Clientseitige Verschlüsselung einrichten (vereinfachte Methode)

Unterstützte Versionen für diese Funktion: Frontline Plus; Enterprise Plus. Versionen vergleichen

Hierfür ist das Assured Controls- oder Assured Controls Plus-Add-on erforderlich.

Wenn Sie die clientseitige Verschlüsselung von Google Workspace (CSE, Client-Side Encryption) noch nicht eingerichtet haben, können Sie einen automatisierten Bereitstellungsprozess verwenden, bei dem CSE mit minimalem technischen Support eingerichtet wird. Bei dieser automatisierten Einrichtung wird Cloud HSM für Google Workspace als Schlüsseldienst verwendet. Außerdem wird Google Identity als Identitätsanbieter (IdP) und als Gast-IdP für die externe Zusammenarbeit eingerichtet.

Wenn Ihre Umgebung dies erfordert, können Sie stattdessen die Standard-CSE-Einrichtung verwenden. Die Standardeinrichtung kann mehrere Tage dauern und erfordert möglicherweise mehrere Interaktionen mit dem Google Workspace-Support.

Die automatische Einrichtung kann nur einmal abgeschlossen werden. Wenn Sie nach der automatischen Einrichtung weitere Änderungen vornehmen müssen, müssen Sie die Standardeinrichtung für benutzerdefinierte Suchmaschinen verwenden.

CSE mit automatischer Schlüsseldienst- und IdP-Bereitstellung einrichten

Vorbereitung:Prüfen Sie, ob die folgenden Voraussetzungen in der Google Cloud Console erfüllt sind:

So richten Sie die clientseitige Verschlüsselung mit dem automatischen Schlüsselbereitstellungsprozess ein:

  1. Öffnen Sie in der Admin-Konsole das Menü  und dann Daten und dann Compliance und dann Clientseitige Verschlüsselung.

    Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.

  2. Klicken Sie bei Clientseitige Verschlüsselung einrichten, um den Datenschutz zu verbessern auf Einrichten.
  3. Klicken Sie auf der Seite Schlüsseldienst und Identitätsanbieter auf Bereitstellen.

    Bei der automatischen Einrichtung wird Google Cloud HSM als Schlüsseldienst und Google Identity als Identitätsanbieter vorausgewählt.

    Wenn Sie eine Region für Ihre Daten ausgewählt haben, wird der Key Access Control List Service (KACLS) in dieser Region erstellt. Andernfalls wird der KACLS standardmäßig in der US-Region erstellt. Weitere Informationen finden Sie im Hilfeartikel Standort für Daten auswählen.

  4. Klicken Sie das Kästchen zum Zustimmen der Cloud HSM-Kosten an.

  5. Klicken Sie auf Speichern und weiter.

  6. Wählen Sie die Organisationseinheit aus, für die Sie die clientseitige Verschlüsselung aktivieren möchten.

  7. Wählen Sie die Apps (Gmail, Drive und Docs, Kalender und Meet) aus, für die Sie die clientseitige Verschlüsselung aktivieren möchten.

  8. Klicken Sie auf Speichern.

Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, meistens geht es jedoch schneller. Weitere Informationen