Ondersteunde edities voor deze functie: Frontline Plus; Enterprise Plus; Education Standard en Education Plus. Vergelijk uw editie.
Vereist de aanschaf van de add-on Assured Controls of Assured Controls Plus .
Als u onlangs client-side encryptie (CSE) voor Google Workspace hebt ingeschakeld, kunt u een geautomatiseerd proces gebruiken om CSE in te stellen met minimale technische ondersteuning. Deze geautomatiseerde installatie maakt gebruik van de Cloud Hardware Security Module (HSM) voor Google Workspace als uw sleutelservice. Het stelt ook Google Identity in als uw identiteitsprovider (IdP) en als de gast-IdP voor externe samenwerking.
Als uw omgeving dit vereist, kunt u in plaats daarvan de standaard CSE-installatie gebruiken. De standaardinstallatie kan enkele dagen duren en vereist meerdere contacten met de Google Workspace-ondersteuning.
De geautomatiseerde configuratie kan slechts één keer worden uitgevoerd. Als u na de geautomatiseerde configuratie nog wijzigingen wilt aanbrengen, moet u de standaard CSE-configuratie gebruiken.
Stel CSE in via de geautomatiseerde workflow.
Voordat je begint: Zorg ervoor dat je in de Google Cloud-console het volgende hebt ingesteld:
- Je hebt de servicevoorwaarden van Google Cloud geaccepteerd.
- Er bestaat een Google Cloud-organisatie voor het Workspace-domein. U kunt controleren of uw organisatie bestaat met behulp van de projectkiezer in de Google Cloud-console.
- Je hebt de rol 'Organisatiebeheerder' op organisatieniveau. Ga naar 'Rollen controleren' voor meer informatie over het bekijken van rollen of het toevoegen van nieuwe rollen.
- U heeft een geldig factureringsaccount aangemaakt om de kosten van Cloud HSM te betalen.
Om het geautomatiseerde proces te gebruiken voor het instellen van CSE:
Ga in de Google Admin-console naar Menu.
Gegevens
Naleving
Client-side encryptie .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Om client-side encryptie in te stellen voor meer privacy , klikt u op Instellen .
Klik op de pagina 'Belangrijkste service- en identiteitsaanbieder' op 'Provisioneren '.
De geautomatiseerde installatie selecteert vooraf Google Cloud HSM als uw belangrijkste service en Google Identity Provider (IdP).
Als u een regio voor uw gegevens hebt gekozen, wordt de Key Access Control List Service (KACLS) in die regio aangemaakt. Anders wordt de KACLS standaard in de regio VS aangemaakt. Zie ' Een geografische locatie voor uw gegevens kiezen' voor meer informatie.
Vink het vakje 'Cloud HSM-kostenovereenkomst' aan.
Klik op Opslaan en verdergaan .
Selecteer de organisatie-eenheid waarvoor u CSE wilt inschakelen.
Selecteer de apps ( Gmail , Drive en Docs , Agenda en Meet ) waarvoor u CSE wilt inschakelen.
Klik op Opslaan .