Una vez que hayas conectado Google Workspace a tu proveedor de identidades (IdP), podrás configurar el servicio de claves de cifrado externo que hayas elegido. En este artículo se proporciona información sobre cómo usar los servicios de claves de partners. Si vas a crear tu propio servicio de claves, consulta la documentación de la API de cifrado del lado del cliente de Google Workspace.
Utilizar el servicio de claves de un partner
Sigue las instrucciones del servicio de claves para configurar tus claves de cifrado y la lista de control de acceso de claves. Tu servicio de claves, también llamado servicio de lista de control de acceso de claves (KACLS), te proporcionará una URL para acceder a su servicio. Añade esta URL a tu consola de administración para conectar Google Workspace a tu servicio de claves externo.
| Servicio de claves | Por dónde empezar |
|---|---|
| Cloud HSM | Guía de incorporación |
| FlowCrypt | Instrucciones |
| Fortanix | Instrucciones |
| FutureX | Instrucciones |
| Stormshield | Descripción general |
| Thales | Instrucciones |
| Utimaco | Instrucciones (PDF) |
Añadir usuarios a un servicio de claves
Añade a tu servicio de claves usuarios internos y externos que necesiten usar el CPC.
Usuarios internos
Cuando configuras un servicio de claves, también creas una Lista de control de acceso de claves, que incluye los usuarios, grupos o dominios internos que quieras que cifren contenido o que tengan permiso para ver y editar contenido cifrado.
Usuarios externos
Si tus usuarios necesitan compartir contenido cifrado con organizaciones externas, el servicio de claves debe incluir el IdP de la organización externa en su lista de permitidos. Para obtener más información, consulta el artículo Introducción a la configuración del cifrado del lado del cliente.
Protege tus claves de cifrado
Paso siguiente
Una vez que hayas configurado tu servicio de claves externo, deberás añadirlo a la consola de administración.