Configurar automaticamente a criptografia do lado do cliente pela primeira vez

Edições com este recurso: Frontline Plus, Enterprise Plus, Education Standard e Education Plus. Comparar sua edição

É preciso ter o complemento Assured Controls ou Assured Controls Plus.

Se você ativou recentemente a criptografia do lado do cliente (CSE) do Google Workspace, use um processo automatizado que configura a CSE com o mínimo de suporte de engenharia. Essa configuração automatizada usa o módulo de segurança de hardware (HSM) do Cloud para o Google Workspace como serviço de chaves. Ela também configura o Google Identity como provedor de identidade (IdP) e como IdP convidado para colaboração externa.

Se o ambiente exigir, use a configuração padrão da CSE. A configuração padrão pode levar vários dias e exigir várias interações com o suporte do Google Workspace.

A configuração automatizada só pode ser concluída uma vez. Se você precisar fazer outras mudanças depois de concluir uma configuração automatizada, use a configuração padrão da CSE.

Configurar a CSE usando o fluxo automatizado

Antes de começar:no console do Google Cloud, verifique se:

  • Você aceitou os Termos de Serviço do Google Cloud.
  • Existe uma organização do Google Cloud para o domínio do Workspace. Para verificar se a organização existe, use o seletor de projetos no console do Google Cloud.
  • Você tem o papel de administrador da organização no nível da organização. Para mais detalhes sobre como visualizar ou adicionar novos papéis, acesse Verificar os papéis.
  • Você configurou uma conta de faturamento válida para pagar os custos do Cloud HSM.

Para usar o processo automatizado para configurar a CSE:

  1. No Google Admin Console, acesse Menu e depois Dados e depois Conformidade e depois Criptografia do lado do cliente.

    Para realizar essa tarefa, você precisa fazer login como um superadministrador.

  2. Em Configure a criptografia do lado do cliente para aumentar a privacidade dos dados, clique em Configurar.
  3. Na página Serviço de chaves e provedor de identidade, clique em Provisionar.

    A configuração automatizada pré-seleciona o Google Cloud HSM como serviço de chaves e o Google Identity como IdP.

    Se você escolheu uma região para seus dados, o serviço de lista de controle de acesso de chaves (KACLS) será criado nessa região. Caso contrário, o KACLS será criado na região dos EUA por padrão. Saiba mais em Escolher uma localização geográfica para seus dados.

  4. Marque a caixa de contrato de custo do Cloud HSM.

  5. Clique em Salvar e continuar.

  6. Selecione a unidade organizacional em que você quer ativar a CSE.

  7. Selecione os apps (Gmail, Drive e Documentos, Agenda e Meet) em que você quer ativar a CSE.

  8. Clique em Salvar.

As mudanças podem levar até 24 horas, mas costumam ser mais rápidas. Saiba mais