Automatyczne konfigurowanie szyfrowania po stronie klienta po raz pierwszy

Ta funkcja jest dostępna w tych wersjach: Frontline Plus, Enterprise Plus, Education Standard i Education Plus. Porównanie wersji

Wymaga to dodatku Bezpieczne ustawienia lub Bezpieczne ustawienia Plus.

Jeśli niedawno włączono szyfrowanie po stronie klienta Google Workspace, możesz użyć zautomatyzowanego procesu, który skonfiguruje je przy minimalnym wsparciu inżynierów. Ta automatyczna konfiguracja używa sprzętowego modułu zabezpieczeń (HSM) w chmurze Google Workspace jako usługi kluczy. Konfiguruje też tożsamość Google jako dostawcę tożsamości i dostawcę tożsamości gościa na potrzeby współpracy zewnętrznej.

Jeśli wymaga tego Twoje środowisko, możesz zamiast tego użyć standardowej konfiguracji szyfrowania po stronie klienta. Standardowa konfiguracja może potrwać kilka dni i wymagać kilku kontaktów z zespołem pomocy Google Workspace.

Automatyczną konfigurację można przeprowadzić tylko raz. Jeśli po zakończeniu automatycznej konfiguracji musisz wprowadzić dodatkowe zmiany, musisz użyć standardowej konfiguracji szyfrowania po stronie klienta.

Konfigurowanie szyfrowania po stronie klienta za pomocą zautomatyzowanego procesu

Zanim zaczniesz: w konsoli Google Cloud upewnij się, że:

  • zaakceptowano Warunki korzystania z usługi Google Cloud;
  • dla domeny Workspace istnieje organizacja Google Cloud; możesz sprawdzić, czy Twoja organizacja istnieje, za pomocą selektora projektu w konsoli Google Cloud;
  • na poziomie organizacji masz przypisaną rolę administratora organizacji; szczegółowe informacje o wyświetlaniu ról i dodawaniu nowych ról znajdziesz w artykule Sprawdzanie ról;
  • masz skonfigurowane prawidłowe konto rozliczeniowe, z którego będą opłacane koszty Cloud HSM.

Aby skonfigurować szyfrowanie po stronie klienta za pomocą zautomatyzowanego procesu:

  1. W konsoli administracyjnej Google otwórz Menu a potem Dane a potem Zgodność a potem Szyfrowanie po stronie klienta.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. W sekcji Skonfiguruj szyfrowanie po stronie klienta, aby zwiększyć prywatność danych kliknij Skonfiguruj.
  3. Na stronie Usługa kluczy i dostawca tożsamości kliknij Zainicjuj.

    Automatyczna konfiguracja wstępnie wybiera Google Cloud HSM jako usługę kluczy i Google Identity jako dostawcę tożsamości.

    Jeśli wybierzesz region na potrzeby przechowywania danych, usługa listy kontroli dostępu do kluczy (KACLS) zostanie utworzona w tym regionie. W przeciwnym razie usługa KACLS zostanie domyślnie utworzona w regionie Stanów Zjednoczonych. Szczegółowe informacje znajdziesz w artykule Wybieranie położenia geograficznego na potrzeby przechowywania danych.

  4. Zaznacz pole akceptacji kosztów Cloud HSM.

  5. Kliknij Zapisz i kontynuuj.

  6. Wybierz jednostkę organizacyjną, w której chcesz włączyć szyfrowanie po stronie klienta.

  7. Wybierz aplikacje (Gmail, Dysk i Dokumenty, Kalendarz oraz Meet), w których chcesz włączyć szyfrowanie po stronie klienta.

  8. Kliknij Zapisz.

Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji