Versioni supportate per questa funzionalità: Frontline Plus; Enterprise Plus. Confronta la tua versione
È necessario disporre del componente aggiuntivo Assured Controls o Assured Controls Plus.
Se non hai configurato la crittografia lato client di Google Workspace (CSE), puoi utilizzare una procedura di provisioning automatizzata che configura la crittografia lato client con un supporto tecnico minimo. Questa configurazione automatica utilizza Cloud Hardware Security Module (HSM) per Google Workspace come servizio di chiavi. Configura inoltre Google Identity come provider di identità (IdP) e come IdP ospite per la collaborazione esterna.
Se il tuo ambiente lo richiede, puoi utilizzare la configurazione standard della crittografia lato client. La configurazione standard potrebbe richiedere diversi giorni e più interazioni con l'assistenza Google Workspace.
La configurazione automatica può essere completata una sola volta. Se devi apportare ulteriori modifiche dopo aver completato una configurazione automatica, devi utilizzare la configurazione standard del motore di ricerca personalizzato.
Configurare la crittografia lato client utilizzando il provisioning automatico del servizio chiavi e dell'IdP
Prima di iniziare:assicurati di soddisfare i seguenti prerequisiti nella console Google Cloud:
- Accettato i Termini di servizio di Google Cloud.
- Assicurati che esista un'organizzazione Google Cloud per il dominio Workspace. Puoi verificare se la tua organizzazione esiste utilizzando il selettore di progetti nella console Google Cloud.
- Avere il ruolo Organization Administrator a livello di organizzazione. Per informazioni dettagliate sulla visualizzazione dei ruoli o sull'aggiunta di nuovi ruoli, vedi Controllare i ruoli.
- Configura un account di fatturazione valido per pagare i costi di Cloud HSM.
Per utilizzare la procedura di provisioning automatico delle chiavi per configurare la crittografia lato client:
-
Nella Console di amministrazione Google, vai a Menu
Dati
Conformità
Crittografia lato client.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
- Per Configura la crittografia lato client per aumentare la privacy dei dati, fai clic su Configura.
Nella pagina Servizio chiavi e provider di identità, fai clic su Esegui il provisioning.
La configurazione automatica preselezione Google Cloud HSM come servizio di chiavi e Google Identity come IdP.
Se hai scelto una regione per i tuoi dati, il servizio Key Access Control List (KACLS) viene creato in quella regione. In caso contrario, il KACLS viene creato nella regione degli Stati Uniti per impostazione predefinita. Per informazioni dettagliate, vedi Scegliere una posizione geografica per i propri dati.
Seleziona la casella per l'accordo sui costi di Cloud HSM.
Fai clic su Salva e continua.
Seleziona l'unità organizzativa per cui vuoi attivare la crittografia lato client.
Seleziona le app (Gmail, Drive e Documenti, Calendar e Meet) per cui vuoi attivare la crittografia lato client.
Fai clic su Salva.