Utgåvor som stöds för den här funktionen: Frontline Plus; Enterprise Plus; Education Standard och Education Plus. Jämför din utgåva
Kräver att du har tillägget Assured Controls eller Assured Controls Plus .
Om du nyligen har aktiverat klientsideskryptering (CSE) för Google Workspace kan du använda en automatiserad process som konfigurerar CSE med minimal teknisk support. Denna automatiserade konfiguration använder Cloud Hardware Security Module (HSM) för Google Workspace som din nyckeltjänst. Den konfigurerar också Google Identity som din identitetsleverantör (IdP) och som gäst-IdP för externt samarbete.
Om din miljö kräver det kan du använda standardkonfigurationen för CSE istället. Standardkonfigurationen kan ta flera dagar och kräva flera interaktioner med Google Workspace-supporten.
Automatisk installation kan bara slutföras en gång. Om du behöver göra ytterligare ändringar efter att ha slutfört en automatisk installation måste du använda standardinställningarna för CSE.
Konfigurera CSE med hjälp av det automatiserade flödet
Innan du börjar: Se till att följande sker i Google Cloud-konsolen :
- Du har godkänt Google Clouds användarvillkor .
- En Google Cloud-organisation finns för Workspace-domänen. Du kan kontrollera om din organisation finns med hjälp av projektväljaren i Google Cloud-konsolen.
- Du har rollen Organisationsadministratör på organisationsnivå. För information om hur du visar roller eller lägger till nya roller, gå till Kontrollera rollerna .
- Du har skapat ett giltigt faktureringskonto för att betala Cloud HSM-kostnader.
Så här använder du den automatiserade processen för att konfigurera ASM:
I Googles administratörskonsol, gå till Meny
Data
Efterlevnad
Klientsidans kryptering .
Du måste vara inloggad som superadministratör för den här uppgiften.
- För Konfigurera klientsideskryptering för att öka datasekretessen klickar du på Konfigurera .
På sidan Nyckeltjänst och identitetsleverantör klickar du på Etablering .
Den automatiska konfigurationen förväljer Google Cloud HSM som din nyckeltjänst och Google Identity som din IdP.
Om du valde en region för dina data skapas Key Access Control List Service (KACLS) i den regionen. Annars skapas KACLS som standard i USA-regionen. Mer information finns i Välj en geografisk plats för dina data .
Markera rutan för kostnadsavtal för Cloud HSM.
Klicka på Spara och fortsätt .
Välj den organisationsenhet som du vill aktivera CSE för.
Välj de appar ( Gmail , Drive och Dokument , Kalender och Meet ) som du vill aktivera CSE för.
Klicka på Spara .