Bu özelliğin desteklendiği sürümler: Frontline Plus; Enterprise Plus; Education Standard ve Education Plus. Sürümünüzü karşılaştırın
Yönetici olarak, aşağıdaki hizmetlerle şifrelenmiş içerik oluşturması gereken kullanıcılar için Google Workspace istemci tarafı şifrelemeyi (İTŞ) etkinleştirebilirsiniz:
Bu hizmet için: | İTŞ'yi şunun için etkinleştirin: |
---|---|
Google Drive |
İstemci tarafında şifrelenmiş dokümanlar, e-tablolar ve sunular oluşturması veya Drive'a istemci tarafında şifrelenmiş dosyalar yüklemesi gereken kullanıcılar. Yalnızca kendileriyle paylaşılan dosyaları görüntüleyen ve düzenleyen kullanıcılar için İTŞ'yi etkinleştirmeniz gerekmez. |
Gmail | Şifrelenmiş mesajlar göndermesi veya alması gereken kullanıcılar.
Gmail için İTŞ'yi etkinleştirmeden önce: Gmail API'sini etkinleştirdiğinizden ve kullanıcıların şifreleme anahtarlarını yüklediğinizden emin olun. Ayrıntıları Yalnızca Gmail: İstemci tarafı şifreleme için şifreleme anahtarları yükleme başlıklı makalede bulabilirsiniz. |
Google Takvim |
İstemci tarafında şifrelenmiş takvim etkinlikleri oluşturması gereken kullanıcılar. Bu kullanıcıların istemci tarafında şifrelenmiş dokümanlar eklemesini ve istemci tarafında şifrelenmiş toplantılar düzenlemesini istiyorsanız İTŞ'yi Drive ve Meet'te de etkinleştirmeniz gerekir. Etkinlik katılımcıları için İTŞ'yi etkinleştirmeniz gerekmez. |
Google Meet |
İstemci tarafında şifrelenmiş online toplantılar düzenlemesi gereken kullanıcılar. Diğer toplantı katılımcıları için İTŞ'yi etkinleştirmeniz gerekmez. |
Yalnızca şifrelenmiş içeriği görüntülemesi veya düzenlemesi gereken kullanıcılar için aşağıdakilerden emin olun:
- Kuruluş içinden kullanıcılar anahtar hizmetinizin Anahtar Erişim Kontrol Listesi'nde (KACL) olmalıdır. Ayrıntılı bilgileri, Anahtar hizmetinizi istemci tarafı şifreleme için ayarlama başlıklı makalede bulabilirsiniz.
- Kuruluş dışından kullanıcılar istemci tarafında şifrelenmiş içeriğinize erişebilir. Ayrıntılar için İstemci tarafında şifrelenmiş içeriğe harici erişim sağlama başlıklı makaleyi inceleyin.
Başlamadan önce
- Anahtar hizmeti seçin.
- Kimlik sağlayıcınıza (IdP) bağlanın.
- Harici anahtar hizmetinizi veya donanım anahtarı şifrelemesini ayarlayın.
- Kuruluş birimlerine veya gruplara anahtar hizmeti ya da donanım anahtarı şifrelemesi atayın.
Birden fazla anahtar hizmeti kullanıyorsanız bu hizmetlerin uygun kuruluş birimlerine veya yapılandırma gruplarına atandığından emin olun.
Kullanıcıları, tüm hizmetler veya belirli hizmetler için İTŞ özelliğini etkinleştirmek istediğiniz kuruluş birimlerine ya da gruplara yerleştirdiğinizden emin olun.
- Kuruluş birimi oluşturma hakkında ayrıntılı bilgi için Kuruluş birimi ekleme başlıklı makaleyi inceleyin.
- Yapılandırma gruplarının oluşturulması ve kullanılmasıyla ilgili ayrıntılar için Yapılandırma gruplarını kullanarak hizmet ayarlarını özelleştirme başlıklı makaleyi inceleyin.
Assured Controls veya Assured Controls Plus eklentisine sahip olmayı gerektirir.
Kuruluş birimleri için İTŞ'yi etkinleştirirken hem web hem de mobil uygulamalar dahil olmak üzere aşağıdaki hizmetlerde İTŞ'yi varsayılan ayar yapabilirsiniz:
- Gmail: Kullanıcılar bir e-posta oluşturduğunda, yanıtladığında veya yönlendirdiğinde içerikler varsayılan olarak şifrelenir.
- Google Drive: Kullanıcılar doküman, e-tablo ve sunu gibi yeni dosyalar oluşturduğunda içerikler varsayılan olarak şifrelenir.
- Google Takvim: Kullanıcılar etkinlik oluşturduğunda etkinlik açıklamaları varsayılan olarak şifrelenir. Google Meet toplantıları da varsayılan olarak şifrelenir.
İTŞ'yi varsayılan olarak etkinleştirirseniz kullanıcılar gerektiğinde şifrelemeyi devre dışı bırakabilir. Güvenlik incelemesi aracını kullanarak Drive ve Takvim'de İTŞ'yi devre dışı bırakmak için kullanıcı işlemlerini izleyebilirsiniz. Ayrıntılar için İstemci tarafı şifrelemeyle ilgili günlükleri ve raporları görüntüleme başlıklı makaleye bakın.
Not: İTŞ'yi bir hizmet için varsayılan olarak şu anda yalnızca kuruluş birimlerinde ayarlayabilirsiniz. Yapılandırma gruplarında ayarlanamaz.
Kullanıcılar için İTŞ'yi etkinleştirme veya devre dışı bırakma
Kullanıcılar için İTŞ'yi etkinleştirmek istiyorsanız kullanıcıların ait olduğu kuruluş birimleri veya yapılandırma gruplarında İTŞ'yi etkinleştirmeniz gerekir. İTŞ için kullanıcı erişimini etkinleştirmenizin ardından kullanıcılar, içeriğin şifrelenip şifrelenmeyeceğini seçebilir.
İTŞ'yi bir kuruluş birimi için etkinleştirirken Gmail, Google Drive ve Google Takvim'de (hem web hem de mobil uygulamalarda) İTŞ'yi varsayılan olarak ayarlayabilirsiniz. Assured Controls veya Assured Controls Plus eklentisine sahip olmayı gerektirir.
Kullanıcıların içeriği şifrelemesini önlemek için ait oldukları kuruluş birimleri veya yapılandırma gruplarında İTŞ'yi devre dışı bırakabilirsiniz. Kullanıcılar için İTŞ'yi devre dışı bırakırsanız istemci tarafında şifrelenmiş mevcut içeriğin tümü şifrelenmiş ve erişilebilir olarak kalır.
Bu görev için süper yönetici olarak oturum açmanız gerekir.
-
Google Yönetici konsolu platformunda süper yönetici hesabıyla oturum açın.
Süper yönetici hesabı kullanmıyorsanız bu adımları tamamlayamazsınız.
- Menü (
)
Veriler (
) > Uyumluluk > İstemci tarafı şifreleme bölümüne gidin.
- Uygulamalar'ın altında, İTŞ'yi hangi Google hizmetinde kullanıcılar için etkinleştirmek veya devre dışı bırakmak istediğinizi belirtin.
Alternatif olarak, Harici anahtar hizmetiyle şifreleme veya Donanım anahtarlarıyla şifreleme bölümünde Ata'yı tıklayabilirsiniz. Ardından Uygulamaya göre şifreleme bölümünde, İTŞ'yi etkinleştirmek istediğiniz Google hizmetini seçin.
- Sol panelde, İTŞ'yi etkinleştirmek veya devre dışı bırakmak istediğiniz kuruluş birimini ya da grubu seçin.
- Kullanıcı erişimi altında, Açık veya Kapalı'yı seçin.
- Görüntülenen mesajda seçiminizi onaylayın.
- (Yalnızca kuruluş birimleri için isteğe bağlı) Gmail, Drive veya Takvim içeriğini varsayılan olarak Google hizmetiyle şifrelemek için İstemci tarafı şifrelemeyi varsayılan olarak etkinleştir kutusunu işaretleyin. Kullanıcıların şifrelemeyi devre dışı bırakma seçeneği devam eder.
Assured Controls veya Assured Controls Plus eklentisine sahip olmayı gerektirir. - Üst kuruluş biriminin İTŞ ayarları değiştiyse ayarınızı korumak için Geçersiz kıl'ı tıklayın.
- Kuruluş birimi için ayar Geçersiz kılındı yapılmışsa bir seçenek belirleyin:
- Devral: Üst kuruluşun CSE ayarına dönülmesini sağlar.
- Kaydet: Yeni İTŞ ayarınızı kaydeder (üst kuruluştaki ayar değişse bile).
Değişikliklerin geçerlilik kazanması 24 saati bulabilir ancak genellikle daha kısa sürer. Daha fazla bilgi
Gmail için İTŞ özelliğini etkinleştirdiyseniz
Gmail'de İTŞ özelliğinden yararlanacak olan her kullanıcının S/MIME sertifikasını ve şifrelenmiş özel anahtar meta verilerini hazırlayıp Gmail'e yüklemeniz gerekir. Ayrıntıları Gmail'deki İTŞ özelliğini kullanıcılar için ayarlama başlıklı makalede bulabilirsiniz.
Kullanıcılar İTŞ'yi kullanırken sorun yaşıyorsa:
Kullanıcılar İTŞ'yi kullanırken sorun yaşıyorsa Uyarı Merkezi'ni kontrol edin. Daha fazla bilgi için İstemci tarafı şifreleme hizmeti kullanılamıyor başlıklı makaleyi inceleyin.