Konfigurowanie szyfrowania po stronie klienta (metoda uproszczona)

Ta funkcja jest dostępna w tych wersjach: Frontline Plus, Enterprise Plus, Education Standard i Education Plus. Porównanie wersji

Wymaga to dodatku Bezpieczne ustawienia lub Bezpieczne ustawienia Plus.

Jeśli nie masz skonfigurowanego szyfrowania po stronie klienta Google Workspace, możesz użyć automatycznego procesu obsługi administracyjnej, który skonfiguruje szyfrowanie po stronie klienta przy minimalnym wsparciu inżynieryjnym. Ta automatyczna konfiguracja używa sprzętowego modułu zabezpieczeń (HSM) w chmurze Google Workspace jako usługi kluczy. Konfiguruje też tożsamość Google jako dostawcę tożsamości i dostawcę tożsamości gościa na potrzeby współpracy zewnętrznej.

Jeśli wymaga tego Twoje środowisko, możesz zamiast tego użyć standardowej konfiguracji szyfrowania po stronie klienta. Standardowa konfiguracja może potrwać kilka dni i wymagać kilku kontaktów z zespołem pomocy Google Workspace.

Automatyczną konfigurację można przeprowadzić tylko raz. Jeśli po zakończeniu automatycznej konfiguracji musisz wprowadzić dodatkowe zmiany, musisz użyć standardowej konfiguracji szyfrowania po stronie klienta.

Konfigurowanie szyfrowania po stronie klienta za pomocą automatycznej obsługi administracyjnej usługi kluczy i dostawcy tożsamości

Zanim zaczniesz: upewnij się, że w konsoli Google Cloud spełniasz te wymagania wstępne:

Aby skonfigurować szyfrowanie po stronie klienta za pomocą automatycznego procesu obsługi administracyjnej kluczy:

  1. W konsoli administracyjnej Google otwórz Menu a potem Dane a potem Zgodność a potem Szyfrowanie po stronie klienta.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. W sekcji Skonfiguruj szyfrowanie po stronie klienta, aby zwiększyć prywatność danych kliknij Skonfiguruj.
  3. Na stronie Usługa kluczy i dostawca tożsamości kliknij Obsługa administracyjna.

    Automatyczna konfiguracja wstępnie wybiera Google Cloud HSM jako usługę kluczy i Google Identity jako dostawcę tożsamości.

    Jeśli wybierzesz region na potrzeby danych, usługa listy kontroli dostępu do kluczy (KACLS) zostanie utworzona w tym regionie. W przeciwnym razie usługa KACLS zostanie domyślnie utworzona w regionie Stanów Zjednoczonych. Szczegółowe informacje znajdziesz w artykule Wybieranie położenia geograficznego na potrzeby przechowywania danych.

  4. Zaznacz pole akceptacji umowy dotyczącej kosztów Cloud HSM.

  5. Kliknij Zapisz i kontynuuj.

  6. Wybierz jednostkę organizacyjną, w której chcesz włączyć szyfrowanie po stronie klienta.

  7. Wybierz aplikacje (Gmail, Dysk i Dokumenty, Kalendarz oraz Meet), w których chcesz włączyć szyfrowanie po stronie klienta.

  8. Kliknij Zapisz.

Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji