Loading
Configuration et maintenance de votre organisation Salesforce
Considérations générales relatives à Shield Platform Encryption

Considérations générales relatives à Shield Platform Encryption

Ces considérations s'appliquent à toutes les données que vous cryptez en utilisant Shield Platform Encryption .

Éditions requises

Remarque
Remarque Cette page concerne Shield Platform Encryption, pas le Cryptage classique. Quelle est la différence ?
Important
Important Dans la mesure du possible, nous avons changé les termes non inclusifs conformément aux valeurs d’équité de notre entreprise. Nous avons conservé certains termes afin d’éviter tout dysfonctionnement des implémentations des clients.
Disponible avec Salesforce Classic (pas disponible dans toutes les organisations) et avec Lightning Experience
Disponible avec : les éditions Enterprise, Performance et Unlimited avec les licences Salesforce Shield ou Shield Platform Encryption.
Disponible gratuitement dans Developer Edition.
Remarque
Remarque Ce contenu concerne Shield Platform Encryption . Découvrez l'implémentation du cryptage au niveau du champ en utilisant Shield Extension in Own de Salesforce.

Général

  • Les champs cryptés (standard ou personnalisés) ne peuvent pas être utilisés dans :
    • Règles de partage basées sur des critères
    • Recherches d'opportunités similaires
    • Relations de référence externes
  • Les champs cryptés avec le schéma de cryptage probabiliste ne peuvent pas être utilisés dans les critères de filtre des outils de gestion des données. Pour des informations sur le cryptage déterministe qui préserve le filtrage, consultez Considérations relatives à l'utilisation du cryptage déterministe.
  • Web vers requête est pris en charge, mais les champs Société Web, E-mail Web, Nom Web et Téléphone Web ne sont pas cryptés au repos.

Pistes

Les règles d'attribution, les règles de workflow et les règles de validation Piste et Requête fonctionnent normalement lorsque les champs Piste sont cryptés. Pendant l'importation des pistes, la correspondance et la déduplication des enregistrements fonctionnent avec le cryptage déterministe, mais pas avec le cryptage probabiliste. Le Score des pistes Einstein n'est pas disponible.

La conversion des pistes Apex fonctionne normalement, mais la conversion des pistes basée sur PL-SQL n'est pas prise en charge.

Adresse e-mail de l'utilisateur

De nombreuses fonctionnalités Salesforce dépendent du champ Adresse e-mail de l'utilisateur. Ces produits et fonctionnalités se comportent différemment lorsque l'adresse e-mail de l'utilisateur est cryptée.

  • Si le champ E-mail de l'objet Utilisateur est crypté avec le cryptage au niveau du champ, vous ne recevez pas les Notifications de produit et de service critiques, y compris les e-mails sur les migrations d'organisation, de Salesforce.
  • La messagerie de l'utilisateur n'est pas cryptée avec Lightning Sync et Capture d'activité Einstein sans E-mail de synchronisation en tant qu'activité Salesforce. Ces fonctionnalités dupliquent le champ E-mail de l'utilisateur dans la base de données lorsque des utilisateurs sont ajoutés à des configurations de synchronisation pour ces produits. Même si vous cryptez le champ Adresse e-mail de l'utilisateur avec Shield Platform Encryption, le champ dupliqué stocke les adresses e-mail des utilisateurs sous un état non crypté dans la base de données Salesforce. Pour plus d'informations, consultez Considérations relatives à la synchronisation des contacts, Considérations relatives à la synchronisation des événements et Considérations relatives à la configuration de la Capture d'activité Einstein. Si vous utilisez Capture d'activité Einstein avec Synchroniser les e-mails en tant qu'activité Salesforce, le cryptage dans les champs de messagerie est pris en charge.
  • La fonctionnalité des événements qui dépendent de l’adresse e-mail des utilisateurs, notamment les invitations du calendrier, peut être interrompue. Avant de crypter le champ Adresse e-mail de l'utilisateur dans des environnements de production, Salesforce recommande de tester les fonctionnalités Activité dans une organisation sandbox.
  • Vous ne pouvez pas trier des enregistrements dans des vues de liste par des champs qui contiennent des données cryptées. Si vous cryptez l'adresse e-mail de l'utilisateur, vous ne pouvez pas l'ajouter en tant que filtre dans des rapports.
  • Les références au Gestionnaire de découverte de la connexion qui s'appuient sur les adresses e-mail ne fonctionnent pas si le champ Adresse e-mail est crypté, ce qui peut bloquer les connexions des utilisateurs. Si vos références s'appuient sur les adresses e-mail, ne cryptez pas le champ Adresse e-mail de l'utilisateur.
  • Si vous utilisez les Connaissances des conversations Einstein, cryptez Adresse e-mail de l’utilisateur avec le cryptage déterministe insensible à la casse. Certaines fonctionnalités des Connaissances des conversations Einstein, notamment les appels vidéo, ne fonctionnent pas lorsque l'adresse e-mail de l'utilisateur est cryptée avec le cryptage probabiliste.

Flux, orchestrations et processus

Vous pouvez référencer des champs cryptés à la plupart des emplacements de vos flux, orchestrations et processus. Cependant, vous ne pouvez pas référencer des champs cryptés dans les contextes de filtrage ou de tri ci-dessous.

Outils Disponibilité du filtrage Disponibilité du tri
Générateur de processus Action Mettre à jour des enregistrements Non applicable
Flow Builder

Ressource Ensemble de choix d'enregistrement

Élément Obtenir des enregistrements

Élément Supprimer des enregistrements

Élément Mettre à jour des enregistrements

Exigences de condition

Ressource Ensemble de choix d'enregistrement

Élément Obtenir des enregistrements

Vous pouvez stocker la valeur d'un champ crypté dans une variable et appliquer la logique de votre flux sur cette variable. Vous pouvez également mettre à jour la valeur d'un champ crypté.

Les interviews de flux interrompues de n'importe quel type peuvent entraîner l'enregistrement de données à l'état non crypté. Lorsqu'un flux ou un processus attend pour reprendre, l'interview de flux associée est numérotée et enregistrée dans la base de données. L'interview de flux est numérotée et enregistrée lorsque :

  • Les utilisateurs interrompent un flux.
  • Les flux exécutent un élément Attente.
  • Les orchestrations exécutent des étapes en arrière-plan asynchrones, des étapes interactives ou des étapes MuleSoft.
  • Les processus attendent d'exécuter les actions planifiées.

Si le flux, l'orchestration ou le processus charge des champs cryptés dans une variable pendant ces processus, ces données ne sont pas toujours cryptées au repos.

Performance

Il est peu probable que vos utilisateurs détectent une différence dans les performances de leur utilisation quotidienne de Salesforce lorsque Shield Platform Encryption est activé. Avant de l'activer dans votre organisation de production, nous recommandons d'activer Shield Platform Encryption dans une organisation sandbox full copy et de la tester en conditions réelles.

Surcharge de tâches de cryptage

Bien que les effets sur les performances soient négligeables lorsque Shield Platform Encryption est activé, les opérations de cryptage et de décryptage au niveau de l'application nécessitent un certain temps. Si vous anticipez avoir besoin de crypter ou de décrypter de nombreux champs individuels à travers plusieurs objets, nous recommandons de traiter ces opérations par lot, en particulier si la tâche affecte des millions d'enregistrements. Sinon, la capacité de votre utilisateur à rechercher et à récupérer des résultats risque d'être compromise plus longtemps que la durée optimale en raison d'interruptions dans la file d'attente des messages.

Remarque
Remarque Le Cryptage de la base de données est totalement transparent et n'est pas soumis à ce problème.

Next Best Action Recommendations

Lorsque vous utilisez le cryptage probabiliste, vous ne pouvez pas crypter les champs tels que Description de la recommandation lorsque vous spécifiez des conditions de chargement de recommandations.

Champs personnalisés

Comme avec les champs standard, vous ne pouvez pas utiliser des champs personnalisés cryptés dans des règles de partage basées sur des critères.

Certains champs personnalisés ne peuvent pas être cryptés.

  • Les champs personnalisés qui ont un attribut Unique ou ID externe, ou qui incluent ces attributs dans des champs personnalisés précédemment cryptés (s'applique uniquement aux champs qui utilisent le schéma de cryptage probabiliste)
  • Les champs d'objets de données externes
  • Les champs utilisés dans une relation de compte à contact

Vous ne pouvez pas utiliser le générateur de schéma pour créer un champ personnalisé crypté.

Vous ne pouvez pas utiliser Shield Platform Encryption avec des Types de métadonnées personnalisées.

Les champs de formule qui référencent des champs cryptés ne peuvent pas être utilisés dans Fil de requête.

Déploiement de packages

Salesforce n'impose pas de limite stricte au nombre de champs que vous pouvez crypter, mais une limite fonctionnelle existe. Si Shield Platform Encryption est activé et que vous souhaitez déployer des packages, vous ne pouvez déployer que 80 champs à la fois. Si vous configurez 80 champs ou plus à crypter, vous devez déployer le package par phases, avec moins de 80 champs dans chaque phase.

Masquage des compromis

Shield Platform Encryption ne fournit pas de fonctionnalité de masquage, mais crypte les champs que vous configurez avec le masquage. Nous réservons quelques valeurs pour vous notifier lorsque la clé de cryptage utilisée pour un champ masqué crypté n'est pas disponible ou a été détruite. La rubrique Pourquoi mes données cryptées ne sont-elles pas masquées ? répertorie toutes les chaînes de notification de masquage réservées.

SOQL and SOSL

Assemblez les clauses where conformément aux règles dans Les opérateurs de comparaison. Lorsque vous utilisez SOQL ou SOSL, tenez compte des points suivants :

  • Vous ne pouvez pas inclure des champs cryptés avec le schéma de cryptage probabiliste dans ces clauses et fonctions SOQL et SOSL.
    • Fonctions d'agrégation telles que MAX(), MIN() et COUNT_DISTINCT()
    • Clause WHERE
    • Clause GROUP BY
    • Clause ORDER BY

    Vous pouvez utiliser SOQL WHERE avec des champs non formules cryptés avec le cryptage déterministe.

    Pour plus d'informations sur la compatibilité SOQL et SOSL avec le cryptage déterministe, consultez Considérations relatives à l'utilisation du cryptage déterministe.

    Conseil
    Conseil Vous pouvez parfois obtenir de meilleurs résultats en remplaçant une clause WHERE dans une requête SOQL par une requête FIND en utilisant SOSL. Notez que cette solution de contournement a ses propres limitations. Consultez Langue de recherche d'objet Salesforce et limites SOSL dans les résultats de recherche. https://developer.salesforce.com/docs/atlas.en-us.soql_sosl.meta/soql_sosl/sforce_api_calls_sosl.htmhttps://developer.salesforce.com/docs/atlas.en-us.soql_sosl.meta/soql_sosl/sforce_api_calls_sosl_limits.htm
  • Lorsque vous demandez des données cryptées, des chaînes non valides renvoient une erreur INVALID_FIELD au lieu de l'erreur attendue MALFORMED_QUERY.

Marketing Cloud Account Engagement

Account Engagement prend en charge les adresses e-mail de contacts cryptées par Shield Platform Encryption à condition que votre instance respecte quelques conditions. Votre organisation doit autoriser les prospects multiples ayant la même adresse e-mail. Lorsque cette fonctionnalité est activée, vous pouvez ajouter le champ d'adresse e-mail de contact à votre politique de cryptage.

L'adresse e-mail de contact affiche l'objet Autorisation. Par conséquent, les utilisateurs doivent disposer d'une autorisation pour afficher l'objet Prospect.

Si vous cryptez le champ d'adresse e-mail de contact, le connecteur Salesforce ne peut pas utiliser l'adresse e-mail en tant que critère de correspondance du prospect secondaire. Pour plus d'informations, consultez Paramètres du connecteur Salesforce.

Portails

Si un portail hérité (créé avant 2013) est activé dans votre organisation, vous ne pouvez pas crypter les champs standard. Désactivez tous les portails clients et partenaires hérités pour activer le cryptage dans des champs standard. (Les sites Salesforce Experience Cloud ne sont pas pris en charge).

Pour désactiver un portail client hérité, accédez à la page Paramètres du portail client dans la Configuration. Pour désactiver un portail partenaires hérité, accédez à la page Partenaires dans la Configuration.

Salesforce B2B Commerce

Shield Platform Encryption prend charge la version 4.10 et supérieure du package géré Salesforce B2B Commerce, avec quelques différences de comportement. Pour la liste complète des considérations, consultez Activer Shield Platform Encryption for B2B Commerce pour les objets Visualforce.

Recherche

Si vous cryptez des champs avec une clé, puis détruisez la clé, les termes de recherche correspondants sont conservés dans l'index de recherche. Cependant, vous ne pouvez pas décrypter les données associées à la clé détruite.

Comptes, comptes personnels et contacts

Lorsque les Comptes personnels sont activés, le cryptage de l'un de ces champs Compte crypte les champs Contact équivalents, et inversement.

  • Nom
  • Description
  • Téléphone
  • Télécopie

Lorsque vous cryptez l'un de ces champs Compte ou Contact, les champs équivalents dans Comptes personnels sont également cryptés.

  • Nom
  • Description
  • Adresse postale
  • Téléphone
  • Télécopie
  • Téléphone mobile
  • Téléphone (domicile)
  • Autre téléphone
  • Messagerie

Lorsque le champ Nom du compte ou Nom du contact est crypté avec le cryptage déterministe ou probabiliste, la recherche de comptes ou de contacts dupliqués à fusionner ne renvoie aucun résultat. Avec le cryptage déterministe, la recherche de comptes dupliqués ou de contacts à fusionner renvoie des doublons.

Lorsque vous cryptez le champ Prénom ou Nom d'un contact, ce contact s'affiche dans la recherche Hôte du calendrier uniquement si vous n'avez pas filtré par Prénom ou Nom.

Les données copiées depuis un champ Contact crypté vers un champ Devis ne sont pas cryptées.

Gestion des rebonds d'e-mail

Le traitement des rebonds ne prend pas en charge les adresses e-mail cryptées. Si vous avez besoin d'un traitement de rebond des e-mails, ne cryptez pas le champ E-mail standard.

E-mail vers requête

La copie du texte des champs d'e-mail copie également les caractères Unicode incorporés au texte de l'e-mail. Deux de ces séquences de caractères Unicode, \uFFFE et \uFFFF, ne peuvent pas être incluses dans un texte crypté par Shield Platform Encryption. Si vous rencontrez une erreur en mentionnant ces séquences Unicode, supprimez le texte copié du champ E-mail et saisissez-le manuellement.

Objet et description de l'activité

Vous pouvez crypter n'importe quel champ Objet de l'activité avec le cryptage insensible à la casse. Si vous détruisez le matériel de clé qui crypte un champ, le filtrage sur ce champ ne renvoie aucune correspondance.

Si vous cryptez le champ Objet de l'activité et qu'il est utilisé dans une liste de sélection personnalisée, les actions de suppression et de remplacement ne sont pas disponibles pour cette valeur. Pour retirer la valeur Objet de l'activité d'une liste de sélection, désactivez-la.

Les champs Objet de l'activité qui incluent un OrgID ne sont pas copiés lorsque vous créez une copie sandbox d'une organisation de production.

Le cryptage de la description de l'activité chiffre également le champ Commentaires de tâche. L'e-mail de validation répertorie le champ Commentaires de tâche, mais pas Description de l'activité, bien que les deux champs soient cryptés.

Salesforce pour Outlook

Si vous cryptez les mêmes champs que vous filtrez dans des jeux de données Salesforce pour Outlook, Salesforce pour Outlook n'est pas synchronisé. Pour synchroniser de nouveau Salesforce pour Outlook, retirez les champs cryptés de vos filtres dans vos jeux de données.

Campagnes

Une recherche de membre de campagne n'est pas prise en charge lorsque vous recherchez par champs cryptés.

Notes

Vous pouvez crypter le texte du corps des Notes créées avec le nouvel outil Notes. Cependant, l'aperçu de fichier et les Notes créées avec l'ancien outil Notes ne sont pas pris en charge.

Journal d'audit des champs

Les données d'un Journal d'audit des champs déjà archivé ne sont pas cryptées lorsque vous activez le cryptage de la plate-forme. Par exemple, supposons que votre organisation utilise le Journal d'audit des champs pour définir une stratégie de rétention de l'historique des données d'un champ de compte, par exemple le champ Numéro de téléphone. Lorsque vous activez le cryptage pour ce champ, les nouveaux enregistrements de numéro de téléphone sont cryptés à leur création. Les mises à jour précédentes du champ de numéro de téléphone stockées dans la liste associée Historique du compte sont également cryptées. Cependant, les données historiques de numéro de téléphone déjà archivées dans l'objet FieldHistoryArchive sont stockées sans cryptage. Pour crypter des données déjà archivées, contactez Salesforce.

Expériences Salesforce

Si vous cryptez le champ Nom du compte et que vous n'utilisez pas de comptes personnels, le cryptage affecte l'affichage des rôles des utilisateurs pour les administrateurs. Normalement, le nom de rôle d'un utilisateur du site est affiché en combinant le nom de compte et le nom du profil utilisateur. Lorsque vous cryptez le champ Nom du compte, l'ID du compte est affiché au lieu du nom du compte.

Par exemple, lorsque le champ Nom du compte n'est pas crypté, les utilisateurs appartenant au compte Acme avec le profil Utilisateur client sont associés au rôle Utilisateur client Acme. Lorsque Nom du compte est crypté (et que les comptes personnels ne sont pas utilisés), le rôle ressemble à 001D000000IRt53 Customer User.

Assistant d'importation de données

Vous ne pouvez pas utiliser l'assistant d'importation de données pour effectuer une correspondance en utilisant des relations principal-détails ou mettre à jour des enregistrements qui contiennent des champs utilisant le schéma de cryptage probabiliste. Vous pouvez toutefois l'utiliser pour ajouter de nouveaux enregistrements.

Rapports, tableaux de bord et vues de liste

  • Les graphiques de rapport et les composants de tableau de bord qui affichent des valeurs de champ cryptées peuvent être mis en cache non cryptés.
  • Vous ne pouvez pas trier des enregistrements dans des vues de liste par des champs qui contiennent des données cryptées.
  • Certains champs cryptés avec le cryptage probabiliste ne sont pas disponibles lorsque vous créez des rapports, des tableaux de bord ou des vues de liste.

Cryptage pour Chatter

Lorsque vous incorporez un composant personnalisé à votre fil Chatter en utilisant des compléments Rich Publisher, les données associées à ces compléments sont codées, mais elles ne sont pas cryptées avec le service Shield Platform Encryption. Les données non cryptées dans les compléments Rich Publisher Add-Ons comprennent les données stockées dans les champs ID d'extension, Représentation de texte, URL de miniature, Titre, Charge de travail et PayloadVersion.

Cryptage des règles de correspondance personnalisées utilisées dans la gestion des duplications

Des règles de correspondance personnalisées peuvent référencer des champs cryptés uniquement avec le schéma de cryptage déterministe. Le cryptage probabiliste n'est pas pris en charge. Lorsque vous permutez vos clés, vous devez désactiver puis réactiver les règles de correspondance personnalisées qui référencent des champs cryptés. Si vous n’exécutez pas cette étape après la mise à jour de votre matériel de clé, les règles de correspondance ne trouvent pas toutes vos données cryptées.

Les règles de correspondance standard qui incluent des champs avec Shield Platform Encryption activé ne détectent pas les doublons. Si vous cryptez un champ inclus dans une règle de correspondance standard, désactivez la règle standard.

Les protections du service permettent d'équilibrer les charges à travers le système. Le service recherche des correspondances candidates jusqu'à ce qu'il trouve toutes les correspondances jusqu'à 200 correspondances. Avec Shield Platform Encryption, le nombre maximal de candidats que le service recherche est de 100. Avec le cryptage, vous pourriez trouver un nombre inférieur ou aucun enregistrement dupliqué possible.

Les tâches dupliquées ne sont pas prises en charge.

Cryptage en arrière-plan en libre-service

Le Cryptage en arrière-plan en libre-service peut crypter les données une fois tous les sept jours. Cette limite inclut les processus de synchronisation initiés depuis la page Statistiques de cryptage et Data Sync, la synchronisation automatiquement exécutée lorsque vous désactivez le cryptage dans un champ et la synchronisation effectuée à votre demande par le Support client de Salesforce.

Certaines conditions empêchent l'exécution du cryptage en arrière-plan en libre-service.

  • Un objet contient plus de 10 millions d'enregistrements.
  • L'organisation a détruit le matériel de clé.
  • Les données d'un objet sont déjà synchronisées.
  • Le processus de synchronisation est déjà en cours d'exécution, initié par le client ou par le Support client de Salesforce à la demande du client.
  • Des statistiques sont recueillies.
  • Une modification de la politique de cryptage est en cours de traitement, par exemple l'activation du cryptage dans un champ ou un élément de données.

Une fois le processus de synchronisation démarré, attendez qu'il se termine avant de modifier votre politique de cryptage ou de générer, de télécharger ou de supprimer le matériel de clé. Ces actions arrêtent le processus de synchronisation.

Remarque
Remarque Le Cryptage en arrière-plan en libre-service n'est pas disponible pour le Cryptage de la base de données.

Employés

Si le champ E-mail est crypté en utilisant le cryptage probabiliste, les enquêtes de contrôle du bien-être ne peuvent pas être utilisées. Le cryptage déterministe est totalement pris en charge.

Utilisateur de Messagerie

Le cryptage de champs dans l'objet Utilisateur de la messagerie affecte parfois l'indexation. Si vous remarquez une dégradation des performances dans ces champs, créez manuellement des index personnalisés dans les champs affectés après avoir activé le cryptage.

 
Chargement
Salesforce Help | Article