Edições com este recurso: Frontline Plus, Enterprise Plus, Education Standard e Education Plus. Comparar sua edição
É preciso ter o complemento Assured Controls ou Assured Controls Plus.
Se você não configurou a criptografia do lado do cliente (CSE) do Google Workspace, use um processo de provisionamento automatizado que configura a CSE com o mínimo de suporte de engenharia. Essa configuração automatizada usa o Cloud Hardware Security Module (HSM) para o Google Workspace como serviço de chaves. Ela também configura o Google Identity como provedor de identidade (IdP) e como IdP de convidado para colaboração externa.
Se o ambiente exigir, use a configuração padrão da CSE. A configuração padrão pode levar vários dias e exigir várias interações com o suporte do Google Workspace.
A configuração automatizada só pode ser concluída uma vez. Se você precisar fazer outras mudanças depois de concluir uma configuração automatizada, use a configuração padrão da CSE.
Configurar a CSE usando o provisionamento automático de serviço de chaves e IdP
Antes de começar:verifique se você atende aos pré-requisitos a seguir no console do Google Cloud:
- Aceitou os Termos de Serviço do Google Cloud.
- Verificou se uma organização do Google Cloud existe para o domínio do Workspace. Você pode verificar se a organização existe usando o seletor de projetos no console do Google Cloud.
- Tem o papel de administrador da organização no nível da organização. Para mais detalhes sobre como visualizar ou adicionar novos papéis, acesse Verificar os papéis.
- Configurou uma conta de faturamento válida para pagar os custos do Cloud HSM.
Para usar o processo de provisionamento automático de chaves para configurar a CSE:
-
No Google Admin Console, acesse Menu
Dados
Conformidade
Criptografia do lado do cliente.
Para realizar essa tarefa, você precisa fazer login como um superadministrador.
- Em Configure a criptografia do lado do cliente para aumentar a privacidade dos dados, clique em Configurar.
Na página Serviço de chaves e provedor de identidade, clique em Provisionar.
A configuração automatizada pré-seleciona o Google Cloud HSM como serviço de chaves e o Google Identity como IdP.
Se você escolheu uma região para seus dados, o serviço de lista de controle de acesso de chaves (KACLS) será criado nessa região. Caso contrário, o KACLS será criado na região dos EUA por padrão. Saiba mais em Escolher uma localização geográfica para seus dados.
Marque a caixa de contrato de custo do Cloud HSM.
Clique em Salvar e continuar.
Selecione a unidade organizacional em que você quer ativar a CSE.
Selecione os apps (Gmail, Drive e Documentos, Agenda e Meet) em que você quer ativar a CSE.
Clique em Salvar.