Éditions compatibles avec cette fonctionnalité : Frontline Plus, Enterprise Plus, Education Standard et Education Plus. Comparer votre édition
Vous devez disposer du module complémentaire Assured Controls ou Assured Controls Plus.
Si vous n'avez pas configuré le chiffrement côté client (CSE) Google Workspace, vous pouvez utiliser un processus de provisionnement automatique qui configure le CSE avec un minimum d'assistance technique. Cette configuration automatisée utilise Cloud Hardware Security Module (HSM) pour Google Workspace comme service de clés. Il configure également Google Identity comme fournisseur d'identité (IdP) et comme IdP invité pour la collaboration externe.
Si votre environnement l'exige, vous pouvez utiliser la configuration CSE standard. La configuration standard peut prendre plusieurs jours et nécessiter plusieurs échanges avec l'assistance Google Workspace.
La configuration automatique ne peut être effectuée qu'une seule fois. Si vous devez apporter d'autres modifications après avoir effectué une configuration automatique, vous devez utiliser la configuration CSE standard.
Configurer le CSE à l'aide du provisionnement automatique du service de clés et de l'IdP
Avant de commencer : assurez-vous de remplir les conditions préalables suivantes dans la console Google Cloud :
- Vous avez accepté les Conditions d'utilisation de Google Cloud.
- Assurez-vous qu'une organisation Google Cloud existe pour le domaine Workspace. Vous pouvez vérifier si votre organisation existe à l'aide du sélecteur de projet dans la console Google Cloud.
- Disposer du rôle Administrateur de l'organisation au niveau de l'organisation. Pour savoir comment afficher ou ajouter des rôles, consultez Vérifier les rôles.
- Configurez un compte de facturation valide pour payer les coûts liés à Cloud HSM.
Pour utiliser le processus de provisionnement automatique des clés afin de configurer le CSE :
-
Dans la console d'administration Google, accédez à Menu
Données
Conformité
Chiffrement côté client.
Pour cette tâche, vous devez être connecté en tant que super-administrateur.
- Pour Configurer le chiffrement côté client pour renforcer la confidentialité des données, cliquez sur Configurer.
Sur la page Service de clés et fournisseur d'identité, cliquez sur Provisionner.
La configuration automatisée présélectionne Google Cloud HSM comme service de clés et Google Identity comme IdP.
Si vous avez choisi une région pour vos données, le service de liste de contrôle d'accès aux clés (KACLS) est créé dans cette région. Sinon, la KACLS est créée par défaut dans la région des États-Unis. Pour en savoir plus, consultez Choisir l'emplacement géographique de vos données.
Cochez la case d'acceptation des coûts Cloud HSM.
Cliquez sur Enregistrer et continuer.
Sélectionnez l'unité organisationnelle pour laquelle vous souhaitez activer le CSE.
Sélectionnez les applications (Gmail, Drive et Docs, Agenda et Meet) pour lesquelles vous souhaitez activer le CSE.
Cliquez sur Enregistrer.