Versioni supportate per questa funzionalità: Frontline Plus; Enterprise Plus; Education Standard ed Education Plus. Confronta la tua versione
È necessario disporre del componente aggiuntivo Assured Controls o Assured Controls Plus.
Se hai attivato di recente la crittografia lato client di Google Workspace (CSE), puoi utilizzare una procedura automatizzata che configura la CSE con un supporto tecnico minimo. Questa configurazione automatizzata utilizza il modulo di sicurezza hardware (HSM) Cloud per Google Workspace come servizio chiavi. Configura anche Google Identity come provider di identità (IdP) e come IdP ospite per la collaborazione esterna.
Se il tuo ambiente lo richiede, puoi utilizzare la configurazione CSE standard. La configurazione standard potrebbe richiedere diversi giorni e più interazioni con l'assistenza di Google Workspace.
La configurazione automatizzata può essere completata una sola volta. Se devi apportare ulteriori modifiche dopo aver completato una configurazione automatizzata, devi utilizzare la configurazione CSE standard.
Configurare la CSE utilizzando il flusso automatizzato
Prima di iniziare: nella console Google Cloud, assicurati che:
- Hai accettato i Termini di servizio di Google Cloud.
- Esiste un'organizzazione Google Cloud per il dominio Workspace. Puoi verificare se la tua organizzazione esiste utilizzando il selettore di progetti nella console Google Cloud.
- Hai il ruolo di amministratore dell'organizzazione a livello di organizzazione. Per informazioni dettagliate sulla visualizzazione o l'aggiunta di nuovi ruoli, vedi Controllare i ruoli.
- Hai configurato un account di fatturazione valido per pagare i costi di Cloud HSM.
Per utilizzare la procedura automatizzata per configurare la CSE:
-
Nella Console di amministrazione Google, vai a Menu
Dati
Conformità
Crittografia lato client.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
- Per Configura la crittografia lato client per aumentare la privacy dei dati, fai clic su Configura.
Nella pagina Servizio chiavi e provider di identità, fai clic su Provisioning.
La configurazione automatizzata preselezione Cloud HSM di Google Cloud come servizio chiavi e Google Identity come IdP.
Se hai scelto una regione per i tuoi dati, il servizio di elenco di controllo dell'accesso alle chiavi (KACLS) viene creato in quella regione. In caso contrario, il servizio KACLS viene creato nella regione degli Stati Uniti per impostazione predefinita. Per informazioni dettagliate, vedi Scegli una posizione geografica per i tuoi dati.
Seleziona la casella per il consenso ai costi di Cloud HSM.
Fai clic su Salva e continua.
Seleziona l'unità organizzativa per cui vuoi attivare la CSE.
Seleziona le app (Gmail, Drive e Documenti, Calendar e Meet) per cui vuoi attivare la CSE.
Fai clic su Salva.