Versioni supportate per questa funzionalità: Frontline Plus; Enterprise Plus; Education Standard ed Education Plus. Confronta la tua versione
È necessario disporre del componente aggiuntivo Assured Controls o Assured Controls Plus.
Se non hai configurato la crittografia lato client di Google Workspace (CSE), puoi utilizzare una procedura di provisioning automatica che configura la CSE con un supporto tecnico minimo. Questa configurazione automatica utilizza Cloud Hardware Security Module (HSM) per Google Workspace come servizio chiavi. Configura anche Google Identity come provider di identità (IdP) e come IdP ospite per la collaborazione esterna.
Se il tuo ambiente lo richiede, puoi utilizzare la configurazione CSE standard. La configurazione standard potrebbe richiedere diversi giorni e più interazioni con l'assistenza di Google Workspace.
La configurazione automatica può essere completata una sola volta. Se devi apportare modifiche aggiuntive dopo aver completato una configurazione automatica, devi utilizzare la configurazione CSE standard.
Configurare la CSE utilizzando il provisioning automatico del servizio chiavi e dell'IdP
Prima di iniziare: assicurati di soddisfare i seguenti prerequisiti nella console Google Cloud:
- Hai accettato i Termini di servizio di Google Cloud.
- Hai verificato che esista un'organizzazione Google Cloud per il dominio Workspace. Puoi verificare se la tua organizzazione esiste utilizzando il selettore di progetti nella console Google Cloud.
- Hai il ruolo Amministratore organizzazione a livello di organizzazione. Per informazioni dettagliate sulla visualizzazione o l'aggiunta di nuovi ruoli, vedi Controllare i ruoli.
- Hai configurato un account di fatturazione valido per pagare i costi di Cloud HSM.
Per utilizzare la procedura di provisioning automatico delle chiavi per configurare la CSE:
-
Nella Console di amministrazione Google, vai a Menu
Dati
Conformità
Crittografia lato client.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
- Per Configurare la crittografia lato client per aumentare la privacy dei dati, fai clic su Configura.
Nella pagina Servizio chiavi e provider di identità, fai clic su Provisioning.
La configurazione automatica preseleziona Google Cloud HSM come servizio chiavi e Google Identity come IdP.
Se hai scelto una regione per i tuoi dati, il servizio di elenco di controllo dell'accesso alle chiavi (KACLS) viene creato in quella regione. In caso contrario, il servizio KACLS viene creato nella regione degli Stati Uniti per impostazione predefinita. Per informazioni dettagliate, vedi Scegli una posizione geografica per i tuoi dati.
Seleziona la casella per il consenso ai costi di Cloud HSM.
Fai clic su Salva e continua.
Seleziona l'unità organizzativa per cui vuoi attivare la CSE.
Seleziona le app (Gmail, Drive e Documenti, Calendar e Meet) per cui vuoi attivare la CSE.
Fai clic su Salva.