Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
현재 다수의 문의가 발생하여 대응에 지연이 발생하고 있습니다.더 많이 읽기
Sandbox: 사용자 정의 및 테스트를 위한 환경 준비
명명된 자격 증명을 사용하여 구성 보안 추가

명명된 자격 증명을 사용하여 구성 보안 추가

조직에서 구성 변경 시 보안을 강화해야 하는 경우 Data Mask 구성 보안을 강화합니다. 인증 공급자 및 연결된 앱과 함께 명명된 자격 증명을 사용하여 Salesforce 메타데이터 API에 대한 보안 연결을 제공합니다. 이 기능은 Data Mask 버전 4.2 이상에서 사용할 수 있습니다.

필수 Edition

지원 제품: Lightning Experience
지원 제품: Salesforce Data Mask 관리형 패키지(레거시) 추가 기능 라이센스가 있는 Professional, Enterprise, UnlimitedDeveloper Edition.
필요한 사용자 권한
명명된 자격 증명 보기: 설정 및 구성 보기
명명된 자격 증명 만들기, 편집 또는 삭제: 명명된 자격 증명 관리 또는 응용 프로그램 사용자 정의
노트
노트 이 콘텐츠는 Data Mask 관리형 패키지와 관련이 있습니다. 에 대해 읽다 Accelerate and Anonymize in Own from Salesforce.
노트
노트 나중에 필요에 따라 해당 절차 중 특정 항목을 주의 깊게 기록합니다. 조직의 URL, 생성된 콜백 URL, 소비자 키, 소비자 암호

Data Mask 메타데이터 API를 활용하여 구성 데이터를 저장합니다. 조직에서 세션이 시작된 IP 주소로 세션 잠금 설정을 활성화한 경우 잘못된 세션 ID 오류가 발생할 수 있습니다. 하나의 솔루션은 세션 설정을 비활성화하거나 명명된 자격 증명을 사용하는 것입니다.

  1. 설정에서 빠른 찾기 상자에 외부 클라이언트 앱을 입력한 후 외부 클라이언트 앱 섹션에서 설정을 선택합니다.
  2. 꺼져 있는 경우 연결된 앱 만들기 허용 켜기
  3. 새 연결된 앱을 클릭합니다.
  4. 필드를 완료합니다.
    필드 설명
    연결된 앱 이름 Data Mask API
    API 이름

    Data_Mask_API

    연락처 이메일 이메일(관리자인 경우)
    OAuth 설정 활성화 OAuth 설정을 선택합니다.
    콜백 URL https://example.com (나중에 업데이트)
    선택한 OAuth 범위 전체 액세스(전체), 언제든지 요청 수행(refresh_token, offline_access)
    지원되는 인가 플로에 대한 PKCE(Proof Key for Code Exchange) 확장 필요 활성화
    웹 서버 플로의 암호 필요 활성화
    새로 고침 토큰 플로의 암호 필요 활성화
       
  5. 변경 사항을 저장합니다.
  6. 나중에 사용할 수 있도록 소비자 키 및 소비자 암호를 보고 기록하려면 소비자 세부 사항 관리로 이동합니다.
  7. 인증 공급자를 만들려면 설정에서 검색 상자에서 인증 공급자를 검색한 다음, 새로 만들기를 클릭합니다.
  8. 필드를 완료합니다.
    필드 설명
    제공자 유형 Salesforce
    이름

    Data Mask AP

    URL 접미사 Data_Mask_AP
    소비자 키 연결된 앱에서 기록한 소비자 키를 사용합니다.
    소비자 암호 연결된 앱에서 기록한 소비자 암호를 사용합니다.
    기본 범위 전체, refresh_token, offline_access를 추가합니다. (쉼표를 사용하여 구분하지 마십시오.)
  9. 인증 공급자를 저장하고 콜백 URL을 클립보드에 복사합니다.
  10. 저장한 인증 공급자에서 제공된 콜백 URL을 포함하도록 연결된 앱을 편집합니다.
  11. 명명된 자격 증명을 만들려면 설정에서 명명된 자격 증명 명명된 자격 증명을 선택하고 새로 만들기 옆에 있는 드롭다운 화살표를 클릭한 다음, 새 레거시를 선택합니다.
  12. 필드를 완료합니다.
    필드 설명
    레이블 Data Mask NC
    이름

    Data_Mask_NC

    URL 조직의 특정 로그인 URL(test.salesforce.com 또는 login.salesforce.com이 아님)
    ID 유형 명명된 주체
    인증 공급자 앞서 생성된 인증 공급자의 이름입니다.
    저장할 때 인증 플로 시작 활성화
    인가 머리글 생성 활성화
    HTTP 본문에 병합 필드 허용 활성화
       
  13. 명명된 자격 증명을 저장합니다. 조직에 다시 로그인하고 OAuth 연결(액세스 허용)을 승인해야 할 수도 있습니다.
  14. Data Mask 설정을 업데이트하려면 설정에서 사용자 정의 설정을 검색합니다.
  15. 마스킹 구성 찾기 및 관리를 찾고 관리를 클릭합니다.
  16. 마스킹 구성 섹션 아래에서 편집을 클릭한 다음, 명명된 자격 증명 필드에 명명된 자격 증명 Data_Mask_NC 의 이름을 입력합니다(공백이 허용되지 않음).
  17. 변경 사항을 저장합니다. 이제 신규 또는 기존 구성이 안전하게 변경됩니다.
 
로드 중
Salesforce Help | Article