campione di dispositivi personali.
  • Flusso di accesso guest documentato per i proprietari di Team.
  • Strumento di trasferimento approvato per file grandi o casi sensibili una-tantum, documentato nella policy di condivisione file.

La condivisione file su Teams è capace, ma premia la disciplina nel setup. Configura i controlli, forma gli utenti, controlla gli output.

Prova su hexatransfer.com — gratuito, senza account, max 10 GB.

Invia file di grandi dimensioni in modo sicuro con crittografia end-to-end

Trasferisci file fino a 10 GB gratuitamente con crittografia end-to-end. Nessun account necessario. I tuoi file vengono crittografati nel browser prima del caricamento — nessun altro può leggerli.

Invia un file