Обмен файлами в Microsoft Teams: полное руководство
Настройте эффективный обмен файлами в Microsoft Teams. Разрешения, внешний обмен и лучшие практики для корпоративной совместной работы.
Обмен файлами в Microsoft Teams происходит через SharePoint под капотом: каждая команда имеет связанный сайт SharePoint, каждый канал — выделенную библиотеку документов. Файлы, загруженные в канал, попадают в эту библиотеку; файлы в чатах — на OneDrive отправителя. Для файлов, превышающих лимит SharePoint в 250 ГБ на файл, или для внешних поставок под NDA инструмент передачи с клиентским шифрованием закрывает пробел. По требованиям 242-ФЗ, данные российских граждан должны храниться на серверах в России — это важно при планировании SharePoint в гибридных или мультитенантных сценариях. Это руководство охватывает настройку, которая действительно имеет значение.
Основа SharePoint
Каждая команда Teams = группа Microsoft 365 + сайт SharePoint + почтовый ящик + Planner. Каналы внутри команды соответствуют папкам в библиотеке документов сайта SharePoint. Частные каналы получают собственный отдельный сайт SharePoint (не папку), что имеет последствия для разрешений и соответствия.
Что это означает на практике:
- Файлы, загруженные на вкладку канала, являются файлами SharePoint — полностью проиндексированными, с контролем версий, подлежащими DLP и хранению SharePoint.
- Файлы, загруженные в личный или групповой чат, являются файлами OneDrive, принадлежащими отправителю. Когда отправитель покидает организацию, эти файлы нуждаются в миграции или исчезают.
- Совместное использование ссылок внутри Teams генерирует ссылки SharePoint с разрешениями, установленными в политике совместного доступа вашего клиента.
Рассматривайте Teams как пользовательский интерфейс, а SharePoint — как хранилище. Ваша стратегия файлов — это стратегия SharePoint.
Модель разрешений
Четыре уровня разрешений:
- Владельцы команды: полный контроль команды и её сайта SharePoint. Могут добавлять/удалять участников, менять настройки.
- Участники команды: могут создавать каналы (если разрешено настройками команды), загружать файлы, редактировать, удалять.
- Гости: внешние пользователи, добавленные через Azure AD B2B. Можно дать полный или ограниченный доступ.
- Участники общих каналов: общие каналы Teams позволяют внешним пользователям сотрудничать без полноправного статуса гостя.
Устанавливайте базовый уровень на уровне клиента (центр администрирования Teams → Политики Teams) и переопределяйте по командам, когда конкретные случаи требуют этого. Не позволяйте отдельным владельцам команд устанавливать произвольные политики — отклонения становятся невозможными для аудита.
Настройка внешнего обмена
Внешний обмен — место, где арендаторы попадают в беду. Центр администрирования SharePoint → Политики → Совместное использование управляет потолком клиента:
- Любой: ссылка работает для кого угодно без входа. Максимальное удобство, максимальный риск.
- Новые и существующие гости: получатель должен пройти аутентификацию.
- Существующие гости: только текущие гости в вашем каталоге.
- Только люди в вашей организации: без внешнего обмена.
Большинство предприятий устанавливают «Существующие гости» или «Новые и существующие гости» как потолок клиента. Для разовых внешних поставок, не оправдывающих создание гостевой учётной записи, инструмент передачи с краткосрочной ссылкой с паролем часто чище, чем включение кого-то в ваш арендатор.
Метки чувствительности и DLP
Microsoft Purview (бывший центр соответствия Microsoft 365) — место настройки меток чувствительности и политик DLP.
Метки чувствительности применяются к документам: Общедоступно, Внутреннее, Конфиденциально, Строго конфиденциально. Метки несут настройки — шифрование, водяные знаки, ограничения доступа, — которые передвигаются с файлом куда бы он ни пошёл.
Пример: документ с меткой «Конфиденциально — Внешние партнёры» шифруется автоматически, разрешает просмотр/редактирование указанному партнёрскому домену, запрещает скачивание кем-либо ещё и истекает через 90 дней.
Политики DLP сканируют содержимое файлов на предмет шаблонов (номера кредитных карт, паспортные данные, медицинские записи) и применяют действия: предупреждать, блокировать или требовать обоснования менеджера для внешнего обмена.
Внедряйте метки в три этапа: публикуйте с обучением, наблюдайте в режиме аудита 30–60 дней, затем применяйте принудительно.
Хранение и юридическая блокировка
Политики хранения SharePoint (Purview → Управление жизненным циклом данных) устанавливают срок хранения файлов после удаления или изменения:
- Хранить все версии 365 дней.
- Хранить файлы 7 лет с момента создания (распространено для SOX, HIPAA).
- Автоматическое удаление через 3 года с момента последнего изменения (минимизация данных GDPR).
Юридическая блокировка сохраняет конкретные файлы или сайты от удаления при ожидании судебного разбирательства. Настраивается через Purview eDiscovery.
По требованиям Роскомнадзора и 152-ФЗ, хранение персональных данных российских граждан должно осуществляться в России — проверьте расположение серверов SharePoint при развёртывании.
История версий файлов
SharePoint по умолчанию хранит до 500 версий. Основное и второстепенное версионирование можно включить для каждой библиотеки. Для любой библиотеки, содержащей контракты, политики или регулируемые документы, явно включите версионирование.
Пользователи восстанавливают предыдущие версии через историю версий файла в Teams или SharePoint. Администраторы могут восстанавливать удалённые файлы из корзины (93 дня по умолчанию).
Ограничения размера и что за ними
Лимит файла SharePoint — 250 ГБ. Загрузка через клиент Teams ограничена 250 ГБ на файл. Практические проблемы возникают в другом:
- Скорость загрузки на потребительских подключениях делает 250 ГБ многочасовой задачей.
- Конфликты синхронизации на больших файлах с активными редакторами.
- Ограничения индексации поиска для очень больших файлов.
- Значительное удлинение окон резервного копирования и восстановления.
Для файлов, близких к лимиту или превышающих его, или для разовых внешних поставок, где файл не должен находиться в SharePoint, инструмент передачи — правильный выбор. Клиентское шифрование AES-256-GCM в HexaTransfer делает содержимое непрозрачным для любого промежуточного сервиса — это уместно для файлов, которые не должны находиться в сохраняемой истории SharePoint.
Общие каналы против гостевого доступа
Общие каналы (широко введённые в 2022 году) позволяют сотрудничать с внешними организациями без включения их в качестве гостей. Пользователи внешней организации появляются в канале со своим собственным идентификатором клиента. Преимущества:
- Меньше накладных расходов на лицензирование и предоставление доступа.
- Внешние пользователи остаются в своём собственном MFA, политике паролей и режиме соответствия.
- Более чистый выход по завершении взаимодействия.
Недостатки:
- Не все функции Teams поддерживают общие каналы.
- Модели разрешений могут сбивать с толку: файлы в общем канале находятся на сайте SharePoint с доступом обеих организаций.
Для устойчивого многоорганизационного сотрудничества общие каналы лучше гостевого доступа. Для разовых внешних отправок — ни то, ни другое: используйте ссылку передачи.
Интеграция инструментов не Microsoft
Каталог приложений Teams включает интеграции для Dropbox, Box, Google Drive, Adobe Acrobat, Figma и других. Устанавливайте их на уровне клиента, чтобы пользователи могли прикреплять файлы из этих сервисов вместо дублирования загрузок.
Для сервисов передачи большинство не имеют специальных приложений Teams, но вставка URL работает. Вставленная ссылка HexaTransfer предпросматривается в канале; получатели переходят по ней для скачивания.
Контрольный список конфигурации
Перед внедрением обмена файлами Teams в организацию:
- Политика внешнего обмена на уровне клиента установлена на правильный потолок.
- Метки чувствительности опубликованы и назначена хотя бы одна обязательная метка для всего контента.
- Политики DLP применяются для регулируемых типов данных, актуальных для вашей организации.
- Политики хранения настроены для каждого сайта SharePoint / метки чувствительности.
- Разрешения синхронизации протестированы на выборке личных устройств.
- Процесс гостевого доступа задокументирован для владельцев команд.
- Инструмент передачи одобрен для больших файлов или чувствительных разовых отправок.
Распространённые подводные камни
- Файлы чата, принадлежащие уходящим сотрудникам: они исчезают, если хранение не перехватит их. Установите хранение OneDrive для увольнений.
- Утечка ссылок «Любой»: ежемесячно проверяйте отчёты совместного использования.
- Путаница с наследованием разрешений: нарушение наследования на уровне подпапки создаёт острова, о которых забывают владельцы команд.
- Раздувание частных сайтов канала: каждый частный канал — отдельный сайт; они не отображаются в обычном управлении командой.
Обмен файлами Teams мощный, но требует дисциплины настройки.
Попробуйте на https://hexatransfer.com — бесплатно, без регистрации, до 10 ГБ.
Безопасная отправка больших файлов со сквозным шифрованием
Передавайте файлы до 10 ГБ бесплатно со сквозным шифрованием. Регистрация не требуется. Ваши файлы шифруются в браузере перед загрузкой — никто другой не может их прочитать.
Отправить файл