Unterstützte Versionen für diese Funktion: Frontline Plus; Enterprise Plus. Versionen vergleichen
Hierfür ist das Assured Controls- oder Assured Controls Plus-Add-on erforderlich.
Wenn Sie die clientseitige Verschlüsselung von Google Workspace (CSE, Client-Side Encryption) noch nicht eingerichtet haben, können Sie einen automatisierten Bereitstellungsprozess verwenden, bei dem CSE mit minimalem technischen Support eingerichtet wird. Bei dieser automatisierten Einrichtung wird Cloud HSM für Google Workspace als Schlüsseldienst verwendet. Außerdem wird Google Identity als Identitätsanbieter (IdP) und als Gast-IdP für die externe Zusammenarbeit eingerichtet.
Wenn Ihre Umgebung dies erfordert, können Sie stattdessen die Standard-CSE-Einrichtung verwenden. Die Standardeinrichtung kann mehrere Tage dauern und erfordert möglicherweise mehrere Interaktionen mit dem Google Workspace-Support.
Die automatische Einrichtung kann nur einmal abgeschlossen werden. Wenn Sie nach der automatischen Einrichtung weitere Änderungen vornehmen müssen, müssen Sie die Standardeinrichtung für benutzerdefinierte Suchmaschinen verwenden.
CSE mit automatischer Schlüsseldienst- und IdP-Bereitstellung einrichten
Vorbereitung:Prüfen Sie, ob die folgenden Voraussetzungen in der Google Cloud Console erfüllt sind:
- Sie haben die Nutzungsbedingungen für Google Cloud akzeptiert.
- Für die Workspace-Domain ist eine Google Cloud-Organisation vorhanden. Sie können in der Google Cloud Console über die Projektauswahl prüfen, ob Ihre Organisation vorhanden ist.
- Sie haben die Rolle „Organization Administrator“ auf Organisationsebene. Weitere Informationen zum Ansehen oder Hinzufügen von Rollen finden Sie unter Rollen prüfen.
- Richten Sie ein gültiges Rechnungskonto ein, um Cloud HSM-Kosten zu bezahlen.
So richten Sie die clientseitige Verschlüsselung mit dem automatischen Schlüsselbereitstellungsprozess ein:
-
Öffnen Sie in der Admin-Konsole das Menü
Daten
Compliance
Clientseitige Verschlüsselung.
Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.
- Klicken Sie bei Clientseitige Verschlüsselung einrichten, um den Datenschutz zu verbessern auf Einrichten.
Klicken Sie auf der Seite Schlüsseldienst und Identitätsanbieter auf Bereitstellen.
Bei der automatischen Einrichtung wird Google Cloud HSM als Schlüsseldienst und Google Identity als Identitätsanbieter vorausgewählt.
Wenn Sie eine Region für Ihre Daten ausgewählt haben, wird der Key Access Control List Service (KACLS) in dieser Region erstellt. Andernfalls wird der KACLS standardmäßig in der US-Region erstellt. Weitere Informationen finden Sie im Hilfeartikel Standort für Daten auswählen.
Klicken Sie das Kästchen zum Zustimmen der Cloud HSM-Kosten an.
Klicken Sie auf Speichern und weiter.
Wählen Sie die Organisationseinheit aus, für die Sie die clientseitige Verschlüsselung aktivieren möchten.
Wählen Sie die Apps (Gmail, Drive und Docs, Kalender und Meet) aus, für die Sie die clientseitige Verschlüsselung aktivieren möchten.
Klicken Sie auf Speichern.