Loading
透過按一下而非程式碼擴充 Salesforce
自訂欄位傳統加密

自訂欄位傳統加密

限制其他 Salesforce 使用者,使其無法看到您要維持專用狀態的自訂文字欄位。只有具有「檢視加密資料」權限的使用者才能看到加密自訂文字欄位中的資料。

必要版本

提供版本:Salesforce Classic 與 Lightning Experience
提供版本:DeveloperEnterprisePerformanceUnlimitedDatabase.com Edition

在您開始使用加密自訂欄位前,請先檢閱下列實作備註、限制以及最佳作法。

重要
重要 我們盡可能變更非包容的字詞以符合本公司的「平等」價值。我們維護某些特定字詞,以避免對客戶實作造成任何影響。 

實作備註

  • 加密欄位使用 128 位元資料加密金鑰加密,並使用進階加密標準 (AES) 演算法。您可以歸檔、刪除及匯入資料加密金鑰。若要啟用加密金鑰管理,請連絡 Salesforce。
  • 您可以在電子郵件範本中使用加密欄位,但無論您是否擁有「檢視加密資料」權限,系統一律會遮蔽該值。
  • 若您擁有「檢視加密資料」權限,並授與登入存取權給另一個使用者,則使用者可以看見純文字的加密欄位。
  • 只有擁有「檢視加密資料」權限的使用者可以在複製該記錄時複製加密欄位的值。
  • 只有 <apex:outputField> 元件支援在 Visualforce 頁面中呈現加密欄位。
  • 當您使用 Visualforce 電子郵件範本或透過 getContentgetContentAsPDF 要求呼叫 Visualforce 頁面時,無論您是否擁有「檢視加密資料」權限,加密欄位值都會一律遮蔽。遮罩會在 Apex 執行期間和產生的 Visualforce 標記上呈現。

限制

加密文字欄位:

  • 不得為唯一,擁有外部識別碼,或擁有預設值。
  • 不適用於將商機對應至其他物件。
  • 因加密演算法而限制為 175 個字元。
  • 不適用於清單檢視、報告、累計摘要欄位和規則篩選條件等篩選條件。
  • 無法用於定義報告條件,但是可以包含在報告結果中。
  • 不可搜尋,但是可以包含在搜尋結果中。
  • 不適用於 Connect Offline、Salesforce for Outlook、商機轉換、流程中的「指派」元素、工作流程規則條件或公式、公式欄位、輸出訊息、預設值,以及「線上商機」和「線上個案」表單。
  • 不適用於具有這些授權類型的使用者:Partner、PowerPartner、CspLitePortal、CustomerSuccess 或 PowerCustomerSuccess。即使使用者擁有「檢視加密資料」權限,加密文字欄位仍無法使用。

加密資料檔案:

  • 不適用於日期和時間欄位。

最佳作法

  • 不論使用者是否擁有「檢視加密資料」的權限,加密欄位都是可以編輯的。使用驗證規則、欄位級安全性設定或版面配置設定以防止使用者編輯加密欄位。
  • 您仍可使用驗證規則或 Apex 驗證加密欄位的值。不管使用者是否擁有「檢視加密資料」的權限,都可以使用這兩種方式。
  • 若要檢視除錯記錄中未遮蔽的加密資料,使用者也必須在 Apex 要求的來源服務中擁有「檢視加密資料」的權限。這些要求可以包含 Apex Web 服務、觸發、工作流程、內嵌 Visualforce 頁面 (內嵌於版面配置中的頁面) 和 Visualforce 電子郵件範本。
  • 現有的自訂欄位無法轉換為加密欄位,而加密欄位也無法轉換為其他資料類型。若要將現有 (未加密) 欄位的值加密,請匯出資料、建立加密自訂欄位以儲存資料,然後將該資料匯入新的加密欄位。
  • 「遮罩類型」不是用於確保資料符合「遮罩類型」的輸入遮罩。使用驗證規則以確保輸入的資料符合所選的遮罩類型。
  • 僅在需要符合政府法規時使用加密自訂欄位,因為這需要更多的處理,並會導致與搜尋相關的限制。
備註
備註 此頁面與「傳統加密」有關,而非「Shield Platform Encryption」。差異為何?

另請參照:

 
正在載入
Salesforce Help | Article