Bu özellik için desteklenen sürümler: Enterprise Plus, Education Standard ve Education Plus. Sürümünüzü karşılaştırın
Requires having the Assured Controls or Assured Controls Plus add-on.
Kuruluşunuzda tesislere ve sistemlere erişmek için akıllı kartlar (ör. Kişisel Kimlik Doğrulama (PIV) kartları) kullanılıyorsa Gmail istemci tarafı şifreleme (İTŞ) için bir şifreleme anahtarı hizmeti yerine donanım anahtarı şifrelemesini kullanabilirsiniz.
Donanım anahtarı şifrelemesiyle kullanıcının özel anahtarı akıllı kartında bulunur. Kullanıcıların Gmail'deki e-posta iletilerini imzalamak ve şifrelerini çözmek için akıllı kartlarını Windows cihazlarına bağlı bir okuyucuya takmaları gerekir. İletileri şifrelemek için kullanıcılar ortak anahtarını kullanır.
Kuruluma genel bakış
Donanım anahtarı şifrelemesini ayarlamak için şu adımları tamamlamanız gerekir:
- E-postayı şifrelemesi gereken her kullanıcı için Windows cihaza Google Workspace Hardware Key uygulamasını yükleyin. Bu uygulama, belirli bir bağlantı noktasında çalışan ve şifreleme ile şifre çözme işlemlerini gerçekleştirmek için kullanıcının akıllı kartıyla arayüz oluşturan bir hizmet olarak başlar.
- Yönetici Konsolu'nda, Google Workspace'in kullanıcıların Windows cihazlarındaki Hardware Key uygulamasıyla iletişim kuracağı bağlantı noktası numarasını girerek donanım anahtarı şifrelemesini etkinleştirin.
Bu adımları tamamladıktan sonra kullanıcılara donanım anahtarı şifrelemesi atayabilir ve Gmail için İTŞ'yi etkinleştirebilirsiniz.
Kurulum gereksinimleri
Kullanıcıların cihazları:
- Microsoft Windows 10 veya sonraki bir sürümünü çalıştırmalıdır
- Akıllı kart okuyucuya sahip olmalıdır
- Özel şifreleme anahtarlarının bulunduğu bir akıllı karta sahip olmalıdır
1. Adım: Google Workspace Hardware Key uygulamasını yükleyin
Gmail istemci tarafı şifreleme için donanım anahtarı şifrelemesi ayarlamak üzere Google Workspace Hardware Key uygulamasını kullanabilirsiniz. Bu sayede kullanıcılar, e-postaları imzalamak ve şifrelemek için akıllı kartlarındaki (ör. PIV kartları) özel anahtarlarını kullanabilir.
2. Adım: Donanım anahtarı şifrelemesini etkinleştirin
Google Workspace Hardware Key uygulamasını kullanıcıların Windows cihazlarına yükledikten sonra, Yönetici Konsolu'nda donanım anahtarı şifrelemesini etkinleştirebilirsiniz.
Başlamadan önce: Hardware Key uygulamasını yüklerken seçtiğiniz bağlantı noktası numarasını seçtiğinizden emin olun.
Donanım anahtarlarıyla şifrelemeyi etkinleştirmek için:
Bu görev için süper yönetici olarak oturum açmanız gerekir.
-
Google Yönetici konsolu hesabınızda oturum açın.
Süper yönetici ayrıcalıkları bulunan (@gmail.com ile bitmeyen) bir hesabı kullanarak oturum açın.
- Yönetici konsolunda Menü GüvenlikErişim ve veri denetimiİstemci tarafı şifreleme'ye gidin.
- Donanım anahtarlarıyla şifreleme bölümünde Bağlantı noktası numarası ekle'yi tıklayın.
- Hardware Key uygulamasını yüklerken seçtiğiniz bağlantı noktası numarasını girin.
-
Kaydet'i tıklayın.
Sonraki adımlar
Google Workspace Hardware Key uygulamasını yükledikten ve Yönetici Konsolu'nda donanım anahtarı şifrelemesini etkinleştirdikten sonra şunları yapmanız gerekir:
- Kullanıcılara donanım anahtarı şifresi atama Ayrıntılı bilgi için Kullanıcılara istemci tarafı şifreleme atama başlıklı makaleye göz atın.
- Kimlik sağlayıcınıza (IdP) bağlanın. Ayrıntılı bilgi için İstemci tarafı şifreleme için kimlik sağlayıcıya bağlanma başlıklı bölüme göz atın.
- Gmail API'yi etkinleştirin ve kullanıcıların şifreleme sertifikalarını Gmail'e yükleyin. Ayrıntılı bilgi için Yalnızca Gmail: İstemci tarafı şifreleme için şifreleme anahtarları yükleme başlıklı makaleye göz atın.
Donanım anahtarı şifrelemesini yönetme
Donanım anahtarı şifrelemesi için bağlantı noktası numarasını değiştirin
Kullanıcıların Windows cihazlarında Google Workspace'in akıllı kart okuyucuyla iletişim kurduğu bağlantı noktası numarası değişirse kullanıcıların Gmail'deki İTŞ özelliğini kullanmaya devam edebilmesi için bu numarayı Yönetici Konsolu'nda güncellemeniz gerekir.
Donanım anahtarı şifrelemesine ait bağlantı noktası numarasını güncellemek için:
Bu görev için süper yönetici olarak oturum açmanız gerekir.
-
Google Yönetici konsolu hesabınızda oturum açın.
Süper yönetici ayrıcalıkları bulunan (@gmail.com ile bitmeyen) bir hesabı kullanarak oturum açın.
- Yönetici konsolunda Menü GüvenlikErişim ve veri denetimiİstemci tarafı şifreleme'ye gidin.
- Donanım anahtarlarıyla şifreleme altında Düzenle'yi tıklayın.
- Yeni bağlantı noktası numarasını girin.
-
Kaydet'i tıklayın.
Bir kullanıcı yeni bir akıllı karta ihtiyaç duyarsa:
- Kullanıcının yeni akıllı kartı, önceki kartla aynı şifreleme anahtarını içeriyorsa kullanıcılar yeni kartı kullanabilir.
- Kullanıcının yeni akıllı kartı yeni bir şifreleme anahtarı içeriyorsa Gmail API'yi kullanarak yeni ortak anahtar sertifikalarını Gmail'e yüklemeniz gerekir. Ayrıntılı bilgi için Yalnızca Gmail: İstemci tarafı şifreleme için şifreleme anahtarları yükleme başlıklı makaleye göz atın.