Настройка шифрования на стороне клиента (упрощенный метод)

Поддерживаемые версии для этой функции: Frontline Plus; Enterprise Plus; Education Standard и Education Plus. Сравните вашу версию.

Для этого требуется наличие дополнительного модуля Assured Controls или Assured Controls Plus .

Если вы еще не настроили шифрование на стороне клиента (CSE) в Google Workspace, вы можете использовать автоматизированный процесс настройки, который устанавливает CSE с минимальной технической поддержкой. Эта автоматизированная настройка использует модуль безопасности облачного оборудования (HSM) для Google Workspace в качестве ключевого сервиса. Она также настраивает Google Identity в качестве поставщика идентификации (IdP) и в качестве гостевого IdP для внешнего взаимодействия.

Если этого требует ваша среда, вы можете использовать стандартную настройку CSE. Стандартная настройка может занять несколько дней и потребовать многократного взаимодействия со службой поддержки Google Workspace.

Автоматическую настройку можно выполнить только один раз. Если после завершения автоматической настройки вам потребуется внести дополнительные изменения, необходимо использовать стандартную настройку CSE.

Настройка CSE с использованием автоматической службы ключей и предоставления IdP.

Прежде чем начать: убедитесь, что в консоли Google Cloud выполнены следующие предварительные условия:

Для использования автоматического процесса предоставления ключей при настройке CSE:

  1. В консоли администратора Google перейдите в меню. а потом Данные а потом Согласие а потом Шифрование на стороне клиента .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Чтобы настроить шифрование на стороне клиента для повышения конфиденциальности данных , нажмите «Настроить» .
  3. На странице «Ключевая служба и поставщик идентификации» нажмите «Предоставить доступ» .

    В процессе автоматической настройки в качестве ключевого сервиса предварительно выбирается Google Cloud HSM , а в качестве поставщика идентификации (IdP) — Google Identity .

    Если вы выбрали регион для своих данных, служба списков контроля доступа по ключу (KACLS) будет создана в этом регионе. В противном случае, по умолчанию KACLS будет создана в регионе США. Для получения более подробной информации перейдите в раздел «Выбор географического местоположения для ваших данных» .

  4. Поставьте галочку в поле "Соглашение о стоимости облачного HSM".

  5. Нажмите «Сохранить и продолжить» .

  6. Выберите организационное подразделение, для которого вы хотите включить CSE.

  7. Выберите приложения ( Gmail , Drive и Docs , Calendar и Meet ), для которых вы хотите включить CSE.

  8. Нажмите « Сохранить ».

Внесение изменений может занять до 24 часов, но обычно происходит быстрее. Узнайте больше.