Как выбрать сервис управления ключами для шифрования на стороне клиента

Эта функция доступна в версиях Frontline Plus, Enterprise Plus, Education Standard и Education Plus. Сравнение версий

Чтобы использовать в Google Workspace клиентское шифрование (CSE), сначала нужно выбрать один или несколько внешних сервисов управления ключами (другое название – сервис списков контроля доступа к ключам (KACLS)). Вы можете выбрать сервис партнера Google или создать собственный.

Примечание. Для шифрования на стороне клиента в Gmail вместо сервиса управления ключами можно использовать аппаратные ключи шифрования. Вам понадобится дополнение "Настройки доступа и размещения" или "Расширенные настройки доступа и размещения". Подробнее о том, как настроить аппаратные ключи шифрования и управлять ими (только Gmail)…

Вариант 1. Зарегистрируйтесь в сервисе управления ключами партнера Google

Ключевые партнеры Google по предоставлению услуг предлагают соответствующие требованиям Google инструменты для управления ключами и контроля доступа.

Партнер хранит ключ для декодирования зашифрованных файлов и другого контента. Без этого ключа Google не может получить доступ к ним и расшифровать их. Когда вы зарегистрируетесь в сервисе одного из партнеров Google, то партнер поможет вам настроить сервис для использования с Google Workspace.

Вы можете выбрать любой из следующих партнерских сервисов:

Вариант 2. Создайте собственный сервис управления ключами

Если вашей организации нужна возможность более детально контролировать ключи шифрования, вы можете создать отдельный сервис или встроить его в свой продукт с помощью Google Workspace Client-side Encryption API.

Можно использовать несколько сервисов управления ключами

Если вы хотите указать для разных пользователей (например, из разных регионов) разные сервисы управления ключами, настройте несколько сервисов.

Между сервисами управления ключами можно переключаться

Вы в любой момент можете перейти на другой сервис управления ключами и перенести зашифрованный контент в него.

Следующий шаг

Когда вы выберете внешний сервис управления ключами, вам необходимо подключить поставщика идентификационной информации к консоли администратора.