使用 Teams 進行遠程學習時確保學生安全
Applies ToMicrosoft Teams 教育版

線上學習可能對學生安全構成獨特的挑戰。 我們為系統管理員和授課者收集 Teams 教育版 最佳做法,以建立安全原則,並使用建議的控制措施管理會議和頻道。 這些設定共同作業有助於確保學生在使用Teams時擁有更安全且更有效率的環境。

附註: 

  • 本指南的設計目的,旨在作為貴教育機構安全計畫的基礎。 我們會定期更新這些建議。 

  • 您可能要尋找的其他資源:

為 Teams 教育版的學生和授課者制定安全原則時,IT 系統管理員的角色舉足輕重。 我們在本指南提供了不同原則和設定的說明,逐一解說各項最佳做法。

本文內容

為學生和授課者設定安全的身分識別

我們強烈建議您在租使用者中建立學生身分識別以進行遠距學習。 要求學生和授課者先登入 Teams 再加入會議,是最安全的遠端學習會議環境。 這樣一來,您就可以協助授課者防止未獲授權的使用者進入線上會議。

如需詳細瞭解如何為貴組織設定身分識別與授權,請造訪我們的開始使用 Microsoft Teams 進行遠端學習指南。

限制在學校環境中個人使用Teams

Microsoft Teams 體驗支持學校、公司和個人帳戶。 如果您想要限制學生使用其個人帳戶登入的能力, 您可以使用裝置原則設定限制

深入瞭解 Microsoft Teams 的個人生活

Teams 原則和系統管理員設定是什麼?

重要: 

  • IT 系統管理員可以執行 Teams 教育版 原則精靈,輕鬆地將本文建議的大部分原則套用到您的租使用者。 精靈會根據我們針對學生安全建議的設定,調整核心原則集的全域預設值,並套用至學生。 執行它也會建立並指派一組自定義原則給一群授課者和教職員。

  • 如果您已經使用原則精靈為您的學生、授課者和教職員套用原則,請使用本文做為其他安全措施的參考,或者如果您想要手動建立和管理租用戶的原則。

Teams 原則和系統管理員設定,可讓您控制 Teams 在環境中的行為,以及個別使用者針對特定功能的存取層級。 若要確保學生安全無虞,您應使用系統管理原則控制誰可以使用私人聊天和私人通話、誰可以排程會議,以及可以共用的內容類型。 您必須針對學生和授課者調整原則,才能確保環境安全無虞。

建議您,學生用全域 (全組織預設) 原則定義。 這樣一來,可以確保所有新使用者都獲得最保守的原則集,並降低學生獲得不當存取層級的風險。

如需詳細瞭解 Teams 原則,以及在環境部署這類原則的最佳方式,請參閱適用於教育界的 Teams 原則和原則套件指南。

會議:設定安全通話、會議與會議聊天

Teams 會議提供兩個角色:簡報者和出席者。 簡報者可管理會議參與者並共用內容,而出席者角色受到的控制則比較多。 學生以出席者身分加入會議,往往是最安全的作法。 這個作法可確保學生無法移除其他參與者、將他人設為靜音,或是擁有其他提升權限的會議控制權。

授課者可以使用 [ 誰可以在 會議選項中簡報] 設定來控制以出席者身分加入會議的人員,但是系統管理員也可以使用下列原則來設定此設定的預設值,讓只有會議召集人以演示者身分加入,學生則以出席者身分加入。

將這個會議原則套用至授課者:

  • 誰可以簡報只有召集人和共同召集人

為了避免未獲授權的使用者加入會議,第一步是要求參與者先登入 Teams 再加入會議。 會議參與者登入時,授課者可更輕鬆識別參與者身分,進而更輕鬆判斷是否應該允許對方加入會議。

如果您已提供學生和授課者 Teams 授權,而且不打算允許參與者在未登入 Teams 的情況下加入會議,請確定已設定下列 會議設定

匿名使用者可以加入會議關閉

在某些情況下,您可能會想要允許匿名使用者加入您學校或學區的會議。 例如,您可能會使用Teams會議進行家長討論、外部諮詢或其他情況。

如果您選擇啟用匿名會議,請確定您的會議召集人使用適當的會議大廳設定,並遵循會議大廳最佳做法。 設定下列設定,以確保匿名參與者不會自動獲准加入會議。

將這些 會議原則設定套用 至會議召集人:

  • 讓匿名人員和撥入式來電者開始會議: 關閉

  • 撥入 人員 可以略過大廳關閉

  • 誰可以略過大廳: 只有召集人和共同召集人

使用這些會議原則設定,移除學生排程會議、建立即時活動,以及與教職員和其他學生參與私人通話的能力。

將這些 會議原則設定套用 至學生:

  • [允許在頻道中立即開會]: [關閉] 

  • [允許 Outlook 增益集]: [關閉] 

  • [允許頻道會議排程]: [關閉] 

  • [允許排程私人會議]: [關閉] 

  • [允許在私人會議中立即開會]: [關閉] 

將這個即時活動原則套用至學生:

  • [允許排程]: [關閉] 

授課者可以使用會議大廳略過選項,控制誰可以直接進入會議,而不需要先從會議大廳進入。 限制有這項能力的對象,可以協助授課者防止未獲授權的使用者進入會議。

授課者應該將 [誰可以略過大廳 ] 設定為 [只有我 ],以確保只有身為會議召集人的人員可以直接加入會議。 這可確保學生和任何其他參與者在獲准參加會議之前,都需要在大廳等候。 此設定也會防止學生自動加入會議。

除了啟用會議大廳,授課者還應採取下列步驟,協助防止學生透過遵循會議大廳最佳做法自動加入會議。 確保您學校或學區的授課者知道他們可以採取的其他措施來支持學生安全。

重要: 在某些情況下,排程會議的原始授課者無法開始會議,例如代課者改為授課。 如果授課者將 [誰可以略過大廳 ] 設為 [只有我 參加會議],但他們無法召開會議以准許其他人參加,我們建議原始教師取消班級的會議。 然後,負責當天班級的授課者應該建立新的會議。 如此一來,他們就是會議召集人,而且擁有會議的完整控制權。

使用這個會議原則,可以為授課者將 [誰無需先在大廳等候] 預設設為 [只有我] 

將此 會議原則 套用至授課者:

  • 自動准許人員: 僅限召集

套用這個會議原則,停用學生的所有會議聊天:

  • [允許在會議中交談]: [已停用]

請確定您環境中的授課者了解他們可以採取的其他措施來控制頻道會議中的學生聊天。

如果您想要阻止學生上傳自定義視訊背景,但仍希望讓學生模糊其視訊背景,或選擇預設的團隊圖像做為其背景,請使用此會議原則。

使用PowerShell 將此 會議原則 指派給學生:

  • VideoFiltersMode: BlurandDefaultBackgrounds

使用這個通話原則,即可停用學生使用所有私人通話和群組通話。

將這個通話原則套用至學生:

  • [進行私人通話]:  [關閉]

在 Microsoft Teams 中,[撥號給我] 功能讓使用者能透過電話加入會議的音訊部分。 使用者可透過手機或有線電話,取得會議的音訊部分,也可以從電腦取得會議的內容部分,例如其他會議參與者共用畫面或播放影片的時候。

此功能是由召集人層級控制。 若要防止學生在課程會議中使用此功能,請針對組織課程會議的授課者關閉此 音訊會議設定

  • 從會議撥出: 關閉

附註: 這是預覽或早期發行版本的功能。

Teams 的 無線對講機應用程式,可以為授課者提供立即按下以講話的通訊功能。 授課者可以使用應用程式在校園之間快速連線,而不需要進行語音通話或傳送訊息。 有 WiFi 或行動網際網路連線能力的地方,也可以使用無線對講機。 雖然無線對講機是授課者的強大工具,但卻可能使學生分心。 用這個原則針對學生停用無線對講機存取權:

將這個 Teams 應用程式權限原則套用至學生:

  • Microsoft 應用程式: 封鎖特定應用程式並允許所有其他應用程式。

  • 從應用程式清單選取無線對講機

交談:設定安全聊天和頻道

Microsoft Teams 中的每個團隊都會與Microsoft 365 群組建立關聯。 若要防止學生建立團隊,您必須依照 下列指示移除其建立Microsoft 365 群組的能力。

使用這個傳訊原則,可讓授課者刪除他們擁有之頻道會議和頻道交談內傳送的任何訊息。

提示: 這樣一來,授課者即可移除他們可能在頻道內張貼的不當內容。

將這個傳訊原則套用至授課者:

  • [擁有者可刪除已傳送的訊息]: [開啟]

啟用 受監督的聊天 ,並將授課者指派給聊天監督者角色,讓他們可以刪除聊天或私人會議中的訊息。

刪除的郵件刪除后,仍可用於數據外泄防護及其他稽核目的。

教育機構可以使用第三方服務 ,例如 Gaggle、SensoLightSpeed Systems ,在 Teams 中啟用內容監控。

學校和大學還可以使用通訊合規性這個 Microsoft 365 中的解決方案,協助您偵測、擷取及處理組織內的不當訊息,儘量降低通訊風險。

如果您希望授課者出席所有學生聊天交談,請使用 受監督 的聊天。

如果您想封鎖學生傳送 Giphy 內容,請使用這個原則。

將這個傳訊原則套用至學生:

  • [在交談中使用 Giphy]: [關閉] 

使用這個原則可為學生設定合適的 Giphy 內容分級。 使用下列值來設定此原則,即表示學生可以在聊天中插入 Giphy,但成人內容會受到嚴格限制。

將這個傳訊原則套用至學生:

  • [Giphy 內容分級]: [嚴格] 

使用這個原則可控制學生是否能從群組聊天移除其他使用者。

將這個傳訊原則套用至學生:

  • 從群組聊天移除使用者: [關閉] 

讓學生能夠移除及編輯自己的訊息,提供實用的自我仲裁工具,但如果您擔心學生濫用此功能,請啟用這些設定,防止學生移除或編輯其傳送的訊息。

將這些 訊息原則設定套用 至學生:

  • [刪除已傳送的訊息]: [關閉] 

  • [編輯已傳送的訊息]: [關閉] 

使用這個原則可針對學生停用私人聊天。 如果停用此原則,學生將無法與授課者和其他學生私下交談。 即使這已停用,學生仍可使用頻道通訊。

將這個傳訊原則套用至學生:

  • [聊天]: [關閉] 

使用這個原則針對學生停用私人頻道建立。

將這個 Teams 原則套用至學生:

  • [建立私人頻道]: [關閉] 

外部存取 是一種讓來自外部網域的Teams使用者在Teams中尋找、通話、聊天及設定會議的方式。 您也可以使用外部存取權與仍在使用 商務用 Skype (在線和內部部署) 和 Skype (的外部使用者進行預覽) 。

您可能會想要為機構中的授課者啟用外部存取權,讓他們能與租使用者外部的同事共同作業。 雖然您已為租使用者啟用外部存取,您還是可以停用學生的這項功能,讓超出租使用者範圍的參與者無法與他們連絡。

此原則 套用至學生:

  • EnableFederationAccess: False

附註: 您必須使用 PowerShell 來變更此原則設定的值。

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。