Ediciones compatibles con esta función: Frontline Plus, Enterprise Plus, Education Standard y Education Plus. Compara tu edición
Requiere tener el complemento Assured Controls o Assured Controls Plus.
Si activaste recientemente la encriptación del cliente (CSE) de Google Workspace, puedes usar un proceso automatizado que la configure con asistencia de ingeniería mínima. Esta configuración automatizada usa el Módulo de seguridad de hardware (HSM) de Cloud para Google Workspace como tu servicio de claves. También configura Google Identity como tu proveedor de identidad (IdP) y como el IdP invitado para la colaboración externa.
Si tu entorno lo requiere, puedes usar la configuración estándar de CSE. La configuración estándar puede tardar varios días y requerir varias interacciones con el equipo de asistencia de Google Workspace.
La configuración automatizada solo se puede completar una vez. Si necesitas realizar cambios adicionales después de completar una configuración automatizada, debes usar la configuración estándar de CSE.
Configura la CSE con el flujo automatizado
Antes de comenzar: En la consola de Google Cloud, asegúrate de lo siguiente:
- Aceptaste las Condiciones del Servicio de Google Cloud.
- Existe una organización de Google Cloud para el dominio de Workspace. Puedes verificar si existe tu organización con el selector de proyectos en la consola de Google Cloud.
- Tienes el rol de Administrador a nivel de la organización. Para obtener detalles sobre cómo ver roles o agregar roles nuevos, consulta Verifica los roles.
- Configuraste una cuenta de facturación válida para pagar los costos de Cloud HSM.
Para usar el proceso automatizado para configurar la CSE, haz lo siguiente:
-
En la Consola del administrador de Google, ve a Menú
Datos
Cumplimiento
Encriptación del cliente.
Debes acceder como administrador avanzado para realizar esta tarea.
- En Configura la encriptación del cliente para mejorar la privacidad de los datos, haz clic en Configurar.
En la página Servicio de claves y proveedor de identidad, haz clic en Aprovisionar.
La configuración automatizada preselecciona Google Cloud HSM como tu servicio de claves y Google Identity como tu IdP.
Si elegiste una región para tus datos, el servicio de lista de control de acceso a claves (KACLS) se crea en esa región. De lo contrario, el KACLS se crea en la región de EE.UU. de forma predeterminada. Para obtener más información, consulta Elige una ubicación geográfica para tus datos.
Marca la casilla de aceptación del costo de Cloud HSM.
Haz clic en Guardar y continuar.
Selecciona la unidad organizativa para la que deseas activar la CSE.
Selecciona las apps (Gmail, Drive y Documentos, Calendario y Meet) para las que deseas activar la CSE.
Haz clic en Guardar.