Notificação

A Duet AI agora se chama Gemini para Google Workspace. Saiba mais

Somente no Gmail: configurar e gerenciar a criptografia de chaves de hardware

Edições compatíveis com este recurso: Enterprise Plus; Education Standard e Education Plus.  Comparar sua edição

Requires having the Assured Controls add-on.

Se a organização usa cartões inteligentes, como os de verificação de identidade pessoal (PIV, na sigla em inglês), para acessar instalações e sistemas, é possível realizar a criptografia do lado do cliente (CSE) do Gmail usando chaves de hardware em vez de um serviço de chaves de criptografia.

Na criptografia de chaves de hardware, a chave privada de um usuário fica no cartão inteligente dele. Os usuários precisam inserir o cartão inteligente em um leitor conectado ao dispositivo Windows para assinar e descriptografar mensagens de e-mail no Gmail. A chave pública é usada para criptografar mensagens.

Visão geral da configuração

Para configurar a criptografia de chaves de hardware, siga estas etapas:

  1. Instale o app Google Workspace Hardware Key no dispositivo Windows para cada usuário que precisa criptografar e-mails.Esse app começa como um serviço executado em uma porta específica e interage com o cartão inteligente de um usuário para lidar com criptografia e descriptografia.
  2. Ative a criptografia de chave de hardware no Admin Console digitando o número da porta que o Google Workspace vai usar para se comunicar com o app Hardware Key nos dispositivos Windows dos usuários.

Após concluir essas etapas, será possível atribuir a criptografia de chaves de hardware aos usuários e ativar a CSE no Gmail.

Requisitos de configuração

Os dispositivos dos usuários precisam:

  • Estar executando o Microsoft Windows 10 ou posterior
  • Ter um leitor de cartão inteligente conectado ao dispositivo
  • Ter um cartão inteligente com a chave de criptografia privada

Etapa 1: instalar o app Google Workspace Hardware Key

O app Hardware Key do Google Workspace serve para usar a criptografia de chaves de hardware para criptografar o Gmail no lado do cliente. Assim, os usuários podem usar as próprias chaves privadas nos cartões inteligentes (como cartões PIV) para assinar e criptografar e-mails.

Sua organização precisa do complemento Assured Controls para acessar as instruções de instalação do app Hardware Key. Para adicionar o Assured Controls à conta da sua organização, entre em contato com o gerente técnico de contas.

Etapa 2: ativar a criptografia de chaves de hardware

Depois de instalar o aplicativo Google Workspace Hardware Key nos dispositivos Windows dos usuários, a criptografia de chaves de hardware pode ser ativada no Admin Console.

Antes de começar: verifique se você tem o número da porta selecionado ao instalar o app Hardware Key.

Para ativar a criptografia com chaves de hardware, siga estas etapas:

Para realizar essa tarefa, você precisa fazer login como um superadministrador.

  1. Faça login no Google Admin Console.

    Faça login usando uma conta com privilégios de superadministrador (não a que termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Segurançae depoisAcesso e controle de dadose depoisCriptografia do lado do cliente.
  3. Em Criptografia com chaves de hardware, clique em Adicionar número da porta.
  4. Digite o número da porta que você selecionou ao instalar o app Hardware Key.
  5. Clique em Salvar.

Próximas etapas

Depois de instalar o aplicativo Google Workspace Hardware Key e ativar a criptografia de chaves de hardware no Admin Console, você vai precisar fazer o seguinte:

Gerenciar a criptografia de chaves de hardware

Mudar o número da porta para a criptografia de chaves de hardware

Se o número da porta em que o Google Workspace se comunica com o leitor de cartão inteligente nos dispositivos Windows dos usuários mudar, ele vai precisar ser atualizado no Admin Console para os usuários continuarem usando a CSE do Gmail.

Para atualizar o número da porta da criptografia de chaves de hardware:

Para realizar essa tarefa, você precisa fazer login como um superadministrador.

  1. Faça login no Google Admin Console.

    Faça login usando uma conta com privilégios de superadministrador (não a que termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Segurançae depoisAcesso e controle de dadose depoisCriptografia do lado do cliente.
  3. Em Criptografia com chaves de hardware, clique em Editar.
  4. Digite o número da nova porta.
  5. Clique em Salvar.

Se um usuário precisar de um novo cartão inteligente

Isso foi útil?

Como podemos melhorá-lo?
true
Comece hoje mesmo sua avaliação gratuita de 14 dias

E-mail profissional, armazenamento on-line, agendas compartilhadas, reuniões com vídeo e muito mais. Comece hoje mesmo sua avaliação gratuita do G Suite.

Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
11517833862019943866
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
false
false