Ediciones compatibles con esta función: Frontline Plus y Enterprise Plus. Compara tu edición
Se requiere el complemento de Assured Controls o Assured Controls Plus.
Si no configuraste la encriptación del cliente (CSE) de Google Workspace, puedes usar un proceso de aprovisionamiento automatizado que configure la CSE con asistencia de ingeniería mínima. Esta configuración automatizada usa el Módulo de seguridad de hardware (HSM) de Cloud para Google Workspace como tu servicio de claves. También configura Google Identity como tu proveedor de identidad (IdP) y como el IdP invitado para la colaboración externa.
Si tu entorno lo requiere, puedes usar la configuración estándar de la CSE. La configuración estándar puede tardar varios días y requerir varias interacciones con el equipo de asistencia de Google Workspace.
La configuración automatizada solo se puede completar una vez. Si necesitas realizar cambios adicionales después de completar una configuración automatizada, debes usar la configuración estándar del CSE.
Configura la CSE con el aprovisionamiento automático del servicio de claves y el IdP
Antes de comenzar: Asegúrate de cumplir con los siguientes requisitos previos en la consola de Google Cloud:
- Aceptaste las Condiciones del Servicio de Google Cloud.
- Se aseguró de que exista una organización de Google Cloud para el dominio de Workspace. Puedes verificar si tu organización existe con el selector de proyectos en la consola de Google Cloud.
- Tener el rol de administrador de la organización a nivel de la organización Para obtener detalles sobre cómo ver roles o agregar roles nuevos, consulta Cómo verificar los roles.
- Configura una cuenta de facturación válida para pagar los costos de Cloud HSM.
Para usar el proceso de aprovisionamiento automático de claves para configurar la CSE, haz lo siguiente:
-
En la Consola del administrador de Google, ve a Menú
Datos
Cumplimiento
Encriptación del cliente.
Debes acceder como administrador avanzado para realizar esta tarea.
- En Configura la encriptación del cliente para mejorar la privacidad de los datos, haz clic en Configurar.
En la página Servicio de claves y proveedor de identidad, haz clic en Aprovisionar.
La configuración automatizada preselecciona Google Cloud HSM como tu servicio de claves y Google Identity como tu IdP.
Si elegiste una región para tus datos, el Servicio de lista de control de acceso a claves (KACLS) se crea en esa región. De lo contrario, el KACLS se crea en la región de EE.UU. de forma predeterminada. Para obtener más información, consulta Elige una ubicación geográfica para tus datos.
Marca la casilla del acuerdo de costos de Cloud HSM.
Haz clic en Guardar y continuar.
Selecciona la unidad organizativa para la que deseas activar la CSE.
Selecciona las apps (Gmail, Drive y Documentos, Calendario y Meet) para las que deseas activar la CSE.
Haz clic en Guardar.