Configurer le chiffrement côté client (méthode simplifiée)

Éditions compatibles avec cette fonctionnalité : Frontline Plus, Enterprise Plus, Education Standard et Education Plus. Comparer votre édition

Vous devez disposer du module complémentaire Assured Controls ou Assured Controls Plus.

Si vous n'avez pas configuré le chiffrement côté client (CSE) Google Workspace, vous pouvez utiliser un processus de provisionnement automatique qui configure le CSE avec un minimum d'assistance technique. Cette configuration automatisée utilise Cloud Hardware Security Module (HSM) pour Google Workspace comme service de clés. Il configure également Google Identity comme fournisseur d'identité (IdP) et comme IdP invité pour la collaboration externe.

Si votre environnement l'exige, vous pouvez utiliser la configuration CSE standard. La configuration standard peut prendre plusieurs jours et nécessiter plusieurs échanges avec l'assistance Google Workspace.

La configuration automatique ne peut être effectuée qu'une seule fois. Si vous devez apporter d'autres modifications après avoir effectué une configuration automatique, vous devez utiliser la configuration CSE standard.

Configurer le CSE à l'aide du provisionnement automatique du service de clés et de l'IdP

Avant de commencer : assurez-vous de remplir les conditions préalables suivantes dans la console Google Cloud :

Pour utiliser le processus de provisionnement automatique des clés afin de configurer le CSE :

  1. Dans la console d'administration Google, accédez à Menu  puis Données puis Conformité puis Chiffrement côté client.

    Pour cette tâche, vous devez être connecté en tant que super-administrateur.

  2. Pour Configurer le chiffrement côté client pour renforcer la confidentialité des données, cliquez sur Configurer.
  3. Sur la page Service de clés et fournisseur d'identité, cliquez sur Provisionner.

    La configuration automatisée présélectionne Google Cloud HSM comme service de clés et Google Identity comme IdP.

    Si vous avez choisi une région pour vos données, le service de liste de contrôle d'accès aux clés (KACLS) est créé dans cette région. Sinon, la KACLS est créée par défaut dans la région des États-Unis. Pour en savoir plus, consultez Choisir l'emplacement géographique de vos données.

  4. Cochez la case d'acceptation des coûts Cloud HSM.

  5. Cliquez sur Enregistrer et continuer.

  6. Sélectionnez l'unité organisationnelle pour laquelle vous souhaitez activer le CSE.

  7. Sélectionnez les applications (Gmail, Drive et Docs, Agenda et Meet) pour lesquelles vous souhaitez activer le CSE.

  8. Cliquez sur Enregistrer.

L'application des modifications peut prendre jusqu'à 24 heures, mais cela va généralement plus vite. En savoir plus