После подключения Google Workspace к поставщику идентификационной информации можно настроить внешний сервис управления ключами шифрования. В этой статье рассказывается о том, как использовать партнерский сервис управления ключами шифрования. Если вы создаете собственный сервис ключей, ознакомьтесь с документацией по API клиентского шифрования Google Workspace.
Как пользоваться партнерским сервисом управления ключами
Следуя инструкциям сервиса, настройте ключи шифрования и список контроля доступа к ключам. Ваш сервис управления ключами (другое название – сервис списков контроля доступа к ключам (KACLS)) предоставит вам URL для доступа, который нужно добавить в консоль администратора, чтобы подключить Google Workspace к нему.
| Сервис управления ключами | Начать |
|---|---|
| Cloud HSM | Руководство по регистрации |
| FlowCrypt | Инструкции |
| Fortanix | Инструкции |
| FutureX | Инструкции |
| Stormshield | Обзор |
| Thales | Инструкции |
| Utimaco | Инструкции (PDF-файл) |
Добавление пользователей в сервис управления ключами
Чтобы добавить внутренних и внешних пользователей, которым нужно работать с шифрованием на стороне клиента, используйте свой сервис управления ключами.
Сотрудники организации
При настройке сервиса управления ключами вам также нужно создать список контроля доступа к ключам, то есть указать пользователей, группы или домены, которым вы хотите предоставить права на создание, чтение и редактирование зашифрованного контента.
Внешние пользователи
Если сотрудникам нужно делиться зашифрованным контентом с внешней организацией, которая также использует шифрование Google Workspace на стороне клиента, необходимо добавить поставщика идентификационной информации такой организации в белый список сервиса управления ключами. Подробнее об этом и других вариантах предоставления внешнего доступа к клиентскому зашифрованному контенту см. Предоставление внешнего доступа к клиентскому зашифрованному контенту.
Как защитить ключи шифрования
Следующий шаг
Когда вы настроите внешний сервис управления ключами, вам необходимо добавить его в консоль администратора.