Ta funkcja jest dostępna w tych wersjach: Frontline Plus, Enterprise Plus, Education Standard i Education Plus. Porównanie wersji
Wymaga to dodatku Bezpieczne ustawienia lub Bezpieczne ustawienia Plus.
Jeśli nie masz skonfigurowanego szyfrowania po stronie klienta Google Workspace, możesz użyć automatycznego procesu obsługi administracyjnej, który skonfiguruje szyfrowanie po stronie klienta przy minimalnym wsparciu inżynieryjnym. Ta automatyczna konfiguracja używa sprzętowego modułu zabezpieczeń (HSM) w chmurze Google Workspace jako usługi kluczy. Konfiguruje też tożsamość Google jako dostawcę tożsamości i dostawcę tożsamości gościa na potrzeby współpracy zewnętrznej.
Jeśli wymaga tego Twoje środowisko, możesz zamiast tego użyć standardowej konfiguracji szyfrowania po stronie klienta. Standardowa konfiguracja może potrwać kilka dni i wymagać kilku kontaktów z zespołem pomocy Google Workspace.
Automatyczną konfigurację można przeprowadzić tylko raz. Jeśli po zakończeniu automatycznej konfiguracji musisz wprowadzić dodatkowe zmiany, musisz użyć standardowej konfiguracji szyfrowania po stronie klienta.
Konfigurowanie szyfrowania po stronie klienta za pomocą automatycznej obsługi administracyjnej usługi kluczy i dostawcy tożsamości
Zanim zaczniesz: upewnij się, że w konsoli Google Cloud spełniasz te wymagania wstępne:
- Zaakceptuj Warunki korzystania z usługi Google Cloud.
- Upewnij się, że dla domeny Workspace istnieje organizacja Google Cloud. Możesz sprawdzić, czy Twoja organizacja istnieje, za pomocą selektora projektu w konsoli Google Cloud.
- Musisz mieć przypisaną rolę administratora organizacji na poziomie organizacji. Więcej informacji o wyświetlaniu ról lub dodawaniu nowych ról znajdziesz w artykule Sprawdzanie ról.
- Skonfiguruj prawidłowe konto rozliczeniowe, aby pokrywać koszty Cloud HSM.
Aby skonfigurować szyfrowanie po stronie klienta za pomocą automatycznego procesu obsługi administracyjnej kluczy:
-
W konsoli administracyjnej Google otwórz Menu
Dane
Zgodność
Szyfrowanie po stronie klienta.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
- W sekcji Skonfiguruj szyfrowanie po stronie klienta, aby zwiększyć prywatność danych kliknij Skonfiguruj.
Na stronie Usługa kluczy i dostawca tożsamości kliknij Obsługa administracyjna.
Automatyczna konfiguracja wstępnie wybiera Google Cloud HSM jako usługę kluczy i Google Identity jako dostawcę tożsamości.
Jeśli wybierzesz region na potrzeby danych, usługa listy kontroli dostępu do kluczy (KACLS) zostanie utworzona w tym regionie. W przeciwnym razie usługa KACLS zostanie domyślnie utworzona w regionie Stanów Zjednoczonych. Szczegółowe informacje znajdziesz w artykule Wybieranie położenia geograficznego na potrzeby przechowywania danych.
Zaznacz pole akceptacji umowy dotyczącej kosztów Cloud HSM.
Kliknij Zapisz i kontynuuj.
Wybierz jednostkę organizacyjną, w której chcesz włączyć szyfrowanie po stronie klienta.
Wybierz aplikacje (Gmail, Dysk i Dokumenty, Kalendarz oraz Meet), w których chcesz włączyć szyfrowanie po stronie klienta.
Kliknij Zapisz.