Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce Data 360 について
Data 360 のポリシーベースのガバナンス

Data 360 のポリシーベースのガバナンス

データガバナンスポリシーは、データへのアクセス、使用、保護、管理方法を定義するルールとガイドラインです。これらのポリシーは、データ処理をセキュリティ要件、コンプライアンス基準、ビジネス目標に合わせるのに役立ちます。

Data 360 では、ポリシーベースのガバナンスを簡素化し、タグとメタデータを使用してデータ環境全体で拡張できます。

  • タグの適用: データオブジェクトと項目にタグを適用して、機密性、ビジネス目的、またはコンプライアンスのニーズに基づいて分類します。タグを使用すると、1 つのメタデータ属性に基づいて複数のオブジェクトが保護されるため、データガバナンスポリシーを拡張できます。
  • Assign custom permissions: カスタム権限を割り当てて、ポリシーを適切なユーザーに適用します。
  • ポリシー条件を定義します。タグと分類を使用してデータアクセスポリシーまたはマスキングポリシーを作成し、カスタム権限に基づいてユーザーに割り当てます。たとえば、「Non-Sensitive」 (機密なし) というタグが付けられたすべてのデータへのアクセス権を付与したり、「PII」というタグが付けられたすべての項目をマスクしたりするポリシーを定義します。
メモ
メモ ポリシーを作成または変更したら、ポリシーが有効になるまで 2 ~ 3 分待ちます。この間、ポリシーのアクセス制御は有効になりません。

主要コンポーネント

Data 360 のポリシーベースのガバナンスは、連携してデータアクセスを制御する方法を決定するいくつかのコアコンポーネントで構成されます。

  • メタデータ: データを分類および管理するオブジェクト名、データ型、タグなど、データの構造を記述します。
  • リソース: 管理されている実際のデータオブジェクトまたは項目を参照します。たとえば、顧客テーブルやメール項目などです。
  • 件名: ポリシーが適用されるユーザーまたはグループを識別します。これは、カスタム権限またはユーザー属性で定義されます。
  • ポリシー定義: 誰がどの条件でどのデータにアクセスできるかを決定する規則が含まれます。
  • ポリシー適用: 実行時にポリシーを適用し、ユーザーが参照および変更が承認されたデータにのみアクセスできるようにする実行レイヤー。

アクセス

アクセスポリシーによって、ユーザーが特定のデータを表示または操作できるかどうかが決まります。通常、これらのポリシーはアクションを許可または拒否します。

許可ポリシーでは、特定の条件を満たした場合にデータへのアクセスを明示的に許可します。たとえば、「ユーザーの地域がレコードの地域と一致するセールスレコードへのアクセスを許可」などです。許可ポリシーは通常、データにアクセスできるユーザーを定義するために使用されます。

拒否ポリシーは、他のポリシーで許可されている場合でも、データへのアクセスを明示的にブロックします。たとえば、「ユーザーがコンプライアンスチームにいない場合、社外秘としてマークされたレコードへのアクセスを拒否します。」などです。[拒否] ポリシーは [許可] ポリシーよりも優先され、より厳格な制御または例外を適用する場合に便利です。

  • Data 360 の保険契約の種類
    Data 360 では、データガバナンスで 2 つのポリシーカテゴリ (ロールベースのアクセス制御 (RBAC) と属性ベースのアクセス制御 (ABAC)) が提供されます。
  • オブジェクト、項目、およびレコードレベルセキュリティ
    Data 360 のデータガバナンスポリシーは、ユーザーロール、属性、リレーションに基づいて、オブジェクト、項目、行などのさまざまなレベルでデータへのアクセスを制御します。
  • Data 360 の動的データマスキングポリシー
    動的データマスキングでは、機密データの使いやすさ、正確性、リレーションを変更せずに非表示にします。アクセス方法に関係なく、すべての Data 360 オブジェクトと項目に適用されます。
  • Data 360 でのポリシーの適用
    ポリシーは、ユーザーがデータを作成しているか消費しているかに応じて、Data 360 のさまざまな機能領域で適用されます。ポリシーの適用は、ダッシュボードではすぐには有効になりません。
 
読み込み中
Salesforce Help | Article