詳細情報:
キー管理
セキュリティキーやその他の設定は、データの暗号化と復号化、メールメッセージのデジタル署名、SAML シングルサインオン (SSO) の実装に使用されます。暗号化は Marketing Cloud Engagement に保存されている情報にのみ適用され、他の Salesforce アプリケーションには適用されません。
- 次のような政府発行の ID 番号
- 社会保障番号
- パスポート番号
- 運転免許番号
- 次のような金融口座番号
- クレジットカード番号とデビットカード番号
- 銀行口座番号
- Payment Card Data Security Standard で定義されているその他の同様の ID
前提条件
鍵管理機能はデフォルトで有効になっています。
AMPscript (特にここにリストされている関数) についてよく理解してください。EncryptSymmetric() および DecryptSymmetric() AMPscript 関数は、Marketing Cloud Engagement に含まれるデータでのみ機能します。これらの関数は、外部またはサードパーティの暗号化および復号化機能では使用できません。
キー管理種別
次の暗号化手法を使用できます。
- 非対称
- 対称
- 初期化ベクトル
- Salt
- SSH
- SSO メタデータ
メールメッセージを操作するシステムのニーズと要件に最適な暗号化方法を選択します。
非対称暗号化
非対称暗号化では、コンピューターから Marketing Cloud Engagement に証明書をアップロードする必要があります。
対称暗号化
対称暗号化では、キーと共に使用するパスフレーズを作成する必要があります。
初期化ベクトル暗号化
初期化ベクトル暗号化では、初期化ベクトルとして使用されるビットのブロックを入力する必要があります。16 バイトの IV を指定できます。IV を指定しない場合、アプリケーションにより、RFC 2898 で指定されているプロトコルを介してパスワードと salt から IV が導出されます。
Salt 暗号化
Salt 暗号化では、salt 値として使用する 8 ビットより大きい 16 進数値が必要です。この暗号化では、パスワードまたはパスフレーズと共に生成されるランダムなビットが使用されます。salt 値には、最大長値は含まれていません。Salt キーを使用して、カスタム Journey Builder アクティビティの JWT を生成します。詳細は、「Encode Custom Activities Using a JWT (JWT を使用したカスタムアクティビティのエンコード)」を参照してください。
SSO メタデータ
SSO メタデータでは、必須メタデータまたはそのメタデータのソース URL を提供できます。認証情報を外部認証サービスと交換し、ユーザーの SSO 機能を有効にできます。ユーザーは、1 回認証するだけで複数のシステムにアクセスできます。詳細は、アカウントエグゼクティブにお問い合わせください。
SSO メタデータ構成では、サードパーティサービスプロバイダーでこの機能が有効になっている必要があります。このプロバイダーへの連絡や手配は自分で行う必要があります。
Salesforce 暗号化
この情報はエンゲージメントアプリケーションにのみ適用されます。Salesforce 内のデータやテキストを暗号化する方法については、プラットフォームの暗号化のドキュメントを参照してください。
更新されたキー値では、エンゲージメントでオートメーションやその他の設定を変更する必要はありません。次の設定で、更新されたキー値が使用されます。
- Marketing Cloud Engagement の暗号化キーの作成
Marketing Cloud Engagement アクティビティの暗号化キーを作成します。 - AMPscript での作成済みキーの使用
AMPscript 関数を使用して、カスタムデータエクステンションに保存された情報を暗号化または暗号化解除します。必要な AMPscript には、EncryptSymmetric() 関数と DecryptSymmetric() 関数があります。 - ファイル転送アクティビティでの作成済みキーの使用
生成された暗号化鍵または作成して Marketing Cloud Engagement に提供する RSA 非公開鍵を使用するように Automation Studio でファイル転送活動を設定できます。プロセスの一環としてこの鍵を使用して、エンゲージメント FTP サイトからファイルを復号化し、コンテンツを安全な場所に保存します。このアクティビティでは、ファイルインポートアクティビティのデータを準備します。プロセスの一環として鍵を使用して、隠れ家の場所からファイルを暗号化し、そのデータをエンゲージメントファイルの場所に保存することもできます。そのデータは、安全なデータエクスポートに備えて保存されます。 - 保存時の暗号化に対する独自のキーの使用
Marketing Cloud Engagement のデータの暗号化に役立つ独自の暗号化鍵を提供します。この機能は、独自の環境で生成した RSA2048 暗号化キーを使用します。専用データベース環境の保存されたデータの暗号化を使用して、保存されたデータの暗号化の一部としてこのキーを使用します。この機能はテナントの最上位アカウントに適用され、個別のビジネスユニットに対してアクティブ化することはできません。テナントの最上位アカウントで、この機能のすべての操作を実行します。 - Marketing Cloud Engagement SFTP で使用する SSH 鍵の作成
SFTP アカウントを認証するときに使用する SSH 鍵を作成します。

