Ta funkcja jest dostępna w tych wersjach: Frontline Plus i Enterprise Plus. Porównanie wersji
Wymaga to dodatku Bezpieczne ustawienia lub Bezpieczne ustawienia Plus.
Jeśli nie masz skonfigurowanego szyfrowania po stronie klienta Google Workspace, możesz użyć automatycznego procesu wdrażania, który skonfiguruje szyfrowanie po stronie klienta przy minimalnym wsparciu technicznym. Ta automatyczna konfiguracja korzysta z usługi kluczy Cloud Hardware Security Module (HSM) w Google Workspace. Konfiguruje też tożsamość Google jako dostawcę tożsamości i dostawcę tożsamości gościa na potrzeby współpracy zewnętrznej.
Jeśli Twoje środowisko tego wymaga, możesz zamiast tego użyć standardowej konfiguracji szyfrowania po stronie klienta. Standardowa konfiguracja może potrwać kilka dni i wymagać wielokrotnego kontaktu z zespołem pomocy Google Workspace.
Automatyczną konfigurację można przeprowadzić tylko raz. Jeśli po zakończeniu automatycznej konfiguracji musisz wprowadzić dodatkowe zmiany, musisz użyć standardowej konfiguracji niestandardowej wyszukiwarki.
Konfigurowanie szyfrowania po stronie klienta przy użyciu automatycznej obsługi administracyjnej usługi kluczy i dostawcy tożsamości
Zanim zaczniesz: upewnij się, że w konsoli Google Cloud spełniasz te wymagania wstępne:
- zaakceptował Warunki korzystania z usługi Google Cloud;
- Sprawdź, czy w domenie Workspace istnieje organizacja Google Cloud. Możesz sprawdzić, czy Twoja organizacja istnieje, korzystając z selektora projektów w konsoli Google Cloud.
- mieć przypisaną rolę administratora organizacji na poziomie organizacji; Szczegółowe informacje o wyświetlaniu ról i dodawaniu nowych ról znajdziesz w artykule Sprawdzanie ról.
- Skonfiguruj prawidłowe konto rozliczeniowe, aby pokrywać koszty Cloud HSM.
Aby skonfigurować szyfrowanie po stronie klienta za pomocą automatycznego procesu obsługi kluczy:
-
W konsoli administracyjnej Google otwórz Menu
Dane
Zgodność
Szyfrowanie po stronie klienta.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
- W sekcji Skonfiguruj szyfrowanie po stronie klienta, aby zwiększyć prywatność danych kliknij Skonfiguruj.
Na stronie Usługa kluczy i dostawca tożsamości kliknij Zainicjuj.
Automatyczna konfiguracja wstępnie wybiera Google Cloud HSM jako usługę kluczy i Google Identity jako dostawcę tożsamości.
Jeśli wybierzesz region danych, usługa listy kontroli dostępu do kluczy (KACLS) zostanie utworzona w tym regionie. W przeciwnym razie KACLS zostanie domyślnie utworzony w regionie USA. Szczegółowe informacje znajdziesz w artykule Wybieranie lokalizacji geograficznej na potrzeby przechowywania danych.
Zaznacz pole akceptacji opłat za Cloud HSM.
Kliknij Zapisz i kontynuuj.
Wybierz jednostkę organizacyjną, w której chcesz włączyć szyfrowanie po stronie klienta.
Wybierz aplikacje (Gmail, Dysk i Dokumenty, Kalendarz i Meet), w których chcesz włączyć szyfrowanie po stronie klienta.
Kliknij Zapisz.