Bu özellik için desteklenen sürümler: Enterprise Plus, Education Standard ve Education Plus. Sürümünüzü karşılaştırın
Google Workspace istemci tarafı şifreleme (İTŞ) için harici anahtar hizmetinizi ayarladıysanız bunu Yönetici Konsolu'na eklemeniz gerekir. Bu işlemle Google Workspace hizmete bağlanır ve böylece şifreleme anahtarlarınızla içeriğiniz şifrelenebilir.
Harici anahtar hizmetleri hakkında daha fazla bilgi için Anahtar hizmetinizi istemci tarafı şifreleme için kurma başlıklı makaleye göz atın.
Şifrelenmiş içeriği bir anahtar hizmetinden diğerine taşımak veya belirli kullanıcılara farklı anahtar hizmetleri atamak gibi işlemler için gerekirse birden fazla anahtar hizmeti ekleyebilirsiniz.
Not: Gmail'deki İTŞ özelliği için bir anahtar hizmeti yerine donanım şifreleme anahtarları kullanabilirsiniz. Requires having the Assured Controls or Assured Controls Plus add-on. Ayrıntılı bilgi için Yalnızca Gmail: Donanım şifreleme anahtarlarını ayarlama ve yönetme başlıklı makaleye göz atın.
Anahtar hizmeti ekleme
İlk anahtar hizmetinizi ekliyorsanız:
Üst düzey kuruluş biriminiz için varsayılan bir anahtar hizmeti atamanız gerektiğini hatırlatan bir mesaj gösterilir. Şifreleme özelliğinin, içerik şifreleme veya şifresi çözme işlemlerini yapması gereken tüm kullanıcılar tarafından kullanılabilmesi için bunu istediğiniz zaman yapabilirsiniz. Ayrıntılı bilgiyi Kuruluşunuz için varsayılan anahtar hizmetini ayarlama başlıklı makalede bulabilirsiniz.
İkinci bir anahtar hizmeti ekliyorsanız:
Geçerli hizmeti yedek hizmet yapmanız gerekir. Yedek hizmet, ikinci anahtar hizmetiyle aynı içeriği şifreler ve şifrelenmiş içeriği ikinci hizmete taşımak istiyorsanız gereklidir. Ayrıntılı bilgi için aşağıdaki Yedek anahtar hizmeti hakkında başlıklı bölüme göz atın.
En az 2 anahtar hizmetiniz varsa ve başka bir anahtar hizmeti ekliyorsanız:
Yedekleme hizmetini geçerli birincil hizmetten kaldırmanız ve yeni hizmet için bir yedek seçmeniz gerekir. Ayrıca, yeni hizmeti yedeklemeden de ekleyebilirsiniz. Ayrıntılı bilgi aşağıdaki Başka bir hizmetin yedeği olduğunda yeni anahtar hizmeti ekleme başlıklı bölüme göz atın.
Birden fazla anahtar hizmeti varsa bir adlandırma kuralı kullanın
Anahtar hizmetleri ve bu hizmetleri hangi hizmetler ile kullanıcılara uygulayacağınızı kolayca bulabilmek için bir adlandırma kuralı oluşturun. Örneğin bölgeyi, kuruluş birimini ve anahtar hizmetini belirten bir adlandırma kuralı kullanabilirsiniz:
- NORTHAM-Ar-Ge-Anahtar-hizmeti1
- AVRUPA-İK-Anahtar-hizmeti2
Yedek hizmet, içerik taşımak için kullanılır
Gmail'deki İTŞ özelliğinin istisnası
Bu görev için süper yönetici olarak oturum açmanız gerekir.
-
Google Yönetici konsolu hesabınızda oturum açın.
Süper yönetici ayrıcalıkları bulunan (@gmail.com ile bitmeyen) bir hesabı kullanarak oturum açın.
- Yönetici konsolunda Menü GüvenlikErişim ve veri denetimiİstemci tarafı şifreleme'ye gidin.
- Harici anahtar hizmetiyle şifreleme bölümünde aşağıdakilerden birini yapın:
- Bu, eklediğiniz ilk anahtar hizmetiyse Harici anahtar hizmeti ekleyin'i tıklayın.
- İlave bir anahtar hizmeti ekliyorsanız Ekle'yi tıklayın.
- Kaydolduğunuz (veya İTŞ API'sini kullanarak oluşturduğunuz) anahtar hizmetinden aşağıdaki bilgileri girin:
Ad: İstediğiniz adı girin. Google Workspace harici anahtar hizmetinize erişemezse bu ad bazı mesajlarda kullanıcılara gösterilir. Bu sayede kullanıcılar, sorunun kullandıkları Google hizmetinden ziyade şifreleme hizmetinden kaynaklandığını anlayabilir.
URL: Anahtar hizmetiniz size bu URL'yi sağlar. URL'yi girmeden önce, internetten erişilebilir olup olmadığını kontrol edin.
- İkinci bir anahtar hizmeti eklediyseniz Yedek anahtar seçin'i tıklayın ve kullanılabilir bir yedek anahtar hizmeti seçin. Bu sayede, şifrelenmiş içeriği yeni anahtar hizmetine taşıyabilirsiniz.
İçeriği yeni bir anahtar hizmetine geçirme hakkında ayrıntılı bilgi için İstemci tarafı şifreleme için anahtar hizmetleri atama başlıklı makaleye göz atın.
- En az 2 anahtar hizmetiniz varsa ve başka bir anahtar hizmeti ekliyorsanız yeni anahtar hizmetini yedeklemeden ekleyip eklemeyeceğinizi seçin. Seçenekleriniz hakkında ayrıntılı bilgi edinmek için aşağıdaki Başka bir hizmetin yedeği olduğunda yeni anahtar hizmeti ekleme bölümüne göz atın.
Harici anahtar hizmeti ekleyin iletişim kutusunu bir seçenek belirlemeden kapatmak için ise İptal'i tıklayın.
- Google Workspace'in harici anahtar hizmetiyle iletişim kurabildiğinden emin olmak için Bağlantıyı test et'i tıklayın.
- Bağlantı başarılı olursa sayfanın sağ alt köşesinde Ekle veya Hizmet ekle'yi tıklayın.
Bu, eklediğiniz ilk anahtar hizmetiyse:
- Üst düzey kuruluş biriminiz için varsayılan bir anahtar hizmeti atamanız gerektiğini hatırlatan bir mesaj gösterilir. İçerik şifrelemesi veya şifresini çözmesi gereken tüm kullanıcılar için şifrelemeyi kullanılabilir hâle getirmek amacıyla bunu istediğiniz zaman yapabilirsiniz. Ayrıntılı bilgiyi Kuruluşunuz için varsayılan anahtar hizmetini ayarlama başlıklı makalede bulabilirsiniz.
- İstemci tarafı şifreleme için Google Workspace'i kimlik sağlayıcınıza (IdP) bağladığınızdan emin olun.
Yönetici Konsolu'na en az 2 anahtar hizmeti eklediyseniz bir hizmet, diğerinin yedeği olur. Tek seferde yalnızca bir anahtar hizmetinin yedeği olabileceği için başka bir anahtar hizmeti eklerseniz bu hizmet için bir yedek hizmet seçemezsiniz. Bu nedenle, yeni anahtar hizmetini eklerken anahtar hizmetini nasıl kullanmak istediğinize bağlı olarak bir seçenek belirlemeniz gerekir.
Mevcut anahtar hizmetinden yeni bir hizmete geçiş yapma
Yeni bir anahtar hizmeti eklerken Yedeği anahtar hizmetindenkaldırın'ı seçin, ardından Yedeklemeyi kaldır'ı tıklayın.
Artık yeni anahtar hizmetini ekleyebilir ve bir yedek hizmet seçebilirsiniz. Ardından şifrelenmiş içeriği yeni anahtar hizmetine taşıyabilirsiniz. Ayrıntılı bilgi için Şifrelenmiş içeriği yeni bir anahtar hizmetine taşıma başlıklı makaleye göz atın.
Öneri: Bu seçeneği, yalnızca mevcut anahtar hizmetinde içerik şifrelemeyle ilgili herhangi bir sorunla karşılaşmadıysanız seçin. Ayrıca yedek anahtar hizmeti, mevcut birincil hizmetinize içerik taşımak için kullanılıyorsa taşıma işleminin tamamlandığından emin olun. Yedeği kaldırırsanız taşıma işlemi hemen durdurulur. Ayrıntılı bilgi için Şifrelenmiş içeriği yeni bir anahtar hizmetine taşıma başlıklı makaleye göz atın.
Yeni anahtar hizmetini şifrelenmiş verileri taşımadan kullanma
Yeni bir anahtar hizmeti eklerken Anahtar hizmetini yedek olmadan ekle seçeneğini belirleyin ve ardından Hizmet ekle'yi tıklayın.
Öneri: Bu seçeneği, yalnızca bu anahtar hizmetini başka bir anahtar hizmeti tarafından şifrelenmiş içeriği bulunmayan bir kuruluş birimi veya grup için kullanmak istiyorsanız seçin. İçerik zaten şifrelenmişse bu içeriğin erişilebilir olarak kalması için mevcut anahtar hizmetini korumanız gerekir.
Anahtar hizmetini düzenleme
Bu görev için süper yönetici olarak oturum açmanız gerekir.
-
Google Yönetici konsolu hesabınızda oturum açın.
Süper yönetici ayrıcalıkları bulunan (@gmail.com ile bitmeyen) bir hesabı kullanarak oturum açın.
- Yönetici konsolunda Menü GüvenlikErişim ve veri denetimiİstemci tarafı şifreleme'ye gidin.
- Harici anahtar hizmeti altında, değiştirmek istediğiniz anahtar hizmetinin adını tıklayın.
- Anahtar hizmetinin adını düzenleyin.
- Devam'ı tıklayın.
Bu görev için süper yönetici olarak oturum açmanız gerekir.
Kullanıcılarınız bir anahtar hizmeti tarafından şifrelenen içeriğe erişmekte sorun yaşıyorsa anahtar hizmetinden yeni bir şifreleme URL'si isteyin. Ardından, kullanıcıların içeriklerini kurtarmasına izin vermek için Yönetici Konsolu'nda eski URL'yi yenisiyle değiştirin.
Kullanıcılar yeni içeriği bir anahtar hizmetiyle şifreleyemiyorsa sorun yaşanan kuruluşlara veya gruplara farklı bir anahtar hizmeti atamayı deneyebilirsiniz.
Anahtar hizmetinin URL'sini değiştirmek için:
-
Google Yönetici konsolu hesabınızda oturum açın.
Süper yönetici ayrıcalıkları bulunan (@gmail.com ile bitmeyen) bir hesabı kullanarak oturum açın.
- Yönetici konsolunda Menü GüvenlikErişim ve veri denetimiİstemci tarafı şifreleme'ye gidin.
- Harici anahtar hizmeti altında, URL'sini değiştirmek istediğiniz anahtar hizmetinin adını tıklayın.
- Sorun mu yaşıyorsunuz?Yeni bir URL ekleyin'i tıklayın.
- Google Workspace'in harici anahtar hizmetiyle iletişim kurabildiğinden emin olmak için Bağlantıyı test et'i tıklayın.
- Bağlantı başarılı olursa sayfanın sağ alt köşesindeki Devam'ı tıklayın.
Aşağıdaki durumlarda yedek anahtar hizmetini başka bir anahtar hizmetinden kaldırmak isteyebilirsiniz:
- Artık içerik taşımak için yedek anahtar hizmetine ihtiyacınız yoktur.
- Şifrelenmiş içeriği yeni hizmete taşıyabilmek için başka bir anahtar hizmeti eklemeniz ve yedek bir anahtar hizmeti seçmeniz gerekir.
İçerik taşıma hakkında ayrıntılı bilgi için Şifrelenmiş içeriği yeni bir anahtar hizmetine taşıma başlıklı bölüme göz atın.
Yedek anahtar hizmetini kaldırmak için:
-
Google Yönetici konsolu hesabınızda oturum açın.
Süper yönetici ayrıcalıkları bulunan (@gmail.com ile bitmeyen) bir hesabı kullanarak oturum açın.
- Yönetici konsolunda Menü GüvenlikErişim ve veri denetimiİstemci tarafı şifreleme'ye gidin.
- Harici anahtar hizmeti altında, yedeği kaldırmak istediğiniz anahtar hizmetinin adını tıklayın.
- Yedeklemeyi kaldır'ı tıklayın.
- Yedeklemeyi kaldırmak için aşağıdakileri anladığınızı onaylayın bölümünün altındaki kutuları işaretleyin.
- Yedeklemeyi kaldır'ı tıklayın.
Bir anahtar hizmetini, bu hizmete yedek anahtar hizmeti atandıysa devre dışı bırakabilirsiniz. Örneğin, kullanıcılar şifrelenmiş içeriğe erişme veya yeni içeriği şifreleme konusunda sorun yaşıyorsa bir anahtar hizmetini devre dışı bırakıp yedeğini kullanmak isteyebilirsiniz. Devre dışı bırakmak istediğiniz anahtar hizmetinde yedek olduğundan istemci tarafında şifrelenmiş içeriğe erişmeye devam edebilirsiniz.
Bir anahtar hizmetini devre dışı bırakıp yedeğini kullanmak için:
-
Google Yönetici konsolu hesabınızda oturum açın.
Süper yönetici ayrıcalıkları bulunan (@gmail.com ile bitmeyen) bir hesabı kullanarak oturum açın.
- Yönetici konsolunda Menü GüvenlikErişim ve veri denetimiİstemci tarafı şifreleme'ye gidin.
- Harici anahtar hizmeti altında, yedeği kaldırmak istediğiniz anahtar hizmetinin adını tıklayın.
- Devre dışı bırak ve yedeği kullan'ı tıklayın.
- Devre dışı bırakarak aşağıdakileri anladığımı onaylıyorum bölümünün altındaki kutuları işaretleyin.
- Devre dışı bırak ve yedeği kullan'ı tıklayın.
Anahtar hizmetle ilgili sorun yaşıyorsanız
İçeriği şifrelemek için kullanılan anahtarla ilgili bir sorun olabilir. Yeni bir URL istemek için mevcut anahtar hizmetinizle iletişime geçin. Bir anahtar hizmetinin URL'sini değiştirmeyle ilgili ayrıntılı bilgi için yukarıdaki Anahtar hizmetinin URL'sini değiştirme başlıklı bölüme göz atın.
Şunları da deneyebilirsiniz:
- Geçerli anahtar hizmetini başka bir anahtar hizmetiyle değiştirin. Şifrelenmiş içeriği yeni bir anahtar hizmetine taşıma başlıklı makaleye göz atın.
- Anahtar hizmetinde bir yedek hizmet varsa bunun yerine yedeği kullanmayı deneyin. Ayrıntılı bilgi için yukarıdaki Yedeği bulunan bir anahtar hizmetini devre dışı bırakma başlıklı bölüme göz atın.
Bunun yerine yedek anahtar hizmetini kullanmayı deneyin. Ayrıntılı bilgi için yukarıdaki Yedeği bulunan bir anahtar hizmetini devre dışı bırakma başlıklı bölüme göz atın.
Kullanıcılar şifrelenmiş içeriğe hâlâ erişemez veya yeni içeriği şifreleyemezse yedek anahtarla ilgili bir sorun vardır. Yardım almak için anahtar hizmetinizle iletişime geçin.