Clientseitige Verschlüsselung automatisch zum ersten Mal einrichten

Unterstützte Versionen für diese Funktion: Frontline Plus; Enterprise Plus; Education Standard und Education Plus. Versionen vergleichen

Erfordert das Add-on Assured Controls oder Assured Controls Plus.

Wenn Sie die clientseitige Verschlüsselung von Google Workspace (Google Workspace Client-side Encryption, CSE) vor Kurzem aktiviert haben, können Sie einen automatisierten Prozess verwenden, mit dem die CSE mit minimalem technischen Support eingerichtet wird. Bei dieser automatisierten Einrichtung wird das Cloud Hardware Security Module (HSM) für Google Workspace als Schlüsseldienst verwendet. Außerdem wird Google Identity als Identitätsanbieter (Identity Provider, IdP) und als Gast-IdP für die externe Zusammenarbeit eingerichtet.

Wenn Ihre Umgebung dies erfordert, können Sie stattdessen die Standardeinrichtung für die CSE verwenden. Die Standardeinrichtung kann mehrere Tage dauern und erfordert mehrere Interaktionen mit dem Google Workspace-Support.

Die automatisierte Einrichtung kann nur einmal abgeschlossen werden. Wenn Sie nach Abschluss einer automatisierten Einrichtung weitere Änderungen vornehmen müssen, müssen Sie die Standardeinrichtung für die CSE verwenden.

CSE mit dem automatisierten Ablauf einrichten

Vorbereitung:Prüfen Sie in der Google Cloud Console, ob Folgendes zutrifft:

  • Sie haben die Google Cloud-Nutzungsbedingungen akzeptiert.
  • Für die Workspace-Domain ist eine Google Cloud-Organisation vorhanden. Sie können mit der Projektauswahl in der Google Cloud Console prüfen, ob Ihre Organisation vorhanden ist.
  • Sie haben die Rolle „Organization Administrator“ auf Organisationsebene. Weitere Informationen zum Ansehen von Rollen oder Hinzufügen neuer Rollen finden Sie unter Rollen prüfen.
  • Sie haben ein gültiges Rechnungskonto eingerichtet, um die Cloud HSM-Kosten zu bezahlen.

So richten Sie die CSE mit dem automatisierten Prozess ein:

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü und dann Daten und dann Compliance und dann Clientseitige Verschlüsselung.

    Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.

  2. Klicken Sie bei Clientseitige Verschlüsselung einrichten, um den Datenschutz zu verbessern auf Einrichten.
  3. Klicken Sie auf der Seite Schlüsseldienst und Identitätsanbieter auf Bereitstellen.

    Bei der automatisierten Einrichtung werden Google Cloud HSM als Schlüsseldienst und Google Identity als IdP vorausgewählt.

    Wenn Sie eine Region für Ihre Daten ausgewählt haben, wird der Key Access Control List Service (KACLS) in dieser Region erstellt. Andernfalls wird der KACLS standardmäßig in der Region USA erstellt. Weitere Informationen finden Sie im Hilfeartikel Geografischen Standort für Daten auswählen.

  4. Klicken Sie auf das Kästchen zum Zustimmen der Cloud HSM-Kosten.

  5. Klicken Sie auf Speichern und fortfahren.

  6. Wählen Sie die Organisationseinheit aus, für die Sie die CSE aktivieren möchten.

  7. Wählen Sie die Apps (Gmail, Drive und Docs, Kalender und Meet) aus, für die Sie die CSE aktivieren möchten.

  8. Klicken Sie auf Speichern.

Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, meistens geht es jedoch schneller. Weitere Informationen