Solucionar archivo de Teams en cuarentena por defender en una conversación con invitados
🔍 WiseChecker

Solucionar archivo de Teams en cuarentena por defender en una conversación con invitados

Cuando comparte un archivo en una conversación de Teams con invitados, Microsoft Defender for Office 365 puede ponerlo en cuarentena. El archivo deja de estar disponible y tanto usted como el invitado ven un error. Esto ocurre porque Defender examina los archivos compartidos en contextos externos o de invitados con políticas más estrictas. Este artículo explica por qué Defender pone en cuarentena los archivos en conversaciones con invitados y cómo solucionarlo desde el portal de Defender y el centro de administración de Teams.

Aprenderá los pasos exactos para liberar un archivo en cuarentena, ajustar las políticas de cuarentena y evitar bloqueos futuros. La solución implica revisar la cola de cuarentena, modificar la configuración de las políticas y verificar que se permita el uso compartido con invitados. Después de seguir estos pasos, sus archivos fluirán con normalidad en las conversaciones con invitados.

Puntos clave: Solucionar archivos en cuarentena en conversaciones de Teams con invitados

  • Portal de Microsoft 365 Defender > Correo electrónico y colaboración > Revisar > Cuarentena: Localice y libere los archivos en cuarentena por Defender for Office 365.
  • Portal de Microsoft 365 Defender > Correo electrónico y colaboración > Políticas y reglas > Políticas de amenazas > Políticas de cuarentena: Ajuste la acción que se aplica a los archivos compartidos en conversaciones con invitados.
  • Centro de administración de Teams > Configuración de toda la organización > Acceso de invitados: Asegúrese de que el acceso de invitados esté habilitado para que las políticas no bloqueen los archivos.

ADVERTISEMENT

Por qué Defender pone en cuarentena los archivos en conversaciones con invitados

Microsoft Defender for Office 365 examina todos los archivos compartidos a través de Teams, incluidos los de conversaciones con invitados externos. El motor de análisis utiliza la misma inteligencia sobre amenazas que protege los datos adjuntos de correo electrónico. Cuando se comparte un archivo en una conversación con invitados, se trata como contenido externo. Esto activa un umbral de seguridad más alto porque el remitente y el destinatario no pertenecen a la misma organización. Cualquier archivo que coincida con una firma de malware, una URL sospechosa o una regla de política se mueve a la cuarentena.

La acción de cuarentena se define mediante la política de cuarentena asignada al perfil de protección. De forma predeterminada, la política puede estar configurada para poner en cuarentena archivos que contienen vínculos o datos adjuntos. En conversaciones con invitados, la política también puede bloquear archivos cifrados o protegidos con contraseña porque no se pueden analizar. El resultado es que el archivo no aparece en la conversación y los usuarios ven un mensaje de que el archivo se eliminó o se bloqueó.

Otro factor es la configuración del inquilino para el acceso de invitados. Si el acceso de invitados está deshabilitado o restringido, Teams puede bloquear por completo el uso compartido de archivos. Incluso si el acceso de invitados está habilitado, el archivo pasa por el mismo proceso de Defender que el correo electrónico. La decisión de cuarentena se toma antes de que el archivo llegue a la conversación. Por lo tanto, la solución requiere acciones tanto en el portal de Defender como en el centro de administración de Teams.

Cómo funciona el proceso de cuarentena

Cuando un usuario comparte un archivo, Teams lo carga en SharePoint y envía un vínculo a la conversación. Defender for Office 365 examina el vínculo y el contenido del archivo. Si el análisis encuentra una amenaza, el vínculo se reemplaza por un mensaje que indica que el archivo está en cuarentena. El archivo original permanece en SharePoint, pero el vínculo se bloquea. El registro de cuarentena aparece en la cola de cuarentena de Defender, donde un administrador puede revisarlo y liberarlo.

Pasos para liberar y prevenir archivos en cuarentena en conversaciones con invitados

Siga estos pasos para solucionar el problema. Debe ser administrador global o administrador de seguridad para acceder al portal de Defender y al centro de administración de Teams.

  1. Abra la cola de cuarentena de Microsoft 365 Defender
    Vaya al portal de Microsoft 365 Defender en security.microsoft.com. Seleccione Correo electrónico y colaboración, luego Revisar, luego Cuarentena. Esta página muestra todos los elementos en cuarentena, incluidos los archivos de Teams.
  2. Filtre la lista de cuarentena para archivos de Teams
    Use la opción de filtro para mostrar solo los elementos con el origen Teams. Seleccione el icono de filtro, elija Origen y seleccione Teams. Verá todos los archivos que se pusieron en cuarentena desde conversaciones de Teams.
  3. Identifique el archivo en cuarentena
    Busque el nombre del archivo y el usuario invitado. El registro de cuarentena muestra el remitente original, el destinatario y el motivo de la cuarentena. Si el motivo es Malware o Phishing de alta confianza, es probable que el archivo esté infectado. Si el motivo es Política, fue bloqueado por una regla.
  4. Libere el archivo de la cuarentena
    Seleccione el archivo y haga clic en Liberar. Confirme la acción. El archivo vuelve a estar disponible en la conversación de Teams. Si desea informar un falso positivo, haga clic en Enviar a Microsoft para su análisis antes de liberarlo.
  5. Revise la configuración de la política de cuarentena
    En el portal de Defender, vaya a Correo electrónico y colaboración, luego Políticas y reglas, luego Políticas de amenazas, luego Políticas de cuarentena. Revise la política que se aplica a Teams. Si la acción está configurada como Poner en cuarentena, cámbiela a Entregar o Permitir para tipos de archivo seguros. Guarde la política.
  6. Verifique el acceso de invitados en Teams
    Vaya al centro de administración de Teams en admin.teams.microsoft.com. Seleccione Configuración de toda la organización, luego Acceso de invitados. Asegúrese de que el conmutador Permitir el acceso de invitados en Teams esté establecido en Activado. Verifique también que Compartir archivos esté habilitado en la sección de permisos de invitados.
  7. Pruebe de nuevo el uso compartido de archivos
    Pida al usuario que comparta un nuevo archivo en la misma conversación con invitados. El archivo debería aparecer sin un mensaje de cuarentena. Si el problema persiste, revise el registro de auditoría en el portal de Defender para el archivo específico.

Ajustar la política de cuarentena para archivos seguros

Si tiene una política que pone en cuarentena archivos según el tipo de archivo, puede crear una excepción. En la configuración de la política de cuarentena, agregue una entrada de permiso para la extensión de archivo o el dominio del remitente. Esto evita que la política bloquee archivos que son seguros. Use esto solo para tipos de archivo y remitentes de confianza.

ADVERTISEMENT

Si Teams sigue teniendo problemas después de la solución principal

A veces, el mensaje de cuarentena permanece incluso después de liberar el archivo. Esto puede ocurrir porque la política sigue activa o porque otra regla bloqueó el archivo. Estos son los problemas restantes más comunes y sus soluciones.

Teams muestra un mensaje de que el archivo se eliminó

Si el archivo sigue apareciendo como eliminado, revise el sitio de SharePoint donde se almacena el archivo. Es posible que una política de prevención de pérdida de datos haya eliminado el archivo. Vaya al sitio de SharePoint y verifique que el archivo exista. Si se eliminó, restáurelo desde la papelera de reciclaje de SharePoint.

La política de cuarentena bloquea todos los archivos de invitados

Esto ocurre cuando la política se aplica a todo el contenido externo. Cree una nueva política de cuarentena que permita archivos de invitados. En el portal de Defender, vaya a Políticas de amenazas, luego Antimalware. Edite la política y agregue una excepción para usuarios invitados o para el dominio de invitados.

Los usuarios invitados no pueden ver el archivo liberado

Después de liberar un archivo, es posible que el invitado deba actualizar la conversación. Pida al invitado que cierre y vuelva a abrir el chat de Teams. Si el archivo aún no aparece, es posible que el invitado no tenga permiso para acceder al sitio de SharePoint. Revise la configuración de uso compartido en SharePoint y asegúrese de que el invitado tenga los permisos de vínculo correctos.

Cuarentena de Defender vs uso compartido con invitados de Teams: diferencias clave

Elemento Cuarentena de Defender Uso compartido con invitados de Teams
Propósito Proteger contra malware y phishing Permitir que usuarios externos accedan a archivos
Portal de administración Portal de Microsoft 365 Defender Centro de administración de Teams
Acción Bloquea el vínculo del archivo Controla si se permite el uso compartido en absoluto
Configurable Sí, mediante políticas de cuarentena Sí, mediante la configuración de acceso de invitados
Comportamiento predeterminado Poner en cuarentena archivos sospechosos El acceso de invitados está desactivado de forma predeterminada

Ahora puede liberar archivos en cuarentena de conversaciones con invitados y ajustar las políticas que causan el bloqueo. Comience liberando el archivo específico de la cola de cuarentena de Defender. Luego revise su política de cuarentena y la configuración de acceso de invitados para evitar bloqueos futuros. Para una protección avanzada, cree una política de cuarentena personalizada que permita tipos de archivo seguros de dominios de invitados de confianza.

ADVERTISEMENT