รุ่นที่รองรับฟีเจอร์นี้ได้แก่ Enterprise Plus และ Education Standard และ Education Plus เปรียบเทียบรุ่นของคุณ
คุณสามารถดูคำตอบสำหรับคำถามที่พบบ่อยเกี่ยวกับการเข้ารหัสฝั่งไคลเอ็นต์ (CSE) ของ Google Workspace ได้ที่นี่
เกี่ยวกับการเข้ารหัส
ทำความเข้าใจประสบการณ์ของผู้ใช้ CSE
ผู้ใช้สามารถเลือกตัวเลือกในบริการที่รองรับเพื่อเปิดใช้ CSE ได้ โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ผู้ใช้สามารถเปิด CSE ในเว็บและแอปบนอุปกรณ์เคลื่อนที่ได้ที่หัวข้อภาพรวมประสบการณ์ของผู้ใช้ในการเข้ารหัสฝั่งไคลเอ็นต์
มี ฟีเจอร์บางอย่างในบริการของ Google จะใช้งานไม่ได้เมื่อเปิดใช้ CSE โปรดดูข้อมูลเพิ่มเติมที่หัวข้อภาพรวมประสบการณ์ของผู้ใช้ในการเข้ารหัสฝั่งไคลเอ็นต์
การตั้งค่า CSE
ระบบจะใช้คีย์การเข้ารหัสเพื่อแปลงข้อมูลเป็นรูปแบบที่อ่านไม่ได้เพื่อให้ปรากฏเป็นแบบสุ่ม การทำเช่นนี้จะช่วยรักษาข้อมูลให้เป็นส่วนตัวจากผู้อื่นหรือผู้ใดก็ตามที่ไม่ได้รับอนุมัติให้อ่าน หากต้องการอ่านข้อมูลที่เข้ารหัส บุคคลหรือแอปพลิเคชันจะต้องมีคีย์เพื่อแปลงข้อมูลกลับไปเป็นรูปแบบเดิม
หากต้องการใช้คีย์การเข้ารหัสเพื่อเพิ่มการเข้ารหัสอีกชั้นให้กับข้อมูล Google Workspace ขององค์กร คุณต้องใช้บริการการจัดการคีย์ที่เป็นพาร์ทเนอร์กับ Google หรือสร้างบริการจัดการคีย์ของคุณเองโดยใช้ CSE API ของ Google หรืออีกวิธีที่ใช้ได้เฉพาะสำหรับ Gmail คือคุณสามารถใช้การเข้ารหัสคีย์ฮาร์ดแวร์ ซึ่งมีคีย์การเข้ารหัสของผู้ใช้อยู่ในสมาร์ทการ์ด
Google ได้ร่วมมือกับบริการการจัดการคีย์หลายรายที่ใช้ร่วมกับ CSE ได้ โปรดดูรายชื่อบริการที่หัวข้อตั้งค่าบริการจัดการคีย์สำหรับการเข้ารหัสฝั่งไคลเอ็นต์
หากพบปัญหาในการตั้งค่า CSE โปรดดูข้อมูลเพิ่มเติมที่หัวข้อดูรายละเอียดการแจ้งเตือน
ฉันจะนำเข้าและเข้ารหัสอีเมลที่มีอยู่ด้วย CSE ได้ไหม
ฉันจะอนุญาตให้ผู้ใช้ภายนอกเข้าถึงเนื้อหาที่เข้ารหัสฝั่งไคลเอ็นต์ขององค์กรได้ไหม
การใช้งานเนื้อหาที่เข้ารหัสฝั่งไคลเอ็นต์
- สำหรับเนื้อหาที่เข้ารหัสฝั่งไคลเอ็นต์ใน Google เอกสารและสไลด์ โมเดลแมชชีนเลิร์นนิงในอุปกรณ์จะมีฟังก์ชันตรวจตัวสะกด ซึ่งจะรักษาข้อมูลเอกสารไว้เป็นความลับ
- สำหรับ Gmail และความคิดเห็นใน Google เอกสาร เบราว์เซอร์จะมีฟังก์ชันการตรวจตัวสะกด
หากองค์กรใช้ Google Chrome: ตรวจสอบว่าผู้ใช้ CSE ไม่ได้ใช้การตรวจตัวสะกดที่ได้รับการปรับปรุงของ Chrome เนื่องจากตัวเลือกนี้จะส่งข้อมูลไปยัง Google ผู้ใช้ CSE สามารถใช้การตรวจตัวสะกดพื้นฐานของ Chrome แทนได้ ซึ่งจะไม่ส่งข้อมูลไปยัง Google โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเปิดหรือปิดการตรวจตัวสะกดใน Chrome หากใช้เบราว์เซอร์ Chrome ที่มีการจัดการ คุณจะสร้างนโยบายเพื่อปิดใช้การตรวจตัวสะกดสำหรับผู้ใช้ CSE ได้ ซึ่งจะปิดการตรวจตัวสะกดที่ได้รับการปรับปรุง แต่จะไม่ปิดการตรวจตัวสะกดพื้นฐาน โปรดดูรายละเอียดที่หัวข้อตั้งค่านโยบาย Chrome สําหรับผู้ใช้หรือเบราว์เซอร์
การสแกนไฟล์และอีเมลที่เข้ารหัสฝั่งไคลเอ็นต์
- สแกนข้อมูลเมตาที่ไม่ได้เข้ารหัสของไฟล์ในไดรฟ์ เช่น ชื่อไฟล์และป้ายกำกับไดรฟ์ วิธีนี้ช่วยป้องกันการรั่วไหลของข้อมูลที่ละเอียดอ่อนได้
- สแกนไฟล์ในไดรฟ์เพื่อระบุว่ามีการเข้ารหัสฝั่งไคลเอ็นต์หรือไม่ โดยเลือกเงื่อนไขของกฎเป็นสถานะการเข้ารหัสไฟล์ > คือ > เข้ารหัสฝั่งไคลเอ็นต์หรือไม่ได้เข้ารหัสฝั่งไคลเอ็นต์
โปรดดูรายละเอียดเกี่ยวกับการสร้างกฎ DLP สำหรับไดรฟ์ที่หัวข้อสร้าง DLP สำหรับกฎของไดรฟ์และตัวตรวจจับเนื้อหาที่กำหนดเอง