Эта функция доступна в версиях Frontline Plus и Enterprise Plus. Сравнение версий
Вам понадобится дополнение "Настройки доступа и размещения" или "Расширенные настройки доступа и размещения".
Если вы не настроили клиентское шифрование Google Workspace (CSE), вы можете использовать автоматизированный процесс инициализации, который позволяет настроить CSE с минимальной поддержкой разработчиков. При автоматической настройке в качестве сервиса управления ключами используется аппаратный модуль безопасности Cloud (HSM) для Google Workspace. Также он настраивает Google Identity в качестве поставщика идентификационной информации и гостевого поставщика идентификационной информации для внешнего сотрудничества.
Если это необходимо, вы можете использовать стандартную настройку шифрования на стороне клиента. Стандартная настройка может занять несколько дней и потребовать нескольких обращений в службу поддержки Google Workspace.
Автоматическую настройку можно выполнить только один раз. Если после автоматической настройки вам нужно будет внести дополнительные изменения, вам придется использовать стандартную настройку шифрования на стороне клиента.
Как настроить клиентское шифрование с помощью автоматической инициализации сервиса управления ключами и поставщика идентификационной информации
Подготовка. Убедитесь, что в консоли Google Cloud выполнены следующие условия:
- Приняты Условия использования Google Cloud.
- Убедитесь, что для домена Workspace существует организация Google Cloud. Проверить, существует ли ваша организация, можно с помощью инструмента выбора проектов в консоли Google Cloud.
- роль администратора организации на уровне организации. Подробнее о том, как посмотреть роли или добавить новые…
- Настройте действительный платежный аккаунт для оплаты расходов на Cloud HSM.
Чтобы настроить шифрование на стороне клиента с помощью автоматической инициализации ключей:
-
В консоли администратора Google нажмите на значок меню
Данные
Соблюдение нормативных требований
Клиентское шифрование.
Для выполнения этого действия необходим аккаунт суперадминистратора.
- В разделе Настройте клиентское шифрование и повысьте конфиденциальность данных нажмите Настроить.
На странице Сервис управления ключами и поставщик идентификационной информации нажмите Инициализировать.
При автоматической настройке в качестве сервиса управления ключами по умолчанию выбирается Google Cloud HSM, а в качестве поставщика идентификационной информации – Google Identity.
Если вы выбрали регион для своих данных, сервис списков контроля доступа к ключам (KACLS) будет создан в этом регионе. В противном случае KACLS будет создан в регионе США по умолчанию. Подробнее о том, как выбрать регион хранения данных…
Установите флажок согласия с расходами на Cloud HSM.
Нажмите Сохранить и продолжить.
Выберите организационное подразделение, для которого нужно включить шифрование на стороне клиента.
Выберите приложения (Gmail, Диск и Документы, Календарь и Meet), для которых нужно включить шифрование на стороне клиента.
Нажмите Сохранить.