文件加密服务 操作步骤 步骤一:创建加密策略 开通翼加密后,通过天翼AI云电脑(政企版)控制台菜单找到“文件加密”——“加密策略管理”,点击“新建”即可自定义创建加密策略。 加密策略配置项说明如下所示: 策略内容 安全办公场景: 加密范围:文档文件全选 加密强度:标准 金融财务办公: 加密范围:文档文件全选 加密强度:最高 自定义设置:不预设加密范围和加密强度,完全由管理员自定义选择 加密范围 租户管理员可以根据具体的应用程序以及相应的文件格式类型,自定义配置加密文件的范围。 剪切板控制 开启后加密管控进程打开的文件无法复制粘贴内容到非加密管控进程,比如用WPS打开的word文档内的文字图片无法复制到微信,保证加密数据安全无泄漏。 加密管控进程之间的复制粘贴操作正常,如WPS打开的多个word文档之间允许复制粘贴。 加密强度 国密算法(旗舰版):SM4,适用于有国密加密安全要求的政企部门或组织。 最高(旗舰版):AES256,安全系数最高,适用对文件安全性要求高的场景。 高(旗舰版):AES192,安全系数高,适用于对文件安全性有较高要求的场景。 标准(标准版):AES128,基础的安全加密等级,能有效加密文件,防止文件数据外泄。 步骤二:分配加密策略 创建加密策略后,回到策略管理列表,点击右侧的“分配”,可自定义设置加密策略的适用范围。 加密策略可以按3个维度进行分配。 分配给部门:部门内的所有桌面将被分配上策略。并且该部门添加新的桌面时,新桌面也将分配上对应的加密策略。 分配给桌面池:桌面池内的所有桌面将被分配上策略。并且该桌面池添加新的桌面时,新桌面也将分配上对应的加密策略。 分配给桌面:加密策略也可以直接分配给桌面。 注意:当桌面分配的加密策略,与对应的桌面池、部门设置的加密策略冲突时,按桌面>桌面池>部门的优先级判断。即: 1.先判断桌面是否分配了加密策略,若有,则以桌面分配的加密策略为准; 2.若桌面没有分配加密策略,则判断桌面所属桌面池是否分配了加密策略,若有,则以桌面池分配的加密策略为准; 3.若桌面池也没有分配加密策略,则判断桌面所属部门是否分配了加密策略,若有,则以部门分配的加密策略为准。 步骤三:开启加密 分配好加密策略后,点击“文件加密”——“加密桌面管理”,就能看到所有被分配了加密策略的桌面。批量勾选列表中的桌面,点击列表顶部的“开启加密”按钮,即可开启AI云电脑加密保护。 开启加密的AI云电脑,所有新建、下载、接收及编辑保存的目标文件类型都将自动加密。 如果希望对AI云电脑内之前已经存在的文件进行加密,可以选择AI云电脑并点击“全盘加密” 全盘加密之前,将对AI云电脑先进行重启操作,请确保AI云电脑内文件已保存,并退出登录AI云电脑客户端。请不要将需要加密的AI云电脑关机。 全盘加密完成后,AI云电脑内已有的所有目标文件会被加密保护。并且后续AI云电脑编辑保存、接收、下载的所有目标类型文件将被自动加密保护。 注意:全盘加密/解密的持续时间与AI云电脑内的文件数有关,若AI云电脑内文件数较大,全盘加密/解密时间也相应更长。为了不影响AI云电脑正常使用,建议在晚上等不使用AI云电脑的时段进行全盘加密/解密操作。 步骤四:脱密审批流程设置 AI云电脑内的加密文件外发可以设置审批流程。打开“组织管理”——“审批流程”,点击“分管设置”,设置租户内各个部门的分管人员。部门内用户提交的脱密申请将由分管人员审批。 部门的分管人员若设置了多个,则部门内人员提交的脱密申请,按该部门分管人员列表从上到下的顺序进行审批。 若配置分管人员时发现部门人员与当前组织架构不符,可点击列表右上方的“同步组织机构”进行更新。 除此之外,脱密审批流程支持更加灵活的自定义配置。在“流程配置”中找到企业加密流程,点击“编辑”进行修改。 审批节点设置: 审批节点是阻塞节点,需审批人处理才能继续流程。 审批人若选择部门,则该部门的所有人都要处理该节点(不包括子部门人员)。 审批人若选择人员,则指定某个人或多个人处理该节点。 审批人若选择角色,则属于该角色的所有人员均要处理该节点。 审批人若选择人员部门控件,则可动态的选择审批人。 审批人还可通过函数逐层查找,包括:添加新的逐层经理函数,添加新的主管函数,添加角色查找函数。