Loading
À propos de Salesforce Data 360
Table des matières
Sélectionner des filtres

          Aucun résultat
          Aucun résultat
          Voici quelques conseils de recherche

          Vérifiez l'orthographe de vos mots-clés.
          Utilisez des termes de recherche plus généraux.
          Sélectionnez moins de filtres pour élargir votre recherche.

          Recherchez dans toute l’aide de Salesforce
          Configuration du Cryptage de la plate-forme pour Data 360

          Configuration du Cryptage de la plate-forme pour Data 360

          Lorsque vous activez le Cryptage de la plate-forme, votre première clé racine Data 360 est automatiquement générée. Cette clé crypte toutes les données déjà ingérées dans Data 360. Après la configuration initiale, vous pouvez continuer à utiliser la clé racine générée ou configurer une clé externe en utilisant la Gestion des clés externes (EKM), ou exploiter votre propre matériel de clé en utilisant Bring Your Own Key (BYOK) dans l'interface utilisateur de Salesforce pour crypter les données dans Data 360. Vous pouvez permuter les clés racine périodiquement et afficher les métadonnées des clés, telles que l'heure de création et le créateur, dans Configuration.

          Éditions requises

          Disponible avec : Toutes les éditions prises en charge par Data 360. Consultez Disponibilité de Data 360 Edition.
          Disponible avec une licence complémentaire : Enterprise Edition, Performance Edition, Unlimited Edition et Developer Edition. Nécessite d'acheter Salesforce Shield ou Shield Platform Encryption, et Platform Encryption pour Data Cloud. De plus, pour utiliser la Gestion des clés externes facultative, vous devez acheter la licence Platform Encryption for Consumption.

          Voici les principales options de migration.

          • Des clés gérées par le client (CMK) à EKM : Les clients existants de CMK peuvent configurer une nouvelle clé EKM depuis la page Inventaire et gestion des clés dans Configuration. Cette modification affecte uniquement le cryptage des nouvelles données. Les données précédemment cryptées restent cryptées avec la clé CMK existante.
          • De EKM à CMK : Les clients EKM existants peuvent basculer vers un CMK en générant une nouvelle clé dans la page Inventaire et gestion des clés. Cette action recrypte les données Data 360 existantes en utilisant la nouvelle clé CMK générée.
          • De CMK ou EKM à BYOK : Chargez votre propre matériel de clé via l'option Bring Your Own Key dans Configuration. Les données cryptées avec les clés précédentes restent accessibles. Les nouvelles données sont cryptées en utilisant la nouvelle clé racine BYOK.
            • Les clients peuvent passer de CMK à BYOK et BYOK à CMK via l'interface utilisateur de Salesforce. Lorsque cette transition se produit, nous ne recryptons pas les données déjà ingérées vers la nouvelle clé. Il reste crypté avec la clé précédente.
            • Les clients peuvent également migrer depuis EKM vers BYOK et BYOK vers EKM.
              • De EKM à BYOK : Nous recryptons toutes les données déjà ingérées dans la nouvelle clé.
              • De BYOK à EKM : Lorsque cette transition se produit, nous ne recryptons pas les données déjà ingérées vers la nouvelle clé. Il reste crypté avec la clé précédente.
           
          Chargement
          Salesforce Help | Article