Ta funkcja jest dostępna w tych wersjach: Enterprise Plus; Education Standard i Education Plus. Porównanie wersji
Po skonfigurowaniu zewnętrznej usługi kluczy na potrzeby szyfrowania po stronie klienta w Google Workspace, musisz dodać ją do konsoli administracyjnej. Łączy ona Google Workspace z usługą, dzięki czemu może szyfrować treści przy użyciu Twoich kluczy szyfrowania.
Więcej informacji o zewnętrznych usługach kluczy znajdziesz w artykule Konfigurowanie usługi kluczy na potrzeby szyfrowania po stronie klienta.
W razie potrzeby możesz dodać kilka usług kluczy, aby na przykład przenieść zaszyfrowaną treść z jednej usługi kluczy do drugiej lub przypisać różne usługi kluczy do konkretnych użytkowników.
Uwaga: w przypadku szyfrowania po stronie klienta w Gmailu możesz użyć sprzętowych kluczy szyfrowania zamiast usługi kluczy. Requires having the Assured Controls or Assured Controls Plus add-on. Więcej informacji znajdziesz w artykule Tylko w Gmailu: konfigurowanie sprzętowych kluczy szyfrowania i zarządzanie nimi.
Dodawanie usługi kluczy
Jeśli dodajesz pierwszą usługę kluczy
Pojawi się przypomnienie, że musisz przypisać domyślną usługę kluczy do jednostki organizacyjnej najwyższego poziomu. Możesz to zrobić w dowolnym momencie, aby umożliwić korzystanie z szyfrowania wszystkim użytkownikom, którzy chcą szyfrować lub odszyfrowywać treści. Więcej informacji znajdziesz w artykule Przypisywanie domyślnej usługi kluczy do organizacji.
Jeśli dodajesz drugą usługę kluczy
Ustaw bieżącą usługę jako zapasową. Usługa zapasowa szyfruje tę samą treść co druga usługa kluczy. Jest ona potrzebna, jeśli chcesz przenieść zaszyfrowaną treść do drugiej usługi. Więcej informacji znajdziesz w sekcji Zapasowa usługa kluczy.
Jeśli masz już co najmniej 2 usługi kluczy i dodajesz kolejną
Musisz usunąć usługę zapasową z obecnej usługi podstawowej, a następnie wybrać usługę zapasową dla nowej usługi. Możesz też dodać nową usługę bez usługi zapasowej. Więcej informacji znajdziesz w poniższej sekcji Dodawanie nowej usługi kluczy, gdy inna usługa ma usługę zapasową.
W przypadku kilku usług kluczy zastosuj określoną konwencję nazewnictwa
Opracuj konwencję nazewnictwa, aby ułatwić sobie rozpoznawanie usług kluczy oraz określanie, do których usług i użytkowników mają być one stosowane. Możesz na przykład uwzględnić w nazwie region, jednostkę organizacyjną i usługę kluczy:
- AMERPN-BadiRozw-Usluga-kluczy1
- EUROPA-HR-Usluga-kluczy2
Usługa zapasowa służy do przenoszenia materiałów
Wyjątek dla szyfrowania po stronie klienta w Gmailu
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
-
Zaloguj się w: konsoli administracyjnej Google.
Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).
- W konsoli administracyjnej otwórz menu ZabezpieczeniaDostęp do danych i kontrola nad nimiSzyfrowanie po stronie klienta.
- W sekcji Szyfrowanie przy użyciu zewnętrznej usługi kluczy wykonaj jedną z tych czynności:
- Jeśli dodajesz usługę kluczy po raz pierwszy, kliknij Dodawanie zewnętrznej usługi kluczy.
- Jeśli dodajesz dodatkową usługę kluczy, kliknij Dodaj.
- Wpisz te informacje z usługi kluczy, z której korzystasz (lub którą utworzysz za pomocą interfejsu CSE API):
Nazwa – wpisz dowolną nazwę. Ta nazwa będzie pojawiać się w niektórych wiadomościach do użytkowników, jeśli usługa Google Workspace nie będzie mogła uzyskać dostępu do zewnętrznej usługi kluczy. Dzięki temu użytkownicy będą wiedzieć, że problem dotyczy usługi szyfrowania, a nie używanej usługi Google.
URL – ten adres URL zostanie Ci udostępniony za pomocą usługi kluczy. Zanim wpiszesz ten adres URL, sprawdź, czy jest on dostępny w internecie.
- Jeśli dodajesz drugą usługę kluczy, kliknij Wybierz klucz zapasowy i wybierz dostępną zapasową usługę kluczy. Umożliwia to przeniesienie zaszyfrowanej treści do nowej usługi kluczy.
Więcej informacji o przenoszeniu treści do nowej usługi kluczy znajdziesz w artykule Przypisywanie usług kluczy na potrzeby szyfrowania po stronie klienta.
- Jeśli masz już co najmniej 2 usługi kluczy i dodajesz kolejną, wybierz, czy chcesz dodać nową usługę kluczy bez usługi zapasowej. Więcej informacji o dostępnych opcjach znajdziesz poniżej w sekcji Dodawanie nowej usługi kluczy, gdy inna usługa ma usługę zapasową.
Możesz też zamknąć okno Dodawanie zewnętrznej usługi kluczy bez wybierania opcji. Aby to zrobić, kliknij Anuluj.
- Aby mieć pewność, że Google Workspace może komunikować się z zewnętrzną usługą kluczy, kliknij Testuj połączenie.
- Jeśli połączenie się powiedzie, w prawym dolnym rogu strony kliknij Dodaj lub Dodaj usługę.
Jeśli dodajesz usługę kluczy po raz pierwszy:
- Pojawi się przypomnienie, że musisz przypisać domyślną usługę kluczy do jednostki organizacyjnej najwyższego poziomu. Możesz to zrobić w dowolnym momencie, aby umożliwić korzystanie z szyfrowania wszystkim użytkownikom, którzy chcą szyfrować lub odszyfrowywać treści. Więcej informacji znajdziesz w artykule Przypisywanie domyślnej usługi kluczy do organizacji.
- Pamiętaj, aby połączyć Google Workspace ze swoim dostawcą tożsamości na potrzeby szyfrowania po stronie klienta.
Jeśli w konsoli administracyjnej zostały już dodane co najmniej 2 usługi kluczy, jedna z nich będzie usługą zapasową dla drugiej. Jeśli dodasz inną usługę kluczy, nie będzie można wybrać dla niej usługi zapasowej, ponieważ tylko jedna usługa kluczy może mieć usługę zapasową. Dlatego podczas dodawania nowej usługi kluczy musisz wybrać jedną z opcji w zależności od tego, jak chcesz korzystać z tej usługi.
Przejście z istniejącej usługi kluczy na nową
Podczas dodawania nowej usługi kluczy wybierz Usuń usługę zapasową z usługi kluczy i kliknij Usuń usługę zapasową.
Teraz możesz dodać nową usługę kluczy i wybrać usługę zapasową. Po zakończeniu tego procesu możesz przenieść zaszyfrowane treści do nowej usługi kluczy. Więcej informacji znajdziesz w sekcji Przenoszenie zaszyfrowanej treści do nowej usługi kluczy.
Zalecenie: wybierz tę opcję tylko wtedy, gdy w bieżącej usłudze kluczy nie występują problemy z szyfrowaniem treści. Jeśli do przenoszenia treści do bieżącej usługi podstawowej jest używana zapasowa usługa kluczy, upewnij się, że migracja została ukończona – po usunięciu usługi zapasowej migracja zostanie natychmiast zatrzymana. Więcej informacji znajdziesz w sekcji Przenoszenie zaszyfrowanej treści do nowej usługi kluczy.
Używanie nowej usługi kluczy bez przenoszenia zaszyfrowanych danych
Podczas dodawania nowej usługi kluczy wybierz Dodaj usługę kluczy bez usługi zapasowej, a następnie kliknij Dodaj usługę.
Zalecenie: wybierz tę opcję tylko wtedy, gdy chcesz używać tej usługi kluczy w jednostce organizacyjnej lub grupie, której treść nie została jeszcze zaszyfrowana przy użyciu innej usługi kluczy. Jeśli treść jest już zaszyfrowana, musisz zachować dotychczasową usługę kluczy, aby dostęp do zaszyfrowanej treści był możliwy.
Edytowanie usługi kluczy
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
-
Zaloguj się w: konsoli administracyjnej Google.
Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).
- W konsoli administracyjnej otwórz menu ZabezpieczeniaDostęp do danych i kontrola nad nimiSzyfrowanie po stronie klienta.
- W sekcji Zewnętrzna usługa kluczy kliknij nazwę usługi kluczy, którą chcesz zmienić.
- Edytuj nazwę usługi kluczy.
- Kliknij Dalej.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
Jeśli użytkownicy mają problem z dostępem do zawartości zaszyfrowanej przy użyciu usługi kluczy, poproś tę usługę o nowy adres URL szyfrowania. Następnie zastąp poprzedni adres URL nowym adresem w konsoli administracyjnej, aby użytkownicy mogli odzyskać swoje treści.
Jeśli użytkownicy nie mogą szyfrować nowych treści przy użyciu usługi kluczy, możesz spróbować przypisać inną usługę kluczy do organizacji lub grup, w których występują problemy.
Aby zmienić adres URL usługi kluczy:
-
Zaloguj się w: konsoli administracyjnej Google.
Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).
- W konsoli administracyjnej otwórz menu ZabezpieczeniaDostęp do danych i kontrola nad nimiSzyfrowanie po stronie klienta.
- W sekcji Zewnętrzna usługa kluczy kliknij nazwę usługi kluczy, której URL chcesz zmienić.
- Kliknij Masz problemy?Dodaj nowy URL.
- Aby mieć pewność, że Google Workspace może komunikować się z zewnętrzną usługą kluczy, kliknij Testuj połączenie.
- Jeśli połączenie się powiedzie, w prawym dolnym rogu strony kliknij Dalej.
Możesz usunąć zapasową usługę kluczy z innej usługi kluczy, jeśli:
- nie jest już ona potrzebna do przenoszenia treści;
- chcesz dodać inną usługę kluczy i wybrać usługę zapasową, aby przenieść zaszyfrowaną treść do nowej usługi.
Szczegółowe informacje o migracji treści znajdziesz w artykule Przenoszenie zaszyfrowanej treści do nowej usługi kluczy.
Aby usunąć zapasową usługę kluczy:
-
Zaloguj się w: konsoli administracyjnej Google.
Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).
- W konsoli administracyjnej otwórz menu ZabezpieczeniaDostęp do danych i kontrola nad nimiSzyfrowanie po stronie klienta.
- W sekcji Zewnętrzna usługa kluczy kliknij nazwę usługi kluczy, której usługę zapasową chcesz usunąć.
- Kliknij Usuń usługę zapasową.
- Zaznacz pola w sekcji Aby usunąć usługę zapasową, potwierdź te informacje.
- Kliknij Usuń usługę zapasową.
Możesz wyłączyć usługę kluczy, która ma przypisaną usługę zapasową. Możesz na przykład wyłączyć usługę kluczy i korzystać z usługi zapasowej, jeśli użytkownicy mają problemy z dostępem do zaszyfrowanej treści lub zaszyfrowaniem nowej. Ponieważ usługa kluczy, którą chcesz wyłączyć, ma usługę zapasową, treść zaszyfrowana po stronie klienta będzie nadal dostępna.
Aby wyłączyć usługę kluczy i używać jej usługi zapasowej:
-
Zaloguj się w: konsoli administracyjnej Google.
Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).
- W konsoli administracyjnej otwórz menu ZabezpieczeniaDostęp do danych i kontrola nad nimiSzyfrowanie po stronie klienta.
- W sekcji Zewnętrzna usługa kluczy kliknij nazwę usługi kluczy, której usługę zapasową chcesz usunąć.
- Kliknij Wyłącz i używaj usługi zapasowej.
- Zaznacz pola w sekcji Rozumiem, że po wyłączeniu tej usługi.
- Kliknij Wyłącz i używaj usługi zapasowej.
Jeśli masz problemy z usługą kluczy
Być może wystąpił problem z kluczem używanym do szyfrowania treści. Skontaktuj się z dostawcą bieżącej usługi kluczy, aby poprosić o nowy adres URL. Więcej informacji o zmienianiu adresu URL usługi kluczy znajdziesz w powyższej sekcji Zmienianie adresu URL usługi kluczy.
Możesz też wypróbować te rozwiązania:
- Zastąp bieżącą usługę kluczy inną. Przeczytaj sekcję Przenoszenie zaszyfrowanej treści do nowej usługi kluczy.
- Jeśli usługa kluczy ma usługę zapasową, spróbuj skorzystać z usługi zapasowej. Więcej informacji znajdziesz w sekcji Wyłączanie usługi kluczy z usługą zapasową.
Spróbuj użyć zapasowej usługi kluczy. Więcej informacji znajdziesz w powyższej sekcji Wyłączanie usługi kluczy z usługą zapasową.
Jeśli użytkownicy nadal nie mogą uzyskać dostępu do zaszyfrowanej treści lub zaszyfrować nowej treści, wskazuje to na problem z kluczem zapasowym. Aby uzyskać pomoc, skontaktuj się z dostawcą usługi kluczy.