自訂欄位傳統加密
限制其他 Salesforce 使用者,使其無法看到您要維持專用狀態的自訂文字欄位。只有具有「檢視加密資料」權限的使用者才能看到加密自訂文字欄位中的資料。
必要版本
| 提供版本:Salesforce Classic 與 Lightning Experience |
| 提供版本:Developer、Enterprise、Performance、Unlimited 及 Database.com Edition |
在您開始使用加密自訂欄位前,請先檢閱下列實作備註、限制以及最佳作法。
重要 我們盡可能變更非包容的字詞以符合本公司的「平等」價值。我們維護某些特定字詞,以避免對客戶實作造成任何影響。
實作備註
- 加密欄位使用 128 位元資料加密金鑰加密,並使用進階加密標準 (AES) 演算法。您可以歸檔、刪除及匯入資料加密金鑰。若要啟用加密金鑰管理,請連絡 Salesforce。
- 您可以在電子郵件範本中使用加密欄位,但無論您是否擁有「檢視加密資料」權限,系統一律會遮蔽該值。
- 若您擁有「檢視加密資料」權限,並授與登入存取權給另一個使用者,則使用者可以看見純文字的加密欄位。
- 只有擁有「檢視加密資料」權限的使用者可以在複製該記錄時複製加密欄位的值。
- 只有
<apex:outputField>元件支援在 Visualforce 頁面中呈現加密欄位。 - 當您使用 Visualforce 電子郵件範本或透過
getContent或getContentAsPDF要求呼叫 Visualforce 頁面時,無論您是否擁有「檢視加密資料」權限,加密欄位值都會一律遮蔽。遮罩會在 Apex 執行期間和產生的 Visualforce 標記上呈現。
限制
加密文字欄位:
- 不得為唯一,擁有外部識別碼,或擁有預設值。
- 不適用於將商機對應至其他物件。
- 因加密演算法而限制為 175 個字元。
- 不適用於清單檢視、報告、累計摘要欄位和規則篩選條件等篩選條件。
- 無法用於定義報告條件,但是可以包含在報告結果中。
- 不可搜尋,但是可以包含在搜尋結果中。
- 不適用於 Connect Offline、Salesforce for Outlook、商機轉換、流程中的「指派」元素、工作流程規則條件或公式、公式欄位、輸出訊息、預設值,以及「線上商機」和「線上個案」表單。
- 不適用於具有這些授權類型的使用者:Partner、PowerPartner、CspLitePortal、CustomerSuccess 或 PowerCustomerSuccess。即使使用者擁有「檢視加密資料」權限,加密文字欄位仍無法使用。
加密資料檔案:
- 不適用於日期和時間欄位。
最佳作法
- 不論使用者是否擁有「檢視加密資料」的權限,加密欄位都是可以編輯的。使用驗證規則、欄位級安全性設定或版面配置設定以防止使用者編輯加密欄位。
- 您仍可使用驗證規則或 Apex 驗證加密欄位的值。不管使用者是否擁有「檢視加密資料」的權限,都可以使用這兩種方式。
- 若要檢視除錯記錄中未遮蔽的加密資料,使用者也必須在 Apex 要求的來源服務中擁有「檢視加密資料」的權限。這些要求可以包含 Apex Web 服務、觸發、工作流程、內嵌 Visualforce 頁面 (內嵌於版面配置中的頁面) 和 Visualforce 電子郵件範本。
- 現有的自訂欄位無法轉換為加密欄位,而加密欄位也無法轉換為其他資料類型。若要將現有 (未加密) 欄位的值加密,請匯出資料、建立加密自訂欄位以儲存資料,然後將該資料匯入新的加密欄位。
- 「遮罩類型」不是用於確保資料符合「遮罩類型」的輸入遮罩。使用驗證規則以確保輸入的資料符合所選的遮罩類型。
- 僅在需要符合政府法規時使用加密自訂欄位,因為這需要更多的處理,並會導致與搜尋相關的限制。
備註 此頁面與「傳統加密」有關,而非「Shield Platform Encryption」。差異為何?
另請參照:
此文章是否解決您的問題?
請讓我們知道,以便我們改進!
