Loading
Configuración y mantenimiento de su organización de Salesforce
Configurar su conexión de llamadas de clave de solo caché

Configurar su conexión de llamadas de clave de solo caché

Utilice una credencial con nombre para especificar el extremo para su llamada e identificar la clave que desea obtener desde su extremo.

Ediciones necesarias

Disponible en Salesforce Classic (no disponible en todas las organizaciones) y Lightning Experience.
Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition. Requiere adquirir Salesforce Shield o Shield Platform Encryption y el Servicio de gestión de claves externas.
Permisos de usuario necesarios
Para crear, modificar y eliminar credenciales denominadas: Personalizar aplicación
Para permitir claves de solo caché con BYOK:

Personalizar aplicación

Y

Gestionar claves de cifrado

Para generar, destruir, exportar, importar, cargar y configurar secretos de arrendatario y material clave proporcionado por el cliente: Gestionar claves de cifrado
Nota
Nota Algunos extremos admiten credenciales nombradas heredadas y otros requieren credenciales nombradas basadas en principal nombradas. Este tema no le muestra cómo configurar una credencial basada en principal nombrada. Consulte Utilizar una credencial basada en principal nombrada para una clave de solo caché.
  1. Asegúrese de que su organización tiene una clave de Campos y Archivos (Probabilista) activa, ya sea generada por Salesforce o proporcionada por el cliente.
    • Desde Configuración, en el cuadro Búsqueda rápida, ingrese Configuración de cifrado y luego seleccione Configuración de cifrado. Active Generar secreto probabilista inicial de arrendatario.
    • Desde Configuración, en el cuadro Búsqueda rápida, ingrese Gestión de claves y, a continuación, seleccione Gestión de claves. Seleccione la ficha Campos y archivos (Probabilista) y luego haga clic en Generar secreto de arrendatario.
  2. Desde Configuración, en el cuadro Búsqueda rápida, ingrese Credenciales nombradas y luego seleccione Credencial nombrada.
    Sugerencia
    Sugerencia Una credencial con nombre proporciona un mecanismo de llamada autenticado a través del cual Salesforce puede obtener su material clave. Debido a que las credenciales con nombre están en la lista de admisión, son un canal seguro y práctico para material clave almacenado fuera de Salesforce.

    Obtenga más información acerca de credenciales con nombre, cómo definir una credencial con nombre y cómo otorgar el acceso a parámetros de autenticación para credenciales con nombre en Ayuda de Salesforce.

  3. Cree una credencial con nombre. Especifique un extremo HTTPS desde el cual Salesforce puede obtener su material clave.
  4. Desde Configuración, en el cuadro Búsqueda rápida, ingrese Configuración de cifrado y luego seleccione Configuración de cifrado.
  5. En la sección Configuración de cifrado avanzado, active Permitir claves de solo caché.
    También puede activar el Servicio de clave de solo caché de manera programática. Para obtener más información, consulte la EncryptionKeySettings en la Guía del desarrollador de la API de metadatos.
    Nota
    Nota Si desactiva Permitir claves de solo caché, los datos cifrados con material de claves de solo caché permanecen cifrados y Salesforce continúa invocando llamadas seguras. Sin embargo, no puede modificar su configuración de clave de solo caché o agregar nuevas. Si no desea utilizar claves de solo caché, alterne su material clave para utilizar material clave proporcionado por el cliente (BYOK). Luego sincronice todos sus datos y desactive Permitir claves de solo caché.
  6. Desde Configuración, en el cuadro Búsqueda rápida, ingrese Cifrado de plataforma y luego seleccione Gestión de claves.
  7. En la Tabla de gestión de claves, seleccione un tipo de clave.
  8. Haga clic en Bring Your Own Key.
  9. Seleccione un certificado compatible con BYOK desde el menú desplegable Seleccionar certificado.
  10. Seleccione Utilizar una clave de solo caché.
  11. Para Identificador de clave único, ingrese su KID (el identificador de clave único para su clave de cifrado de datos). Su identificador puede ser un número, una cadena (2018_data_key) o un UUID (982c375b-f46b-4423-8c2d-4d1a69152a0b).
  12. En el menú desplegable Credencial con nombre, seleccione la credencial con nombre asociada con su clave. Puede tener múltiples claves asociadas con cada credencial nombrada.
    Configure una conexión de llamadas de clave de solo caché en la página Gestión de claves.

    Salesforce comprueba la conexión al extremo especificado por la credencial con nombre. Si Salesforce puede alcanzar el extremo, la clave especificada para el Identificador de clave único se convierte en la clave activa. Todos los datos marcados para el cifrado por su política de cifrado se cifran con su clave de solo caché.

    Si Salesforce no puede alcanzar el extremo especificado, se muestra un error para ayudarle a solucionar el problema de conexión.

El estado de la clave de solo caché se registra como Fetched en la página Gestión de claves. En API de Enterprise, el valor de TenantSecret Source se indica como Remote.

Sugerencia
Sugerencia Puede monitorear las llamadas de configuración de claves en el Seguimiento de auditoría de configuración. Cuando una llamada a una clave de solo caché activa o archivada se realiza con éxito, el Seguimiento de auditoría de configuración registra un estado Activada. Las llamadas individuales no se monitorean en Seguimiento de auditoría de configuración.
 
Cargando
Salesforce Help | Article