クライアントサイド暗号化をオンまたはオフにする

目的の記事が表示されていることをご確認ください。この記事の手順は、会社や学校など、グループで利用する Gmail アカウントの管理者を対象としています。個人の gmail.com アカウントでクライアントサイド暗号化を使用するには、GmailGoogle カレンダー、または Google ドキュメントのヘルプセンターをご覧ください。

サポート対象エディション: Enterprise Plus、Education Standard、Education Plus。  エディションの比較

管理者は、暗号化されたコンテンツを以下のサービスで作成する必要があるユーザーに対して、Google Workspace のクライアントサイド暗号化(CSE)をオンにできます。

サービス 次の場合に CSE をオンにする
Google ドライブ

クライアントサイド暗号化が適用されるドキュメント、スプレッドシート、プレゼンテーションを作成する必要があるユーザー、またはクライアントサイド暗号化が適用されたファイルを Google ドライブにアップロードする必要があるユーザー

共有されたファイルを閲覧、編集するだけのユーザーに対して CSE をオンにする必要はありません。

Gmail 暗号化されたメッセージを送受信する必要があるユーザー。

Gmail で CSE をオンにする前に: Gmail API を有効にし、ユーザーの暗号鍵をアップロードしておいてください。詳しくは、Gmail のみ: クライアントサイド暗号化用の暗号鍵をアップロードするをご覧ください。

Google カレンダー

クライアントサイド暗号化が適用されたカレンダーの予定を作成する必要があるユーザー。また、これらのユーザーがクライアントサイド暗号化が適用されるドキュメントを添付したり、クライアントサイド暗号化が適用される会議を主催したりできるようにするには、ドライブと Meet に対して CSE をオンにする必要があります。

予定の招待者に対して CSE をオンにする必要はありません。

Google Meet

クライアントサイド暗号化が適用されるオンライン会議を主催する必要があるユーザー。

会議の他の参加者に対して CSE をオンにする必要はありません。

 

暗号化されたコンテンツを閲覧または編集するだけのユーザーについては、次のようにします。

始める前に

セクションを開く  |  すべて閉じる

以下の手順が完了していることを確認する
  1. 鍵サービスを 1 つ選択します
  2. ご利用の ID プロバイダ(IdP)に接続します
  3. 外部鍵サービスまたはハードウェア キー暗号化を設定します。
  4. 組織部門またはグループに鍵サービスまたはハードウェア キー暗号化を割り当てます。

    複数の鍵サービスを使用している場合は、それぞれのサービスが適切な組織部門または設定グループに割り当てられていることを確認します。

サポートされているサービスで CSE を使用する場合の制限事項を確認する
CSE の使用を選択した場合に利用できなくなる機能について詳しくは、CSE のユーザー エクスペリエンスをご覧ください。
必要に応じて組織部門とグループにユーザーを追加する

すべてのまたは特定のサービスで CSE をオンにする組織部門またはグループにユーザーが配置されていることを確認します。

CSE をユーザーアプリのデフォルト設定にする

Requires having the Assured Controls or Assured Controls Plus add-on.

組織部門に対して CSE を有効にする際に、以下のサービス(ウェブアプリとモバイルアプリの両方を含む)に対して CSE をデフォルトに設定できます。

  • Gmail - ユーザーがメールを作成、返信、転送する際に、コンテンツがデフォルトで暗号化されます。
  • Google ドライブ - ユーザーがドキュメント、スプレッドシート、プレゼンテーションなどの新しいファイルを作成する際に、コンテンツがデフォルトで暗号化されます。
  • Google カレンダー - ユーザーが予定を作成する際に、予定の説明がデフォルトで暗号化されます。Google Meet のミーティングも、デフォルトで暗号化されます。

管理者が CSE をデフォルトでオンにしても、ユーザーは必要に応じて暗号化をオフにできます。セキュリティ調査ツールを使用して、ドライブとカレンダーの CSE をオフにするユーザーの操作を監視できます。詳しくは、クライアントサイド暗号化のログとレポートを確認するをご覧ください。

注: 現在のところ、CSE をサービスのデフォルトとして設定できるのは組織部門のみで、設定グループではできません。

ユーザーに対して CSE をオンまたはオフにする

ユーザーに対して CSE をオンにするには、そのユーザーが所属する組織部門または設定グループに対して CSE をオンにする必要があります。CSE に対するユーザー アクセスをオンにすると、ユーザーはコンテンツを暗号化するかどうかを選択できるようになります。

組織部門に対して CSE を有効にする際に、ウェブアプリとモバイルアプリの両方の Gmail、Google ドライブ、Google カレンダーに対して CSE をデフォルトに設定できます。Requires having the Assured Controls or Assured Controls Plus add-on.

ユーザーがコンテンツを暗号化できないようにするには、そのユーザーが所属する組織部門または設定グループに対して CSE をオフにします。ユーザーに対して CSE をオフにしても、クライアントサイド暗号化が適用されている既存のコンテンツはそのまま暗号化され、アクセスできる状態が維持されます。

この操作を行うには、特権管理者としてログインする必要があります。

  1. Google 管理コンソールログインします。

    特権管理者権限のあるアカウント(末尾が @gmail.com でないもの)でログインしてください。

  2. 管理コンソールで、メニュー アイコン  次に  [セキュリティ] 次に [アクセスとデータ管理] 次に [クライアントサイドの暗号化] にアクセスします。
  3. [アプリ] セクションで、ユーザーに対して CSE をオンまたはオフにする Google サービス名をクリックします。

    または、[外部鍵サービスによる暗号化] または [ハードウェア キーによる暗号化] で [割り当て] をクリックします。次に、[アプリによる暗号化] セクションで、CSE をオンにする Google サービスを選択します。

  4. 左側のパネルで、CSE をオンまたはオフにする組織部門またはグループを選択します。
  5. [ユーザー アクセス] で [オン] または [オフ] を選択します。
  6. ポップアップ メッセージで、選択内容を確定します。
  7. (組織部門のみ、省略可)Google サービスで Gmail、ドライブ、カレンダーのコンテンツをデフォルトで暗号化するには、[クライアントサイド暗号化をデフォルトで有効にする] チェックボックスをオンにします。ユーザーは暗号化をオフにできます。
    Requires having the Assured Controls or Assured Controls Plus add-on.
  8. 親組織部門の CSE 設定が変更された場合に自分の設定を維持するには、[オーバーライド] をクリックします。
  9. 組織部門の設定がすでに [上書きされました] になっている場合は、次のいずれかを選択します。
    • 継承 - 親組織と同じ CSE 設定に戻します。
    • 保存 - 新しい CSE 設定を保存します(親の設定が変更された場合も含む)。

変更には最長で 24 時間かかることがありますが、通常はこれより短い時間で完了します。詳細

Gmail に対して CSE をオンにした場合

Gmail で CSE を使用するユーザーごとに、S/MIME 証明書と、暗号化された秘密鍵メタデータを準備して Gmail にアップロードする必要があります。詳しくは、ユーザーに対して Gmail CSE を設定するをご覧ください。

CSE の使用で問題が発生した場合

ユーザーが CSE を使用する際に問題が発生する場合は、アラート センターで確認してください。詳しくは、クライアントサイド暗号化サービス使用不可をご覧ください。

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。
true
14 日間の無料試用を今すぐ開始してください

ビジネス向けのメール、オンライン ストレージ、共有カレンダー、ビデオ会議、その他多数の機能を搭載。G Suite の無料試用を今すぐ開始してください。

検索
検索をクリア
検索を終了
メインメニュー
1781117693578389406
true
ヘルプセンターを検索
true
true
true
true
true
73010
false
false