支援這項功能的版本:Frontline Plus;Enterprise Plus;Education Standard 和 Education Plus。版本比較
如果您最近開啟 Google Workspace 用戶端加密 (CSE),可以使用自動化程序設定 CSE,工程支援需求極低。這項自動設定會使用 Google Workspace 適用的 Cloud 硬體安全模組 (HSM) 做為金鑰服務。並將 Google Identity 設為識別資訊提供者 (IdP),以及外部協作的訪客 IdP。
如果您的環境需要,可以改用標準 CSE 設定。標準設定可能需要數天時間,且您可能需要多次與 Google Workspace 支援團隊聯絡。
自動設定只能完成一次。完成自動設定後,如需進行其他變更,請使用標準 CSE 設定。
使用自動化流程設定 CSE
事前準備:在 Google Cloud 控制台中,確認下列事項:
- 您已接受《Google Cloud 服務條款》。
- Workspace 網域已有 Google Cloud 機構。您可以使用 Google Cloud 控制台中的專案挑選器,確認機構是否存在。
- 您具備機構層級的機構管理員角色。如要進一步瞭解如何查看或新增角色,請參閱「檢查角色」。
- 您已設定有效的帳單帳戶,用來支付 Cloud HSM 費用。
如要使用自動化程序設定 CSE,請按照下列步驟操作:
-
在 Google 管理控制台中,依序點選「選單」圖示
「資料」
「法規遵循」
「用戶端加密」。
必須以超級管理員身分登入,才能執行這項工作。
- 如要「設定用戶端加密功能,加強資料隱私權保障」,請按一下「設定」。
在「金鑰服務和識別資訊提供者」頁面中,按一下「佈建」。
自動設定會預先選取 Google Cloud HSM 做為金鑰服務,並選取 Google Identity 做為 IdP。
如果您為資料選擇了區域,系統會在該區域建立金鑰存取控管清單服務 (KACLS)。否則,系統預設會在美國區域建立 KACLS。詳情請參閱「選擇資料存放的地理位置」。
勾選 Cloud HSM 費用同意方塊。
按一下「儲存並繼續」。
選取要為哪個組織單位啟用 CSE。
選取要啟用 CSE 的應用程式 (Gmail、雲端硬碟和文件、日曆和 Meet)。
按一下「儲存」。