Client-side encryptie instellen (vereenvoudigde methode)

Ondersteunde edities voor deze functie: Frontline Plus; Enterprise Plus; Education Standard en Education Plus. Vergelijk uw editie.

Vereist de aanschaf van de add-on Assured Controls of Assured Controls Plus .

Als u Google Workspace Client-side Encryption (CSE) nog niet hebt ingesteld, kunt u een geautomatiseerd provisioningproces gebruiken waarmee CSE met minimale technische ondersteuning wordt geconfigureerd. Deze geautomatiseerde configuratie maakt gebruik van de Cloud Hardware Security Module (HSM) voor Google Workspace als uw belangrijkste service. Het configureert ook Google Identity als uw identiteitsprovider (IdP) en als de gast-IdP voor externe samenwerking.

Als uw omgeving dit vereist, kunt u in plaats daarvan de standaard CSE-installatie gebruiken. De standaardinstallatie kan enkele dagen duren en vereist meerdere contacten met de Google Workspace-ondersteuning.

De geautomatiseerde configuratie kan slechts één keer worden uitgevoerd. Als u na de geautomatiseerde configuratie nog wijzigingen wilt aanbrengen, moet u de standaard CSE-configuratie gebruiken.

CSE configureren met behulp van automatische sleutelservice en IdP-provisioning.

Voordat je begint: Zorg ervoor dat je aan de volgende vereisten voldoet in de Google Cloud-console :

  • Ik heb de servicevoorwaarden van Google Cloud geaccepteerd.
  • Zorg ervoor dat er een Google Cloud-organisatie bestaat voor het Workspace-domein. U kunt controleren of uw organisatie bestaat met behulp van de projectkiezer in de Google Cloud-console.
  • Zorg dat de rol 'Organisatiebeheerder' op organisatieniveau is ingeschakeld. Voor meer informatie over het bekijken van rollen of het toevoegen van nieuwe rollen, ga naar 'Rollen controleren' .
  • Maak een geldig factureringsaccount aan om de kosten van Cloud HSM te betalen.

Om het automatische sleutelvoorzieningsproces te gebruiken voor het instellen van CSE:

  1. Ga in de Google Admin-console naar Menu. en dan Gegevens en dan Naleving en dan Client-side encryptie .

    Voor deze taak moet u zijn aangemeld als superbeheerder .

  2. Om client-side encryptie in te stellen voor meer privacy , klikt u op Instellen .
  3. Klik op de pagina 'Belangrijkste service- en identiteitsaanbieder' op 'Provisioneren '.

    De geautomatiseerde installatie selecteert vooraf Google Cloud HSM als uw belangrijkste service en Google Identity Provider (IdP).

    Als u een regio voor uw gegevens hebt gekozen, wordt de Key Access Control List Service (KACLS) in die regio aangemaakt. Anders wordt de KACLS standaard in de regio VS aangemaakt. Zie ' Een geografische locatie voor uw gegevens kiezen' voor meer informatie.

  4. Vink het vakje 'Cloud HSM-kostenovereenkomst' aan.

  5. Klik op Opslaan en verdergaan .

  6. Selecteer de organisatie-eenheid waarvoor u CSE wilt inschakelen.

  7. Selecteer de apps ( Gmail , Drive en Docs , Agenda en Meet ) waarvoor u CSE wilt inschakelen.

  8. Klik op Opslaan .

Wijzigingen kunnen tot 24 uur duren, maar worden doorgaans sneller doorgevoerd. Lees meer .