إعداد ميزة "التشفير من جهة العميل" (الطريقة المبسّطة)

الإصدارات المتوافقة مع هذه الميزة: Frontline Plus وEnterprise Plus مقارنة إصدارك

يتطلّب ذلك الحصول على إضافة "الإعدادات الآمنة" أو "الإعدادات الآمنة الإضافية".

إذا لم تكن قد أعددت ميزة "التشفير من جهة العميل" في Google Workspace، يمكنك استخدام عملية توفير مبرمَجة لإعداد هذه الميزة بأقل قدر من الدعم الهندسي. يستخدم هذا الإعداد الآلي وحدة أمان الأجهزة (HSM) في Cloud لخدمة Google Workspace كخدمة إدارة مفاتيح التشفير. يتم أيضًا إعداد Google Identity كموفِّر هوية (IdP) وكموفِّر هوية للضيوف من أجل التعاون الخارجي.

إذا كانت بيئتك تتطلّب ذلك، يمكنك استخدام إعدادات ميزة "التشفير من جهة العميل" العادية بدلاً من ذلك. قد يستغرق الإعداد العادي عدة أيام ويتطلّب عدة تفاعلات مع فريق دعم Google Workspace.

لا يمكن إكمال عملية الإعداد التلقائي إلا مرة واحدة. إذا كنت بحاجة إلى إجراء تغييرات إضافية بعد إكمال عملية إعداد تلقائي، عليك استخدام عملية الإعداد العادية لميزة "التشفير من جهة العميل".

إعداد ميزة "التشفير من جهة العميل" باستخدام التزويد التلقائي بخدمة إدارة مفاتيح التشفير وموفِّر الهوية

قبل البدء: تأكَّد من استيفاء المتطلبات الأساسية التالية في Google Cloud Console:

  • وافقت على بنود خدمة Google Cloud.
  • التأكّد من توفّر مؤسسة Google Cloud لنطاق Workspace يمكنك التحقّق مما إذا كانت مؤسستك متوفّرة باستخدام أداة اختيار المشاريع في وحدة تحكّم Google Cloud.
  • يجب أن يكون لديك دور مشرف المؤسسة على مستوى المؤسسة. للحصول على تفاصيل حول عرض الأدوار أو إضافة أدوار جديدة، يُرجى الانتقال إلى التحقّق من الأدوار.
  • أعِدّ حساب فوترة صالحًا لدفع تكاليف Cloud HSM.

لاستخدام عملية توفير المفاتيح التلقائية لإعداد ميزة "التشفير من جهة العميل"، اتّبِع الخطوات التالية:

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم البيانات ثم الامتثال ثم التشفير من جهة العميل.

    عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.

  2. بالنسبة إلى إعداد ميزة "التشفير من جهة العميل" لتعزيز خصوصية البيانات، انقر على إعداد.
  3. في صفحة خدمة إدارة مفاتيح التشفير وموفِّر الهوية، انقر على إعداد.

    يحدّد الإعداد التلقائي مسبقًا Google Cloud HSM كخدمة المفاتيح وGoogle Identity كموفّر هوية.

    إذا اخترت منطقة لبياناتك، سيتم إنشاء "خدمة قائمة التحكّم بالوصول إلى مفاتيح التشفير" (KACLS) في تلك المنطقة. في الحالات الأخرى، يتم إنشاء KACLS في منطقة الولايات المتحدة تلقائيًا. لمعرفة التفاصيل، يُرجى الانتقال إلى اختيار موقع جغرافي لبياناتك.

  4. ضَع علامة في مربّع اتفاقية تكلفة Cloud HSM.

  5. انقر على حفظ ومتابعة.

  6. اختَر الوحدة التنظيمية التي تريد تفعيل ميزة "التشفير من جهة العميل" لها.

  7. اختَر التطبيقات (Gmail وDrive و"مستندات Google" وتقويم Google وMeet) التي تريد تفعيل ميزة "التشفير من جهة العميل" فيها.

  8. انقر على حفظ.

قد يستغرق تطبيق التغييرات مدة تصل إلى 24 ساعة، ولكن يتم عادةً تطبيقها بسرعة أكبر. مزيد من المعلومات