Sie befinden sich hier:
Schlüsselverwaltung
Sicherheitsschlüssel und andere Einstellungen werden verwendet, um Daten zu verschlüsseln und zu entschlüsseln, E-Mail-Nachrichten digital zu signieren und SAML Single Sign-On (SSO) zu implementieren. Die Verschlüsselung gilt nur für Informationen, die in Marketing Cloud Engagement und nicht in anderen Salesforce-Anwendungen gespeichert sind.
- Von der Regierung ausgegebene Identifikationsnummern, wie etwa:
- Sozialversicherungsnummern
- Passnummern
- Führerscheinnummern
- Kontonummern, wie etwa:
- Kredit- und Debitkartennummern
- Bankkontonummern
- Andere ähnliche Kennnummern gemäß den Regeln des Payment Card Industry Data Security Standard
Voraussetzungen
Die Funktion "Schlüsselverwaltung" ist standardmäßig aktiviert.
Machen Sie sich mit AMPscript vertraut, insbesondere mit den hier aufgeführten Funktionen. Die AMPscript-Funktionen EncryptSymmetric() und DecryptSymmetric() funktionieren nur für Daten, die in Marketing Cloud Engagement enthalten sind. Diese Funktionen können nicht mit externen oder Drittanbieter-Verschlüsselungs- und -Entschlüsselungsfunktionen verwendet werden.
Arten der Schlüsselverwaltung
Sie können diese Verschlüsselungsmethoden verwenden.
- Asymmetrisch
- Symmetrisch
- Initialisierungsvektor
- Salt
- SSH
- SSO-Metadaten
Wählen Sie die Verschlüsselungsmethode aus, die Ihren Anforderungen und den Anforderungen Ihrer Systeme, die mit der E-Mail interagieren, am besten entspricht.
Asymmetrische Verschlüsselung
Bei der asymmetrischen Verschlüsselung müssen Sie ein Zertifikat von Ihrem Computer in Marketing Cloud Engagement hochladen.
Symmetrische Verschlüsselung
Bei der symmetrischen Verschlüsselung müssen Sie eine Passphrase erstellen, die zusammen mit dem Schlüssel verwendet wird.
Initialisierungsvektor-Verschlüsselung
Bei der Verschlüsselung mit Initialisierungsvektor (IV) müssen Sie den Bit-Block eingeben, der als Initialisierungsvektor verwendet werden soll. Sie können den 16 Byte langen IV selbst angeben. Wenn Sie keinen IV angeben, leitet die Anwendung den IV vom Kennwort und von Salt über die in RFC 2898 spezifizierten Protokolle ab.
Salt-Verschlüsselung
Bei der Salt-Verschlüsselung wird als Salt-Wert ein Hexadezimalwert benötigt, der länger als 8 Bit ist. Die Verschlüsselung verwendet Zufallsbits, die zusammen mit einem Kennwort oder einer Passphrase generiert werden. Der Salt-Wert enthält keinen Wert für die Höchstlänge. Erstellen Sie mit Salt-Schlüsseln JWTs für benutzerdefinierte Journey Builder-Aktivitäten. Weitere Details finden Sie unter Encode Custom Activities Using a JWT (Verschlüsseln benutzerdefinierter Aktivitäten mit einem JWT).
SSO-Metadaten
Mit SSO-Metadaten können Sie die erforderlichen Metadaten oder den URL angeben, von dem die Metadaten abgerufen werden sollen. Sie können Authentifizierungsinformationen mit einem externen Authentifizierungsdienst austauschen, um die SSO-Funktion für Benutzer zu aktivieren. Benutzer können sich einmal authentifizieren, um auf mehrere Systeme zuzugreifen. Wenden Sie sich an Ihren Kundenbeauftragten, um weitere Informationen zu erhalten.
Für die SSO-Metadatenkonfiguration muss diese Funktion von einem Drittdienstanbieter aktiviert werden und Sie müssen diesen Anbieter selbst kontaktieren und beauftragen.
Salesforce-Verschlüsselung
Diese Informationen gelten nur für Engagement-Anwendungen. Informationen zur Verschlüsselung von Daten und Text an anderen Orten in Salesforce finden Sie in der Dokumentation zur Plattformverschlüsselung.
Aktualisierte Schlüsselwerte erfordern keine Änderungen an Automatisierungen oder anderen Einstellungen in Engagement. Diese Einstellungen verwenden die aktualisierten Schlüsselwerte.
- Erstellen eines Verschlüsselungsschlüssels für Marketing Cloud Engagement
Erstellen Sie einen Verschlüsselungsschlüssel für Marketing Cloud Engagement-Aktivitäten. - Verwenden eines erstellten Schlüssels mit AMPscript
Verwenden Sie die AMPscript-Funktionen zum Ver- und Entschlüsseln der in einer benutzerdefinierten Data Extension gespeicherten Informationen. Das erforderliche AMPscript umfasst die Funktionen "EncryptSymmetric()" und "DecryptSymmetric()". - Verwenden eines erstellten Schlüssels mit Dateiübertragungs-Aktivitäten
Sie können Ihre Dateiübertragungsaktivitäten in Automation Studio so konfigurieren, dass entweder ein generierter Verschlüsselungsschlüssel oder ein privater RSA-Schlüssel verwendet wird, den Sie erstellen und Marketing Cloud Engagement bereitstellen. Verwenden Sie diesen Schlüssel als Teil des Prozesses, um eine Datei von einer Engagement-FTP-Site zu entschlüsseln und den Inhalt an einem sicheren Speicherort zu speichern. Diese Aktivität bereitet die Daten für eine Dateiimport-Aktivität vor. Sie können den Schlüssel auch als Teil des Prozesses verwenden, um eine Datei aus einem Safehouse-Speicherort zu verschlüsseln und diese Daten an einem Engagement-Dateispeicherort zu speichern. Diese Daten werden in Vorbereitung auf den sicheren Datenexport gespeichert. - Bring Your Own Key für die Verschlüsselung im Leerlauf
Geben Sie Ihren eigenen Verschlüsselungsschlüssel an, um beim Verschlüsseln von Daten in Marketing Cloud Engagement zu helfen. Diese Funktion verwendet einen RSA2048-Verschlüsselungsschlüssel, den Sie in Ihrer eigenen Umgebung generieren. Verwenden Sie den Schlüssel zum Verschlüsseln von Daten im Leerlauf mit der Verschlüsselung für Daten im Leerlauf für eine dedizierte Datenbankumgebung. Diese Funktion gilt für den Account auf oberster Ebene in Ihrem Mandanten und kann nicht für einzelne Business Units aktiviert werden. Führen Sie alle Vorgänge für diese Funktion im Account auf oberster Ebene Ihres Mandanten aus. - Erstellen eines SSH-Schlüssels zur Verwendung mit Marketing Cloud Engagement SFTP
Erstellen Sie einen SSH-Schlüssel, der bei der Authentifizierung Ihres SFTP-Accounts verwendet werden soll.

