Konfigurowanie szyfrowania po stronie klienta (metoda uproszczona)

Ta funkcja jest dostępna w tych wersjach: Frontline Plus i Enterprise Plus. Porównanie wersji

Wymaga to dodatku Bezpieczne ustawienia lub Bezpieczne ustawienia Plus.

Jeśli nie masz skonfigurowanego szyfrowania po stronie klienta Google Workspace, możesz użyć automatycznego procesu wdrażania, który skonfiguruje szyfrowanie po stronie klienta przy minimalnym wsparciu technicznym. Ta automatyczna konfiguracja korzysta z usługi kluczy Cloud Hardware Security Module (HSM) w Google Workspace. Konfiguruje też tożsamość Google jako dostawcę tożsamości i dostawcę tożsamości gościa na potrzeby współpracy zewnętrznej.

Jeśli Twoje środowisko tego wymaga, możesz zamiast tego użyć standardowej konfiguracji szyfrowania po stronie klienta. Standardowa konfiguracja może potrwać kilka dni i wymagać wielokrotnego kontaktu z zespołem pomocy Google Workspace.

Automatyczną konfigurację można przeprowadzić tylko raz. Jeśli po zakończeniu automatycznej konfiguracji musisz wprowadzić dodatkowe zmiany, musisz użyć standardowej konfiguracji niestandardowej wyszukiwarki.

Konfigurowanie szyfrowania po stronie klienta przy użyciu automatycznej obsługi administracyjnej usługi kluczy i dostawcy tożsamości

Zanim zaczniesz: upewnij się, że w konsoli Google Cloud spełniasz te wymagania wstępne:

Aby skonfigurować szyfrowanie po stronie klienta za pomocą automatycznego procesu obsługi kluczy:

  1. W konsoli administracyjnej Google otwórz Menu  a potem Dane a potem Zgodność a potem Szyfrowanie po stronie klienta.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. W sekcji Skonfiguruj szyfrowanie po stronie klienta, aby zwiększyć prywatność danych kliknij Skonfiguruj.
  3. Na stronie Usługa kluczy i dostawca tożsamości kliknij Zainicjuj.

    Automatyczna konfiguracja wstępnie wybiera Google Cloud HSM jako usługę kluczy i Google Identity jako dostawcę tożsamości.

    Jeśli wybierzesz region danych, usługa listy kontroli dostępu do kluczy (KACLS) zostanie utworzona w tym regionie. W przeciwnym razie KACLS zostanie domyślnie utworzony w regionie USA. Szczegółowe informacje znajdziesz w artykule Wybieranie lokalizacji geograficznej na potrzeby przechowywania danych.

  4. Zaznacz pole akceptacji opłat za Cloud HSM.

  5. Kliknij Zapisz i kontynuuj.

  6. Wybierz jednostkę organizacyjną, w której chcesz włączyć szyfrowanie po stronie klienta.

  7. Wybierz aplikacje (Gmail, Dysk i Dokumenty, Kalendarz i Meet), w których chcesz włączyć szyfrowanie po stronie klienta.

  8. Kliknij Zapisz.

Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji