Loading
Configurar e manter a sua organização do Salesforce
Configurar sua conexão de chamada de chave somente em cache

Configurar sua conexão de chamada de chave somente em cache

Use uma credencial nomeada para especificar o ponto de extremidade para sua chamada e identifique a chave que você deseja buscar de seu ponto de extremidade.

Edições obrigatórias

Disponível no Salesforce Classic (não disponível em todas as organizações) e no Lightning Experience.
Disponível em: Edições Enterprise, Performance, Unlimited e Developer. Requer a compra do Salesforce Shield ou Shield Platform Encryption e o Serviço de gerenciamento de chaves externas.
Permissões de usuário necessárias
Para criar, editar e excluir credenciais nomeadas: Personalizar aplicativo
Para permitir chaves somente em cache com BYOK:

Personalizar aplicativo

E

Gerenciar chaves de criptografia

Para gerar, destruir, exportar, importar, carregar e configurar segredos do locatário e material de chave fornecido pelo cliente: Gerenciar chaves de criptografia
Nota
Nota Alguns pontos de extremidade oferecem suporte a credenciais nomeadas legadas e outros exigem credenciais nomeadas baseadas em entidade de segurança. Este tópico não mostra como configurar uma credencial baseada em entidade de segurança nomeada. Consulte Usar uma credencial baseada em entidade de segurança nomeada para uma chave somente em cache.
  1. Sua organização deve ter pelo menos uma chave ativa de Campos e arquivos (probabilística), seja gerada pelo Salesforce ou fornecida pelo cliente.
    • Em Configuração, na caixa Busca rápida, insira Configurações de criptografia e selecione Configurações de criptografia. Ative gerar segredo de locatário probabilístico inicial.
    • Em Configuração, na caixa Busca rápida, insira Gerenciamento de chaves e selecione Gerenciamento de chaves. Selecione a guia Campos e arquivos (Probabilística) e clique em Gerar segredo do locatário.
  2. Em Configuração, insira Credenciais nomeadas na caixa Busca rápida e selecione Credenciais nomeadas.
    Dica
    Dica Uma credencial nomeada fornece o mecanismo de chamada autenticada por meio do qual o Salesforce pode buscar seu material de chave. Uma vez que as credenciais nomeadas são colocadas na lista de permissões, elas são um canal seguro e conveniente para material de chave armazenado fora do Salesforce.

    Aprenda mais sobre credenciais nomeadas, como definir uma credencial nomeada e como conceder acesso a configurações de autenticação para credenciais nomeadas na Ajuda do Salesforce.

  3. Crie uma credencial nomeada. Especifique um ponto de extremidade HTTPS do qual o Salesforce possa buscar seu material de chave.
  4. Em Configuração, na caixa Busca rápida, insira Configurações de criptografia e selecione Configurações de criptografia.
  5. Na seção Configurações avançadas de criptografia, ative Permitir chaves somente em cache.
    Também é possível ativar o Serviço de chave somente em cache de forma programática. Para obter mais informações, consulte EncryptionKeySettings no Guia do desenvolvedor da API de metadados.
    Nota
    Nota Se você desativar Permitir chaves somente em cache, os dados criptografados com material de chave somente em cache permanecerão criptografados e o Salesforce continuará invocando chamadas seguras. No entanto, você não pode modificar sua configuração de chave somente em cache nem adicionar novas. Se você não quiser usar chaves somente em cache, altere seu material de chave para usar material de chave fornecido pelo cliente (BYOK). Em seguida, sincronize todos os seus dados e desative a opção Permitir chaves somente em cache.
  6. Em Configuração, na caixa Busca rápida, insira Criptografia de plataforma e selecione Gerenciamento de chaves.
  7. Na Tabela de gerenciamento de chaves, selecione um tipo de chave.
  8. Clique em Traga sua própria chave.
  9. Selecione um certificado compatível com BYOK na lista suspensa Escolher certificado.
  10. Selecione Usar uma chave somente em cache.
  11. Para o Identificador de chave única, insira seu KID, o identificador exclusivo para sua chave de criptografia de dados. Seu identificador pode ser um número, uma string (2018_data_key) ou um UUID (982c375b-f46b-4423-8c2d-4d1a69152a0b).
  12. Na lista suspensa Credencial nomeada, selecione a credencial nomeada associada à sua chave. Você pode ter várias chaves associadas a cada credencial nomeada.
    Configure uma conexão de chamada de chave somente em cache na página Gerenciamento de chaves.

    O Salesforce verifica a conexão com o ponto de extremidade especificado pela credencial nomeada. Se o Salesforce conseguir acessar o ponto de extremidade, a chave especificada para o Identificador de chave única se tornará a chave ativa. Todos os dados marcados para criptografia pela sua política de criptografia são criptografados com sua chave somente em cache.

    Se o Salesforce não conseguir acessar o ponto de extremidade especificado, será exibido um erro para ajudá-lo a solucionar problemas de conexão.

O status da chave somente em cache é registrado como Fetched na página Gerenciamento de chave. Na API empresarial, o valor Source do TenantSecret é listado como Remote.

Dica
Dica Você pode monitorar as chamadas de configuração de chave na Trilha de auditoria de configuração. Quando uma chamada a uma chave somente em cache ativa ou arquivada é bem-sucedida, a Trilha de auditoria de configuração registra um status Ativado. Chamadas individuais não são monitoradas na Trilha de auditoria de configuração.
 
Carregando
Salesforce Help | Article