支持此功能的版本:一线员工 Plus 版;企业 Plus 版;教育标准版和教育 Plus 版。比较您的版本
需要拥有安全管控或安全管控 Plus 版加购服务。
如果您最近启用了 Google Workspace 客户端加密功能 (CSE),则可以使用自动化流程来设置 CSE,而无需太多工程支持。此自动化设置使用 Cloud 硬件安全模块 (HSM) for Google Workspace 作为密钥服务。它还会将 Google Identity 设置为您的身份提供方 (IdP),并将其设置为外部协作的访客 IdP。
如果您的环境需要,您也可以使用标准 CSE 设置。标准设置可能需要几天时间,并且需要与 Google Workspace 支持团队进行多次互动。
自动化设置只能完成一次。如果您需要在完成自动化设置后进行其他更改,则必须使用标准 CSE 设置。
使用自动化流程设置 CSE
准备工作: 在 Google Cloud 控制台中,确保:
- 您已接受 Google Cloud 服务条款。
- Workspace 网域存在 Google Cloud 组织。您可以使用 Google Cloud 控制台中的项目选择器检查您的组织是否存在。
- 您在组织级层担任 Organization Administrator 角色。如需详细了解如何查看角色或添加新角色,请参阅检查角色。
- 您已设置有效的结算账号来支付 Cloud HSM 费用。
如需使用自动化流程设置 CSE,请执行以下操作:
-
在 Google 管理控制台中,依次点击“菜单”图标
数据
法规遵从
客户端加密。
您必须以 超级用户 身份登录,才能执行此任务。
- 对于设置客户端加密功能以便更好地保障数据隐私权,点击设置。
在密钥服务和身份提供方 页面上,点击预配 。
自动化设置会预先选择 Google Cloud HSM 作为您的密钥服务,并选择 Google Identity 作为您的 IdP。
如果您为数据选择了区域,则密钥访问控制列表服务 (KACLS) 会在该区域中创建。否则,KACLS 默认会在美国区域中创建。如需了解详情,请参阅选择存放数据的地理位置。
勾选 Cloud HSM 费用协议复选框。
点击保存并继续 。
选择要为其启用 CSE 的组织部门。
选择要为其启用 CSE 的应用(Gmail、云端硬盘和文档、日历 和 Meet)。
点击保存 。