Поддерживаемые версии для этой функции: Frontline Plus; Enterprise Plus; Education Standard и Education Plus. Сравните вашу версию.
Для этого требуется наличие дополнительного модуля Assured Controls или Assured Controls Plus .
Если вы недавно включили шифрование на стороне клиента (CSE) в Google Workspace, вы можете использовать автоматизированный процесс, который настроит CSE с минимальной технической поддержкой. Эта автоматизированная настройка использует модуль безопасности облачного оборудования (HSM) для Google Workspace в качестве вашей ключевой службы. Она также настраивает Google Identity в качестве вашего поставщика идентификации (IdP) и в качестве гостевого IdP для внешнего взаимодействия.
Если этого требует ваша среда, вы можете использовать стандартную настройку CSE. Стандартная настройка может занять несколько дней и потребовать многократного взаимодействия со службой поддержки Google Workspace.
Автоматическую настройку можно выполнить только один раз. Если после завершения автоматической настройки вам потребуется внести дополнительные изменения, необходимо использовать стандартную настройку CSE.
Настройте CSE, используя автоматизированный процесс.
Прежде чем начать: в консоли Google Cloud убедитесь, что:
- Вы приняли Условия использования Google Cloud .
- Для домена Workspace существует организация Google Cloud. Вы можете проверить, существует ли ваша организация, используя средство выбора проектов в консоли Google Cloud.
- На уровне организации у вас есть роль «Администратор организации» . Для получения подробной информации о просмотре ролей или добавлении новых ролей перейдите в раздел «Проверка ролей» .
- Вы создали действующий платежный аккаунт для оплаты расходов на Cloud HSM.
Для использования автоматизированного процесса настройки CSE:
В консоли администратора Google перейдите в меню.
Данные
Согласие
Шифрование на стороне клиента .
Для выполнения этой задачи необходимо войти в систему как суперадминистратор .
- Чтобы настроить шифрование на стороне клиента для повышения конфиденциальности данных , нажмите «Настроить» .
На странице «Ключевая служба и поставщик идентификации» нажмите «Предоставить доступ» .
В процессе автоматической настройки в качестве ключевого сервиса предварительно выбирается Google Cloud HSM , а в качестве поставщика идентификации (IdP) — Google Identity .
Если вы выбрали регион для своих данных, служба списков контроля доступа по ключу (KACLS) будет создана в этом регионе. В противном случае, по умолчанию KACLS будет создана в регионе США. Для получения более подробной информации перейдите в раздел «Выбор географического местоположения для ваших данных» .
Поставьте галочку в поле "Соглашение о стоимости облачного HSM".
Нажмите «Сохранить и продолжить» .
Выберите организационное подразделение, для которого вы хотите включить CSE.
Выберите приложения ( Gmail , Drive и Docs , Calendar и Meet ), для которых вы хотите включить CSE.
Нажмите « Сохранить ».