클라이언트 측 암호화 설정 (간소화된 방법)

이 기능이 지원되는 버전: Frontline Plus, Enterprise Plus, Education Standard 및 Education Plus 사용 중인 버전 비교하기

Assured Controls 또는 Assured Controls Plus 부가기능이 필요합니다.

Google Workspace 클라이언트 측 암호화 (CSE)를 설정하지 않은 경우 엔지니어링 지원을 최소화하여 CSE를 설정하는 자동 프로비저닝 프로세스를 사용할 수 있습니다. 이 자동 설정에서는 Google Workspace용 Cloud 하드웨어 보안 모듈 (HSM)을 키 서비스로 사용합니다. 또한 Google ID를 ID 공급업체 (IdP) 및 외부 공동작업을 위한 게스트 IdP로 설정합니다.

환경에 필요한 경우 표준 CSE 설정을 대신 사용할 수 있습니다. 표준 설정은 며칠이 걸릴 수 있으며 Google Workspace 지원팀과 여러 차례 소통해야 할 수 있습니다.

자동 설정은 한 번만 완료할 수 있습니다. 자동 설정을 완료한 후 추가로 변경해야 하는 경우 표준 CSE 설정을 사용해야 합니다.

자동 키 관리 서비스 및 IdP 프로비저닝을 사용하여 CSE 설정

시작하기 전: Google Cloud 콘솔에서 다음 기본 요건을 충족하는지 확인합니다.

  • Google Cloud 서비스 약관에 동의했습니다.
  • Workspace 도메인에 Google Cloud 조직이 있는지 확인했습니다. Google Cloud 콘솔의 프로젝트 선택기를 사용하여 조직이 있는지 확인할 수 있습니다.
  • 조직 수준에서 조직 관리자 역할이 있어야 합니다. 역할 보기 또는 새 역할 추가에 대한 자세한 내용은 역할 확인하기를 참고하세요.
  • Cloud HSM 비용을 지불할 유효한 결제 계정을 설정합니다.

자동 키 프로비저닝 프로세스를 사용하여 CSE를 설정하려면 다음 단계를 따르세요.

  1. Google 관리 콘솔에서 메뉴 다음 데이터 다음 규정 준수 다음 클라이언트 측 암호화로 이동합니다.

    이 작업을 수행하려면 최고 관리자로 로그인해야 합니다.

  2. 데이터 개인 정보 보호를 강화하기 위한 클라이언트 측 암호화 설정에서 설정을 클릭합니다.
  3. 키 관리 서비스 및 ID 공급업체 페이지에서 프로비저닝을 클릭합니다.

    자동 설정에서는 Google Cloud HSM을 키 서비스로, Google 아이덴티티를 IdP로 사전 선택합니다.

    데이터 리전을 선택한 경우 해당 리전에 키 액세스 제어 목록 서비스 (KACLS)가 생성됩니다. 그렇지 않으면 KACLS가 기본적으로 미국 리전에 생성됩니다. 자세한 내용은 데이터를 저장할 지리적 위치 선택하기를 참고하세요.

  4. Cloud HSM 비용 동의 체크박스를 선택합니다.

  5. 저장하고 계속하기를 클릭합니다.

  6. CSE를 사용 설정할 조직 단위를 선택합니다.

  7. CSE를 사용 설정할 앱 (Gmail, Drive 및 Docs, Calendar, Meet)을 선택합니다.

  8. 저장을 클릭합니다.

변경사항이 적용되는 데 최대 24시간이 소요될 수 있지만 일반적으로는 더 빨리 적용됩니다. 자세히 알아보기