בחירת שירות מפתחות להצפנה מצד הלקוח

התכונה הזו נתמכת במהדורות הבאות: Frontline Plus,‏ Enterprise Plus,‏ Education Standard ו-Education Plus. להשוואה בין המהדורות

כדי להתחיל להשתמש בהצפנה מצד הלקוח (CSE) ב-Google Workspace, קודם צריך לבחור שירות חיצוני אחד או יותר למפתחות הצפנה, שנקרא גם שירות רשימת בקרת גישה למפתחות (KACLS). אתם יכולים לבחור שותף של Google או ליצור שירות משלכם.

הערה: ב-Gmail CSE, אפשר להשתמש במפתחות הצפנה של חומרה במקום בשירות מפתחות. כדי לעשות את זה צריך את התוסף Assured Controls או Assured Controls Plus. פרטים נוספים מופיעים במאמר בנושא Gmail בלבד: הגדרה וניהול של מפתחות הצפנה בחומרה.

אפשרות 1: הרשמה לשירות מפתחות של שותף Google

שותפים של Google שמספקים שירותים למפתחות מספקים כלים שעומדים בדרישות של Google לגבי יכולות של ניהול מפתחות ובקרת גישה.

השותף מחזיק במפתח לפענוח קבצים מוצפנים ותוכן אחר, ו-Google לא יכולה לגשת לקבצים האלה או לפענח אותם בלי המפתח הזה. אחרי שתירשמו לאחד מהשותפים של Google, הם ידריכו אתכם בהגדרת השירות שלהם כך שיפעל עם Google Workspace.

אפשר לבחור מבין שירותי השותפים האלה:

אפשרות 2: בניית שירות מפתחות משלכם

אם הארגון שלכם רוצה עוד יותר שליטה במפתחות הצפנה, אתם יכולים ליצור שירות עצמאי או להטמיע אותו במוצר באמצעות ממשק API להצפנה מצד הלקוח ב-Google Workspace.

אפשר להשתמש בכמה שירותים למפתחות הצפנה

אם רוצים להשתמש בשירותי מפתח שונים למשתמשים ספציפיים – למשל, משתמשים באזורים שונים – אפשר להגדיר כמה שירותי מפתח.

אפשר להחליף שירות מפתחות

בכל שלב אפשר לעבור לשירות אחר למפתחות הצפנה ולהעביר תוכן מוצפן לשירות החדש.

השלב הבא

אחרי שבוחרים את השירות החיצוני למפתחות הצפנה, צריך לקשר את ספק הזהויות למסוף Admin.