Как включить или отключить шифрование на стороне клиента для пользователей

Убедитесь, что эта статья вам подходит. Эта статья предназначена для администраторов, управляющих аккаунтами Gmail в компании, учебном заведении или другой группе. Клиентское шифрование недоступно для вашего личного аккаунта gmail.com.

Эта функция доступна в версиях Frontline Plus, Enterprise Plus, Education Standard и Education Plus. Сравнение версий

Администратор может включить клиентское шифрование Google Workspace для пользователей, которым нужно создавать зашифрованный контент в указанных ниже сервисах.

Сервис Кому нужно шифрование на стороне клиента
Google Диск

Пользователям, которым необходимо создавать зашифрованные документы, таблицы и презентации или загружать зашифрованные файлы на Диск.

Эта функция не нужна пользователям, которые только смотрят и редактируют файлы.

Gmail

Пользователям, которым необходимо отправлять или получать зашифрованные сообщения.

Прежде чем включать шифрование на стороне клиента для Gmail, изучите варианты включения шифрования почты пользователей. Это обязательно нужно сделать в дополнение к включению шифрования на стороне клиента в Gmail. Подробнее о том, как убедиться, что шифрование писем на стороне клиента в Gmail включено для пользователей…

Google Календарь

Пользователям, которым нужно создавать зашифрованные на стороне клиента мероприятия в календаре. Если эти пользователи будут прикреплять зашифрованные документы и проводить зашифрованные встречи, то для них также нужно включить шифрование на стороне клиента для Диска и Meet.

Эту функцию не нужно включать для приглашенных на мероприятие.

Google Meet

Пользователям, которым нужно проводить зашифрованные на стороне клиента встречи.

Эту функцию не нужно включать для других участников встречи.

Если пользователям нужно только смотреть или редактировать зашифрованный контент, убедитесь, что:

Подготовка

Выполните описанные ниже действия

  1. Выберите сервис управления ключами.
  2. Установите подключение к поставщику идентификационной информации.
  3. Настройте внешний сервис управления ключами или аппаратные ключи шифрования.
  4. Назначьте сервис управления ключами или аппаратные ключи шифрования организационным подразделениям или группам.

    Если вы используете несколько сервисов управления ключами, назначьте их соответствующим организационным подразделениям или группам конфигурации.

Ознакомьтесь с ограничениями на использование шифрования на стороне клиента с поддерживаемыми сервисами.

Более подробную информацию о функциях, которые недоступны пользователям при защите файлов с помощью этого типа шифрования, можно найти в разделе Возможности пользователей при работе с шифрованием на стороне клиента.

При необходимости добавьте пользователей в организационные подразделения или группы

Убедитесь, что вы добавили пользователей в организационные подразделения или группы, для которых собираетесь включить шифрование на стороне клиента во всех или только некоторых сервисах.

Вы можете включить использование шифрования на стороне клиента по умолчанию в приложениях пользователей

Вам понадобится дополнение "Настройки доступа и размещения" или "Расширенные настройки доступа и размещения".

При включении шифрования на стороне клиента для организационных подразделений вы можете сделать так, чтобы оно использовалось по умолчанию в следующих сервисах (в мобильных и веб-приложениях):

  • Gmail – контент шифруется по умолчанию, когда пользователи пишут и пересылают письма, а также отвечают на них.
  • Google Диск – контент шифруется по умолчанию, когда пользователи создают файлы, например документы, таблицы и презентации.
  • Google Календарь – описания создаваемых пользователями мероприятий шифруются по умолчанию. Встречи Google Meet также шифруются по умолчанию.

Если вы включите шифрование на стороне клиента по умолчанию, пользователи при необходимости все равно смогут его отключить. Вы можете узнать о случаях, когда пользователи отключали шифрование на стороне клиента для Диска и Календаря, используя инструмент "Анализ безопасности". Подробнее о том, как смотреть журналы и отчеты о клиентском шифровании…

Примечание. Включить шифрование на стороне клиента по умолчанию для сервиса сейчас можно для организационных подразделений, но не для групп конфигурации.

Как убедиться, что шифрование писем на стороне клиента в Gmail включено для пользователей

Чтобы отправлять и получать зашифрованные сообщения, пользователям необходимо шифрование на стороне клиента в Gmail и шифрование писем. В зависимости от вашей подписки и потребностей вы можете включить шифрование одним из следующих способов:

Как включить или отключить шифрование на стороне клиента для пользователей

Чтобы включить шифрование на стороне клиента для пользователей, включите его для организационных подразделений или групп конфигурации, в которые входят эти пользователи. Когда вы включите доступ пользователей к шифрованию на стороне клиента, они смогут самостоятельно выбрать, применять ли шифрование к контенту.

При включении шифрования на стороне клиента для организационных подразделений его можно применить по умолчанию в Gmail, Google Диске и Google Календаре (для мобильных и веб-приложений). Вам понадобится дополнение "Настройки доступа и размещения" или "Расширенные настройки доступа и размещения".

Чтобы пользователи не могли шифровать контент, вы можете отключить шифрование на стороне клиента для организационных подразделений или групп конфигурации, в которые они входят. При этом защищенный с помощью клиентского шифрования контент останется зашифрованным и доступным.

Для выполнения этого действия необходим аккаунт суперадминистратора.
  1. В консоли администратора Google нажмите на значок меню > Данные > Соблюдение нормативных требований > Клиентское шифрование.

    Для выполнения этого действия необходим аккаунт суперадминистратора.

  2. В разделе Приложения нажмите на название сервиса Google, для пользователей которого нужно включить или отключить шифрование на стороне клиента.

    Вы также можете перейти в раздел Шифрование с внешним сервисом управления ключами или Шифрование с помощью аппаратных ключей и нажать Назначить. Затем в разделе Шифрование в приложениях выберите нужный сервис Google.

  3. На панели слева выберите нужное организационное подразделение или группу.

  4. В разделе Статус шифрования на стороне клиента выберите Включить или Отключить.

  5. Во всплывающем окне подтвердите свой выбор.

  6. Чтобы автоматически включить шифрование электронных писем в Gmail для аккаунтов пользователей, в разделе Шифрование с гостевыми аккаунтами выберите Разрешить пользователям отправлять клиентские зашифрованные сообщения получателям, которые не используют S/MIME. Вам понадобится дополнение "Настройки доступа и размещения" или "Расширенные настройки доступа и размещения".

  7. Чтобы шифровать контент в Gmail, на Диске или в Календаре во всем организационном подразделении, используя сервис Google по умолчанию, в разделе Включено по умолчанию установите флажок Включить клиентское шифрование по умолчанию. У пользователей все равно будет возможность отключить шифрование.
    Вам понадобится дополнение "Настройки доступа и размещения" или "Расширенные настройки доступа и размещения".

  8. Если вы хотите, чтобы эта настройка продолжала действовать при изменении параметров для родительского организационного подразделения, нажмите Переопределить.

  9. Если для организационного подразделения уже установлено значение Переопределено, выберите подходящий вариант:

    • Наследовать – для подразделения начнут действовать настройки родительского подразделения.
    • Сохранить – будет применяться новое значение параметра, даже если настройки в родительском подразделении изменятся.
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…

Если вы включили шифрование на стороне клиента в Gmail

Если вам не удалось активировать параметр Шифрование с гостевыми аккаунтами после включения шифрования на стороне клиента в Gmail, для каждого сотрудника, который будет использовать это шифрование, нужно подготовить и загрузить в Gmail сертификат S/MIME и метаданные зашифрованного закрытого ключа. Подробнее о том, как настроить в Gmail шифрование на стороне клиента для пользователей…

Если у пользователей возникают проблемы с шифрованием на стороне клиента

Если у пользователей возникают проблемы с использованием шифрования на стороне клиента, просмотрите сведения в Центре оповещений. Подробные сведения можно найти в разделе Клиентский сервис шифрования недоступен.