Edições que oferecem o recurso: Frontline Plus e Enterprise Plus. Comparar sua edição
É preciso ter o complemento Assured Controls ou Assured Controls Plus.
Se você não tiver configurado a criptografia do lado do cliente (CSE) do Google Workspace, use um processo de provisionamento automatizado que configura a CSE com suporte de engenharia mínimo. Essa configuração automatizada usa o Módulo de segurança de hardware (HSM) do Google Workspace como seu serviço de chaves. Ele também configura o Google Identity como seu provedor de identidade (IdP) e como o IdP de convidados para colaboração externa.
Se o ambiente exigir, use a configuração padrão da CSE. A configuração padrão pode levar vários dias e exigir várias interações com o suporte do Google Workspace.
A configuração automática só pode ser concluída uma vez. Se você precisar fazer outras mudanças depois de concluir uma configuração automatizada, use a configuração padrão da CSE.
Configurar a CSE usando o provisionamento automático de serviço de chaves e IdP
Antes de começar:verifique se você atende aos seguintes pré-requisitos no console do Google Cloud:
- Aceitou os Termos de Serviço do Google Cloud.
- Verifique se existe uma organização do Google Cloud para o domínio do Workspace. Para verificar se sua organização existe, use o seletor de projetos no console do Google Cloud.
- Ter o papel de Administrador da organização no nível da organização. Para detalhes sobre como ver ou adicionar papéis, acesse Verificar os papéis.
- Configure uma conta de faturamento válida para pagar os custos do Cloud HSM.
Para usar o processo de provisionamento automático de chaves e configurar a CSE:
-
No Google Admin Console, acesse Menu
Dados
Compliance
Criptografia do lado do cliente.
Para realizar essa tarefa, você precisa fazer login como superadmin.
- Em Configure a criptografia do lado do cliente para aumentar a privacidade dos dados, clique em Configurar.
Na página Serviço de chaves e provedor de identidade, clique em Provisionar.
A configuração automatizada pré-seleciona o HSM do Google Cloud como seu serviço de chaves e o Google Identity como seu IdP.
Se você escolheu uma região para seus dados, o serviço de lista de controle de acesso a chaves (KACLS) será criado nessa região. Caso contrário, a KACLS será criada na região dos EUA por padrão. Saiba mais detalhes em Escolher uma localização geográfica para seus dados.
Marque a caixa de contrato de custo do Cloud HSM.
Clique em Salvar e continuar.
Selecione a unidade organizacional em que você quer ativar a CSE.
Selecione os apps (Gmail, Drive e Docs, Agenda e Meet) em que você quer ativar a CSE.
Clique em Salvar.