이 기능이 지원되는 버전: Frontline Plus, Enterprise Plus, Education Standard 및 Education Plus 사용 중인 버전 비교하기
Assured Controls 또는 Assured Controls Plus 부가기능이 필요합니다.
최근에 Google Workspace 클라이언트 측 암호화 (CSE)를 사용 설정한 경우 최소한의 엔지니어링 지원으로 CSE를 설정하는 자동화된 프로세스를 사용할 수 있습니다. 이 자동화된 설정은 Google Workspace용 Cloud 하드웨어 보안 모듈 (HSM)을 키 서비스로 사용합니다. 또한 Google ID를 ID 공급업체 (IdP) 및 외부 공동작업을 위한 게스트 IdP로 설정합니다.
환경에 필요한 경우 대신 표준 CSE 설정을 사용할 수 있습니다. 표준 설정은 며칠이 걸릴 수 있으며 Google Workspace 지원팀과의 여러 차례의 상호작용이 필요할 수 있습니다.
자동화된 설정은 한 번만 완료할 수 있습니다. 자동화된 설정을 완료한 후 추가 변경사항을 적용해야 하는 경우 표준 CSE 설정을 사용해야 합니다.
자동화된 흐름을 사용하여 CSE 설정
시작하기 전에: Google Cloud 콘솔에서 다음을 확인합니다.
- Google Cloud 서비스 약관에 동의했습니다.
- Workspace 도메인에 Google Cloud 조직이 있습니다. Google Cloud 콘솔의 프로젝트 선택기를 사용하여 조직이 있는지 확인할 수 있습니다.
- 조직 수준에서 조직 관리자 역할이 있습니다. 역할 보기 또는 새 역할 추가에 관한 자세한 내용은 역할 확인을 참고하세요.
- Cloud HSM 비용을 지불할 유효한 결제 계정을 설정했습니다.
자동화된 프로세스를 사용하여 CSE를 설정하려면 다음 단계를 따르세요.
-
Google 관리 콘솔에서 메뉴
데이터
규정 준수
클라이언트 측 암호화로 이동합니다.
이 작업을 수행하려면 최고 관리자로 로그인해야 합니다.
- 클라이언트 측 암호화를 설정하여 데이터 개인 정보 보호 강화에서 설정을 클릭합니다.
키 서비스 및 ID 공급업체 페이지에서 프로비저닝 을 클릭합니다.
자동화된 설정은 Google Cloud HSM 을 키 서비스로, Google 아이덴티티 를 IdP로 미리 선택합니다.
데이터의 리전을 선택한 경우 해당 리전에 키 액세스 제어 목록 서비스 (KACLS)가 생성됩니다. 그렇지 않으면 KACLS가 기본적으로 미국 리전에 생성됩니다. 자세한 내용은 데이터를 저장할 지리적 위치 선택하기를 참고하세요.
Cloud HSM 비용 계약 체크박스를 선택합니다.
저장 후 계속 을 클릭합니다.
CSE를 사용 설정할 조직 단위를 선택합니다.
CSE를 사용 설정할 앱 (Gmail, Drive 및 Docs, 캘린더, Meet)을 선택합니다.
저장 을 클릭합니다.