إعداد ميزة "التشفير من جهة العميل" تلقائيًا لأول مرة

الإصدارات المتوافقة مع هذه الميزة: Frontline Plus وEnterprise Plus وEducation Standard وEducation Plus مقارنة إصدارك

يتطلّب ذلك الحصول على إضافة "الإعدادات الآمنة" أو "الإعدادات الآمنة الإضافية".

إذا فعّلت مؤخرًا ميزة "التشفير من جهة العميل" في Google Workspace، يمكنك استخدام عملية مبرمَجة لإعدادها بأقل قدر من الدعم الهندسي. يستخدم هذا الإعداد التلقائي "وحدة أمان الأجهزة (HSM) في Cloud" لخدمة Google Workspace كخدمة إدارة مفاتيح التشفير. تُعدّ هذه الخطوة أيضًا Google Identity كموفِّر هوية (IdP) وكموفِّر هوية للضيوف من أجل التعاون الخارجي.

إذا كانت بيئتك تتطلّب ذلك، يمكنك استخدام إعدادات "التشفير من جهة العميل" العادية بدلاً من ذلك. قد يستغرق الإعداد العادي عدة أيام ويتطلّب إجراء تفاعلات متعددة مع فريق دعم Google Workspace.

لا يمكن إكمال عملية الإعداد التلقائي إلا مرة واحدة. إذا كنت بحاجة إلى إجراء تغييرات إضافية بعد إكمال عملية الإعداد التلقائي، عليك استخدام عملية الإعداد العادية لمحرك البحث المخصّص.

إعداد التشفير من جهة العميل باستخدام مسار التشغيل الآلي

قبل البدء: في Google Cloud Console، تأكَّد مما يلي:

  • وافقت على بنود خدمة Google Cloud.
  • تتوفّر مؤسسة Google Cloud لنطاق Workspace. يمكنك التحقّق من توفّر مؤسستك باستخدام أداة اختيار المشاريع في وحدة تحكّم Google Cloud.
  • لديك دور مشرف المؤسسة على مستوى المؤسسة. لمزيد من التفاصيل حول عرض الأدوار أو إضافة أدوار جديدة، انتقِل إلى التحقّق من الأدوار.
  • لقد أعددت حساب فوترة صالحًا لدفع تكاليف Cloud HSM.

لاستخدام العملية الآلية لإعداد CSE، اتّبِع الخطوات التالية:

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم البيانات ثم الامتثال ثم التشفير من جهة العميل.

    عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.

  2. بالنسبة إلى إعداد ميزة "التشفير من جهة العميل" لتعزيز خصوصية البيانات، انقر على إعداد.
  3. في صفحة خدمة إدارة مفاتيح التشفير وموفِّر الهوية، انقر على إعداد.

    يحدّد الإعداد التلقائي مسبقًا Google Cloud HSM كخدمة المفاتيح وGoogle Identity كموفِّر هوية.

    إذا اخترت منطقة لبياناتك، سيتم إنشاء "خدمة قائمة التحكّم بالوصول إلى مفاتيح التشفير" (KACLS) في تلك المنطقة. في الحالات الأخرى، يتم إنشاء KACLS في منطقة الولايات المتحدة تلقائيًا. لمعرفة التفاصيل، يُرجى الانتقال إلى اختيار موقع جغرافي لبياناتك.

  4. ضَع علامة في مربّع اتفاقية تكلفة Cloud HSM.

  5. انقر على حفظ ومتابعة.

  6. اختَر الوحدة التنظيمية التي تريد تفعيل ميزة "التشفير من جهة العميل" لها.

  7. اختَر التطبيقات (Gmail وDrive و"مستندات Google" وتقويم Google وMeet) التي تريد تفعيل ميزة "التشفير من جهة العميل" فيها.

  8. انقر على حفظ.

قد يستغرق تطبيق التغييرات مدة تصل إلى 24 ساعة، ولكن يتم عادةً تطبيقها بسرعة أكبر. مزيد من المعلومات