Edições com este recurso: Frontline Plus, Enterprise Plus, Education Standard e Education Plus. Comparar sua edição
É preciso ter o complemento Assured Controls ou Assured Controls Plus.
Se você ativou recentemente a criptografia do lado do cliente (CSE) do Google Workspace, use um processo automatizado que configura a CSE com o mínimo de suporte de engenharia. Essa configuração automatizada usa o módulo de segurança de hardware (HSM) do Cloud para o Google Workspace como serviço de chaves. Ela também configura o Google Identity como provedor de identidade (IdP) e como IdP convidado para colaboração externa.
Se o ambiente exigir, use a configuração padrão da CSE. A configuração padrão pode levar vários dias e exigir várias interações com o suporte do Google Workspace.
A configuração automatizada só pode ser concluída uma vez. Se você precisar fazer outras mudanças depois de concluir uma configuração automatizada, use a configuração padrão da CSE.
Configurar a CSE usando o fluxo automatizado
Antes de começar:no console do Google Cloud, verifique se:
- Você aceitou os Termos de Serviço do Google Cloud.
- Existe uma organização do Google Cloud para o domínio do Workspace. Para verificar se a organização existe, use o seletor de projetos no console do Google Cloud.
- Você tem o papel de administrador da organização no nível da organização. Para mais detalhes sobre como visualizar ou adicionar novos papéis, acesse Verificar os papéis.
- Você configurou uma conta de faturamento válida para pagar os custos do Cloud HSM.
Para usar o processo automatizado para configurar a CSE:
-
No Google Admin Console, acesse Menu
Dados
Conformidade
Criptografia do lado do cliente.
Para realizar essa tarefa, você precisa fazer login como um superadministrador.
- Em Configure a criptografia do lado do cliente para aumentar a privacidade dos dados, clique em Configurar.
Na página Serviço de chaves e provedor de identidade, clique em Provisionar.
A configuração automatizada pré-seleciona o Google Cloud HSM como serviço de chaves e o Google Identity como IdP.
Se você escolheu uma região para seus dados, o serviço de lista de controle de acesso de chaves (KACLS) será criado nessa região. Caso contrário, o KACLS será criado na região dos EUA por padrão. Saiba mais em Escolher uma localização geográfica para seus dados.
Marque a caixa de contrato de custo do Cloud HSM.
Clique em Salvar e continuar.
Selecione a unidade organizacional em que você quer ativar a CSE.
Selecione os apps (Gmail, Drive e Documentos, Agenda e Meet) em que você quer ativar a CSE.
Clique em Salvar.