Unterstützte Versionen für diese Funktion: Frontline Plus; Enterprise Plus; Education Standard und Education Plus. Versionen vergleichen
Erfordert das Add-on Assured Controls oder Assured Controls Plus.
Wenn Sie die clientseitige Verschlüsselung von Google Workspace (Google Workspace client-side encryption, CSE) noch nicht eingerichtet haben, können Sie einen automatisierten Bereitstellungsprozess verwenden, mit dem die CSE mit minimalem technischen Support eingerichtet wird. Bei dieser automatisierten Einrichtung wird Cloud Hardware Security Module (HSM) für Google Workspace als Schlüsseldienst verwendet. Außerdem wird Google Identity als Identitätsanbieter (Identity Provider, IdP) und als Gast-IdP für die externe Zusammenarbeit eingerichtet.
Wenn Ihre Umgebung dies erfordert, können Sie stattdessen die Standardeinrichtung für die CSE verwenden. Die Standardeinrichtung kann mehrere Tage dauern und erfordert mehrere Interaktionen mit dem Google Workspace-Support.
Die automatisierte Einrichtung kann nur einmal abgeschlossen werden. Wenn Sie nach Abschluss einer automatisierten Einrichtung weitere Änderungen vornehmen müssen, müssen Sie die Standardeinrichtung für die CSE verwenden.
CSE mit automatischer Bereitstellung von Schlüsseldienst und IdP einrichten
Vorbereitung:Achten Sie darauf, dass die folgenden Voraussetzungen in der Google Cloud Console erfüllt sind:
- Sie haben die Google Cloud-Nutzungsbedingungen akzeptiert.
- Für die Workspace-Domain ist eine Google Cloud-Organisation vorhanden. Sie können mit der Projektauswahl in der Google Cloud Console prüfen, ob Ihre Organisation vorhanden ist.
- Sie haben die Rolle „Organization Administrator“ auf Organisationsebene. Weitere Informationen zum Ansehen oder Hinzufügen von Rollen finden Sie unter Rollen prüfen.
- Sie haben ein gültiges Rechnungskonto eingerichtet, um die Cloud HSM-Kosten zu bezahlen.
So richten Sie die CSE mit dem automatischen Schlüsselbereitstellungsprozess ein:
-
Öffnen Sie in der Admin-Konsole das Dreistrich-Menü
Daten
Compliance
Clientseitige Verschlüsselung.
Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.
- Klicken Sie bei Clientseitige Verschlüsselung einrichten, um den Datenschutz zu verbessern auf Einrichten.
Klicken Sie auf der Seite Schlüsseldienst und Identitätsanbieter auf Bereitstellen.
Bei der automatisierten Einrichtung werden Google Cloud HSM als Schlüsseldienst und Google Identity als IdP vorausgewählt.
Wenn Sie eine Region für Ihre Daten ausgewählt haben, wird der Key Access Control List Service (KACLS) in dieser Region erstellt. Andernfalls wird der KACLS standardmäßig in der US-Region erstellt. Weitere Informationen finden Sie im Hilfeartikel Geografischen Standort für Daten auswählen.
Klicken Sie auf das Kästchen zum Zustimmen der Cloud HSM-Kosten.
Klicken Sie auf Speichern und fortfahren.
Wählen Sie die Organisationseinheit aus, für die Sie die CSE aktivieren möchten.
Wählen Sie die Apps (Gmail, Drive und Docs, Kalender und Meet) aus, für die Sie die CSE aktivieren möchten.
Klicken Sie auf Speichern.