クライアントサイド暗号化を初めて自動的に設定する

この機能に対応しているエディション: Frontline Plus、Enterprise Plus、Education Standard、Education Plus。エディションを比較

アクセスするには、Assured Controls または Assured Controls Plus のアドオンが必要です。

最近 Google Workspace クライアントサイド暗号化(CSE)を有効にした場合は、エンジニアリング サポートを最小限に抑えて CSE を設定する自動プロセスを使用できます。この自動設定では、Google Workspace 向け Cloud Hardware Security Module(HSM)が鍵サービスとして使用されます。また、Google Identity を ID プロバイダ(IdP)として、外部コラボレーション用のゲスト IdP として設定します。

環境で必要な場合は、代わりに標準の CSE 設定を使用できます。標準設定には数日かかり、Google Workspace サポートとのやり取りが複数回必要になる場合があります。

自動設定は 1 回しか完了できません。自動設定の完了後に変更を加える必要がある場合は、標準の CSE 設定を使用する必要があります。

自動フローを使用して CSE を設定する

始める前に: Google Cloud コンソールで、次のことを確認します。

  • Google Cloud 利用規約に同意している。
  • Workspace ドメインに Google Cloud 組織が存在する。組織が存在するかどうかは、Google Cloud コンソールのプロジェクト選択ツールで確認できます。
  • 組織レベルで組織管理者ロールが付与されている。ロールの表示や新しいロールの追加について詳しくは、ロールを確認するをご覧ください。
  • Cloud HSM の費用を支払うための有効な請求先アカウントを設定している。

自動プロセスを使用して CSE を設定するには:

  1. Google 管理コンソールで、メニュー アイコン 次に [データ] 次に [コンプライアンス] 次に [クライアントサイドの暗号化] に移動します。

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. [クライアントサイド暗号化を設定してデータ プライバシーを強化する] で、[設定] をクリックします。
  3. [鍵サービスと ID プロバイダ] ページで、[プロビジョニング] をクリックします。

    自動設定では、鍵サービスとして Google Cloud HSM が、IdP として Google Identity が事前に選択されています。

    データのリージョンを選択した場合、Key Access Control List Service(KACLS)はそのリージョンに作成されます。それ以外の場合、KACLS はデフォルトで米国リージョンに作成されます。詳しくは、データの地理的な保管場所を選択するをご覧ください。

  4. Cloud HSM の費用に関する同意のチェックボックスをオンにします。

  5. [保存して続行] をクリックします。

  6. CSE を有効にする組織部門を選択します。

  7. CSE を有効にするアプリ(GmailドライブとドキュメントカレンダーMeet)を選択します。

  8. [保存] をクリックします。

変更が反映されるまでに最長で 24 時間ほどかかることがありますが、通常はこれより短い時間で完了します。詳細