אחרי שמוסיפים שירות חיצוני אחד או יותר למפתחות הצפנה למסוף Admin עבור הצפנה מצד הלקוח (CSE) ב-Google Workspace, צריך להקצות אותם ליחידות ארגוניות או לקבוצות הגדרה. הקצאת שירות למפתחות הצפנה מאפשרת למשתמשים שהוספתם לרשימת המפתחות של בקרת הגישה בשירות החיצוני להצפין ולפענח תוכן.
אם הגדרתם הצפנה באמצעות מפתחות חומרה עבור CSE ב-Gmail, אתם צריכים להקצות אותה ליחידות ארגוניות או לקבוצות הגדרה. כדי לעשות את זה צריך את התוסף Assured Controls או Assured Controls Plus.
אם יש משתמשים שצריכים להצפין תוכן, תצטרכו גם להפעיל את הצפנת הלקוח (CSE). פרטים נוספים מופיעים במאמר בנושא הפעלה או השבתה של הצפנה מצד הלקוח.
לפני שמתחילים
חשוב לוודא שהשלמתם את השלבים האלה
חשוב להקצות שירות ברירת מחדל למפתחות הצפנה
אם רוצים להשתמש בכמה שירותים למפתחות הצפנה למשתמשים שונים
אם רוצים לעבור לשירות חדש לניהול מפתחות
הקצאת הצפנה באמצעות שירות למפתחות הצפנה
הקצאת שירות ברירת המחדל למפתחות הצפנה בארגון
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.-
במסוף Google Admin, נכנסים לתפריט
נתונים
עמידה בדרישות
הצפנה בצד הלקוח.
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
- בקטע הצפנה עם שירות חיצוני למפתחות הצפנה, לוחצים על הקצאה.
- בחלונית הימנית, בוחרים באפשרות כל המשתמשים בחשבון הזה או ביחידה הארגונית ברמה העליונה.
- לוחצים על שירות מפתח ובוחרים את שירות המפתח מהרשימה הנפתחת.
- לוחצים על שמירה.
הקצאת שירות מפתחות שונה למשתמשים ספציפיים
אם הוספתם כמה שירותים למפתחות הצפנה למסוף Admin, אתם יכולים לבחור שירות אחר למפתחות הצפנה במקום השירות הנוכחי שהוקצה ליחידה ארגונית או לקבוצה.
חשוב: אם התוכן כבר מוצפן באמצעות השירות הנוכחי למפתחות הצפנה, מומלץ להעביר את התוכן המוצפן לשירות החדש כדי להבטיח שהתוכן הקיים שמוצפן בצד הלקוח יישאר נגיש. פרטים נוספים זמינים בהמשך הדף בקטע העברה של תוכן מוצפן לשירות מפתחות חדש.
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.-
במסוף Google Admin, נכנסים לתפריט
נתונים
עמידה בדרישות
הצפנה בצד הלקוח.
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
- בקטע הצפנה עם שירות חיצוני למפתחות הצפנה, לוחצים על הקצאה.
- בחלונית הימנית, בוחרים יחידה ארגונית או קבוצה שרוצים להשתמש בשירות אחר למפתחות הצפנה עבורן.
- לוחצים על Key service (שירות מפתחות) ובוחרים את שירות המפתחות החדש מהרשימה הנפתחת.
- כדי שההגדרה תישאר כמו שהיא גם אם ההגדרות של ה-CSE ביחידה הארגונית הראשית ישתנו, לוחצים על שינוי מברירת המחדל.
- אם הסטטוס בוטלה כבר מוגדר ליחידה הארגונית, בוחרים אחת מהאפשרויות הבאות:
- ירושה: חזרה להגדרה של מנוע החיפוש המותאם אישית שמוגדרת ביחידה הארגונית ברמה העליונה.
- שמירה: שמירת ההגדרה החדשה של מנוע החיפוש המותאם אישית (גם אם ההגדרה הראשית משתנה).
העברת תוכן מוצפן לשירות חדש למפתחות הצפנה
אם אתם לא רוצים יותר להשתמש בשירות הקיים למפתחות הצפנה כדי להצפין תוכן עבור יחידה ארגונית או קבוצה, אתם יכולים להוסיף שירות חדש, לבחור את שירות הגיבוי ולהעביר את התוכן המוצפן לשירות החדש.
לפני שמתחילים בהעברה
אילו שירותים נתמכים
בשלב הזה, אפשר להעביר תוכן מוצפן בשירותים הבאים:
- כונן Google ו-Google Docs
- יומן Google
כדי לעבור לשירות מפתחות אחר עבור CSE ב-Gmail: צריך להשתמש ב-Gmail API כדי להעלות אישור S/MIME חדש עם מפתחות שעברו עטיפה על ידי שירות המפתחות החדש עבור כל משתמש. פרטים נוספים מופיעים במאמר בנושא Gmail בלבד: הגדרת אישורי S/MIME להצפנה מצד הלקוח.
Google לא מפצחת תוכן
במהלך ההעברה, Google אף פעם לא מפענחת תוכן. השירות החדש מבטל את ההצפנה של השירות הקודם ומחליף אותה בהצפנה חדשה.
אין השפעה על המשתמשים
במהלך ההעברה, המשתמשים יכולים להמשיך להצפין תוכן או לצפות בתוכן מוצפן ללא הפרעה.
סטטוס ההעברה לא זמין
לא ניתן לראות את סטטוס ההתקדמות או לקבל התראה על בעיות.
בדיקת ההעברה על מספר קטן של משתמשים
מומלץ לנסות להעביר מספר קטן של משתמשים לפני שמריצים העברה מלאה של התוכן של כל המשתמשים. מקצים את המפתח החדש רק ליחידה ארגונית אחת או לקבוצה אחת, ומפעילים את ההעברה למשתמשים האלה כדי לבדוק אם יש בעיות בהעברה.
אחרי העברת הבדיקה, נסו להצפין תוכן חדש באמצעות השירות החדש למפתחות הצפנה, ובדקו אם עדיין יש לכם גישה לתוכן שהוצפן בעבר ואם אתם יכולים לערוך אותו.
קיצור זמן ההעברה
כדי לצמצם את מספר הפריטים החדשים שמוצפנים באמצעות השירות הנוכחי למפתחות הצפנה, כדאי להתחיל בהעברה מלאה בתקופות שבהן העומס נמוך.
שלב 1: מוסיפים את השירות החדש למפתחות הצפנה למסוף Admin
- אם אתם משתמשים כרגע רק בשירות אחד למפתחות הצפנה: מוסיפים את השירות החדש למפתחות הצפנה כשירות ראשי ובוחרים את השירות הנוכחי כשירות גיבוי. פרטים נוספים מופיעים במאמר בנושא הוספה של שירות מפתחות חיצוני. כדי לשמור על הגישה לנתונים מוצפנים קיימים, צריך לוודא ששירות הגיבוי מוגדר לקבל אסימוני JWT (אסימוני אינטרנט בפורמט JSON) מהשירות הראשי החדש.
- אם לשירות למפתחות הצפנה שבו אתם משתמשים כבר יש שירות גיבוי: צריך להסיר את הגיבוי מהשירות למפתחות הצפנה. פרטים נוספים מופיעים במאמר בנושא הסרת הגיבוי משירות מפתחות. לאחר מכן מוסיפים את השירות החדש למפתחות הצפנה ובוחרים בשירותים הנוכחיים כגיבוי.
חשוב: אם אתם מעבירים כרגע תוכן מהגיבוי שאתם רוצים להסיר, צריך לחכות עד שההעברה תסתיים. אחרי שמסירים את הגיבוי, כל העברה נפסקת באופן מיידי. פרטים נוספים מופיעים בקטע שלב 4: בדיקה אם ההעברה הושלמה בהמשך הדף.
שלב 2: החלפת השירות הנוכחי למפתחות הצפנה בשירות החדש
שלב 3: הפעלת ההעברה
אחרי שבוחרים את השירות החדש למפתחות הצפנה ליחידה ארגונית או לקבוצה, אפשר להפעיל את ההעברה אם יש שירותים עם תוכן שהוצפן בעבר שאפשר להעביר.
זמן ההעברה משתנה בהתאם לכמות התוכן שהוצפנה באמצעות השירות הנוכחי למפתחות הצפנה ומהירות העיבוד של השירות החדש למפתחות הצפנה. יכולות לחלוף כמה שעות או כמה ימים עד שההתקדמות תופיע בהעברת התוכן.
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.-
במסוף Google Admin, נכנסים לתפריט
נתונים
עמידה בדרישות
הצפנה בצד הלקוח.
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
- בקטע הצפנה עם שירות חיצוני למפתחות הצפנה, לוחצים על הקצאה.
- בחלונית הימנית, בוחרים את היחידה הארגונית או הקבוצה שרוצים להעביר את התוכן שלהן לשירות מפתחות חדש.
- בקטע העברה, לוחצים על מופעל.
הערה: האפשרות הזו זמינה רק אם יש שירותים עם תוכן מוצפן שמופיעים בקטע העברה.
- בהודעת האישור, מסמנים את התיבה כדי לציין שהבנתם שאי אפשר לבטל את ההעברה אחרי שהיא מתחילה. לאחר מכן לחץ על שמור.
תהליך ההעברה מתחיל.
שלב 4: בודקים אם ההעברה הושלמה
-
במסוף Google Admin, נכנסים לתפריט
נתונים
עמידה בדרישות
הצפנה בצד הלקוח.
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
- בקטע הצפנה עם שירות חיצוני למפתחות הצפנה, לוחצים על הקצאה.
- בחלונית הימנית, בוחרים את היחידה הארגונית או הקבוצה שרוצים להעביר את התוכן המוצפן שלהן לשירות חדש למפתחות הצפנה.
- בקטע העברה, בודקים את מספר הפריטים שהוצפנו באמצעות השירות הקודם (עכשיו שירות הגיבוי).
אם אין פריטים מוצפנים, ההעברה הושלמה.
שלב 5: (אופציונלי) הסרת השירות למפתחות גיבוי
אם העברת התוכן הושלמה ואתם לא רוצים יותר להשתמש בשירות הגיבוי, אתם יכולים להסיר אותו מהשירות החדש למפתחות הצפנה. פרטים נוספים מופיעים במאמר בנושא הסרת הגיבוי משירות מפתחות.
הקצאת הצפנה באמצעות מפתחות חומרה (Gmail בלבד)
אם הגדרתם הצפנה באמצעות מפתח חומרה לכל המשתמשים בארגון או לחלק מהם כדי להצפין את Gmail, אתם צריכים להקצות את המפתח למשתמשים האלה.
אם אתם משתמשים גם בשירות למפתחות הצפנה ב-Gmail: אתם יכולים להקצות הצפנה באמצעות מפתח חומרה לאותם משתמשים שהקציתם להם שירות למפתחות הצפנה. עם זאת, המשתמשים האלה יצפינו את Gmail באמצעות שירות המפתחות או מפתח חומרה, בהתאם לאופן שבו הגדרתם את מפתחות ההצפנה שלהם ב-Gmail. פרטים נוספים מופיעים במאמר בנושא Gmail בלבד: הגדרת אישורי S/MIME להצפנה מצד הלקוח.
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.-
במסוף Google Admin, נכנסים לתפריט
נתונים
עמידה בדרישות
הצפנה בצד הלקוח.
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
- בקטע הצפנה עם מפתחות חומרה, לוחצים על הקצאה.
- בחלונית הימנית, בוחרים יחידה ארגונית או קבוצה שרוצים להשתמש בשירות אחר למפתחות הצפנה עבורן.
- לוחצים על הצפנה באמצעות מפתחות חומרה ומסמנים את התיבה.
- אם בחרתם יחידת צאצא ארגונית, לוחצים על שינוי כדי לשמור את ההגדרה אם הגדרות ה-CSE של היחידה הארגונית הראשית ישתנו.
- אם הסטטוס בוטלה כבר מוגדר ליחידה הארגונית, בוחרים אחת מהאפשרויות הבאות:
- ירושה: חזרה להגדרה של מנוע החיפוש המותאם אישית שמוגדרת ביחידה הארגונית ברמה העליונה.
- שמירה: שמירת ההגדרה החדשה של מנוע החיפוש המותאם אישית (גם אם ההגדרה הראשית משתנה).