支持此功能的版本:一线员工 Plus 版;企业 Plus 版;教育标准版和教育 Plus 版。比较您的版本
需要拥有安全管控或安全管控 Plus 版加购项。
如果您尚未设置 Google Workspace 客户端加密功能 (CSE),可以使用自动配置流程,在极少的工程支持下设置 CSE。此自动化设置使用 Cloud Hardware Security Module (HSM) for Google Workspace 作为您的密钥服务。它还会将 Google Identity 设置为您的身份提供方 (IdP),并设置为外部协作的访客 IdP。
如果您的环境需要,您也可以改用标准 CSE 设置。标准设置可能需要几天时间,并且需要多次与 Google Workspace 支持团队互动。
自动设置只能完成一次。如果您需要在完成自动设置后进行其他更改,则必须使用标准 CSE 设置。
使用自动密钥服务和 IdP 配置设置 CSE
开始之前:请确保您在 Google Cloud 控制台中满足以下前提条件:
- 接受了 Google Cloud 服务条款。
- 确保 Workspace 网域存在 Google Cloud 组织。您可以使用 Google Cloud 控制台中的项目选择器检查组织是否存在。
- 在组织级层拥有 Organization Administrator 角色。如需详细了解如何查看角色或添加新角色,请参阅检查角色。
- 设置有效的结算账号,以支付 Cloud HSM 费用。
如需使用自动密钥配置流程来设置 CSE,请执行以下操作:
-
在 Google 管理控制台中,依次点击“菜单”图标
数据
法规遵从
客户端加密。
您必须以超级用户身份登录,才能执行此任务。
- 如需设置客户端加密功能以便更好地保障数据隐私权,请点击设置。
在密钥服务和身份提供方页面上,点击配置。
自动化设置会预先选择 Google Cloud HSM 作为您的密钥服务,并选择 Google Identity 作为您的 IdP。
如果您为数据选择了区域,系统会在该区域中创建密钥访问控制列表服务 (KACLS)。否则,系统默认会在美国区域创建 KACLS。如需了解详情,请参阅选择存放数据的地理位置。
勾选 Cloud HSM 费用协议复选框。
点击保存并继续。
选择要为哪个组织部门启用 CSE。
选择要为哪些应用(Gmail、云端硬盘和 Google 文档、日历和 Meet)启用 CSE。
点击保存。