Unterstützte Versionen für diese Funktion: Enterprise Plus; Education Standard und Education Plus. Versionen vergleichen
Wenn Sie die clientseitige Verschlüsselung (Client-side Encryption, CSE) in Google Workspace verwenden möchten, müssen Sie zuerst einen oder mehrere externe Schlüsseldienste auswählen. Sie können einen Google-Partner auswählen oder Ihren eigenen Dienst erstellen.
Hinweis : Für die clientseitige Verschlüsselung in Gmail können Sie Hardwareverschlüsselungsschlüssel anstelle eines Schlüsseldienstes verwenden. Requires having the Assured Controls or Assured Controls Plus add-on. Weitere Informationen finden Sie im Hilfeartikel Nur Gmail: Hardwareverschlüsselungsschlüssel einrichten und verwalten.
Option 1: Über den Schlüsseldienst eines Google-Partners registrieren
Die wichtigsten Partner von Google für den Schlüsseldienst bieten Tools, die den Spezifikationen von Google für die Funktionen zur Schlüsselverwaltung und zur Zugriffssteuerung entsprechen. Der Partner verfügt über den Schlüssel zur Decodierung verschlüsselter Dateien und anderer Inhalte. Ohne diesen Schlüssel kann Google nicht auf die Dateien zugreifen oder sie entschlüsseln. Nachdem Sie sich bei einem Google-Partner registriert haben, können Sie den Dienst für die Zusammenarbeit mit Google Workspace einrichten.
Folgende Partnerdienste stehen zur Auswahl:
Option 2: Eigenen Schlüsseldienst erstellen
Wenn Ihre Organisation noch mehr Kontrolle über Verschlüsselungsschlüssel möchte, können Sie einen eigenständigen Dienst erstellen oder ihn mit der Google Workspace Client-side Encryption API in Ihr Produkt einbetten.
Sie können mehrere Schlüsseldienste verwenden
Wenn Sie für bestimmte Nutzer unterschiedliche Schlüsseldienste verwenden möchten, z. B. Nutzer in verschiedenen Regionen, können Sie mehrere Schlüsseldienste einrichten.
Sie können Schlüsseldienste wechseln
Sie können jederzeit zu einem anderen Schlüsseldienst wechseln und verschlüsselte Inhalte zum neuen Dienst migrieren.
Nächster Schritt
Nachdem Sie den externen Schlüsseldienst ausgewählt haben, müssen Sie Ihren Identitätsanbieter mit Ihrer Admin-Konsole verbinden.