Configurer automatiquement le chiffrement côté client pour la première fois

Éditions compatibles avec cette fonctionnalité : Frontline Plus, Enterprise Plus, Education Standard et Education Plus. Comparer votre édition

Vous devez disposer du module complémentaire Assured Controls ou Assured Controls Plus.

Si vous avez récemment activé le chiffrement côté client (CSE) Google Workspace, vous pouvez utiliser un processus automatisé qui configure le CSE avec une assistance technique minimale. Cette configuration automatisée utilise Cloud Hardware Security Module (HSM) pour Google Workspace comme service de clés. Elle configure également Google Identity comme fournisseur d'identité (IdP) et comme IdP invité pour la collaboration externe.

Si votre environnement l'exige, vous pouvez utiliser la configuration CSE standard. La configuration standard peut prendre plusieurs jours et nécessiter plusieurs interactions avec l'assistance Google Workspace.

La configuration automatisée ne peut être effectuée qu'une seule fois. Si vous devez apporter des modifications supplémentaires après avoir effectué une configuration automatisée, vous devez utiliser la configuration CSE standard.

Configurer le CSE à l'aide du flux automatisé

Avant de commencer : dans la console Google Cloud, assurez-vous que :

  • Vous avez accepté les Conditions d'utilisation de Google Cloud.
  • Une organisation Google Cloud existe pour le domaine Workspace. Vous pouvez vérifier si votre organisation existe à l'aide du sélecteur de projet dans la console Google Cloud.
  • Vous disposez du rôle Administrateur de l'organisation au niveau de l'organisation. Pour savoir comment afficher ou ajouter des rôles, consultez Vérifier les rôles.
  • Vous avez configuré un compte de facturation valide pour payer les coûts liés à Cloud HSM.

Pour utiliser le processus automatisé afin de configurer le CSE :

  1. Dans la console d'administration Google, accédez à Menu puis Données puis Conformité puis Chiffrement côté client.

    Pour cette tâche, vous devez être connecté en tant que super-administrateur.

  2. Pour Configurer le chiffrement côté client pour renforcer la confidentialité des données, cliquez sur Configurer.
  3. Sur la page Service de clés et fournisseur d'identité, cliquez sur Provisionner.

    La configuration automatisée présélectionne Google Cloud HSM comme service de clés et Google Identity comme IdP.

    Si vous avez choisi une région pour vos données, le service de liste de contrôle d'accès aux clés (KACLS) est créé dans cette région. Sinon, le KACLS est créé par défaut dans la région des États-Unis. Pour en savoir plus, consultez Choisir l'emplacement géographique de vos données.

  4. Cochez la case d'acceptation de l'accord sur les coûts de Cloud HSM.

  5. Cliquez sur Enregistrer et continuer.

  6. Sélectionnez l'unité organisationnelle pour laquelle vous souhaitez activer le CSE.

  7. Sélectionnez les applications (Gmail, Drive et Docs, Agenda et Meet) pour lesquelles vous souhaitez activer le CSE.

  8. Cliquez sur Enregistrer.

L'application des modifications peut prendre jusqu'à 24 heures, mais cela va généralement plus vite. En savoir plus