Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce 組織の設定および管理
確定的暗号化を使用した暗号化データの絞り込み

確定的暗号化を使用した暗号化データの絞り込み

確定的暗号化を使用して Shield Platform Encryption で保護したデータを絞り込むことができます。レポートやリストビュー内のレコードの基盤となる項目が暗号化されている場合でも、ユーザーはそれらのレコードを絞り込むことができます。大文字と小文字を区別する確定的暗号化または大文字と小文字を区別しない完全一致の暗号化を、項目単位でデータに適用できます。

必要なエディション

Salesforce Classic (使用できない組織もあります) および Lightning Experience の両方で使用できます。
使用可能なエディション: Salesforce Shield または Shield Platform Encryption ライセンスが付属する Enterprise Edition、Performance Edition、および Unlimited Edition。
Developer Edition で無料で使用できます。
メモ
メモ このコンテンツは、Shield Platform Encryption に関連します。「Implementing field-level encryption using Shield Extension in Own from Salesforce」を参照してください。

確定的暗号化は、SOQL クエリの WHERE 句をサポートし、一意の ID 項目および外部 ID 項目と互換性があります。また、単一列インデックスと、単一列および 2 列の一意のインデックスもサポートしています。確定的暗号化鍵タイプでは、CBC モードと静的初期化ベクトル (IV) を使用する 256 ビット鍵での Advanced Encryption Standard (AES) を使用します。

  • 確定的暗号化での絞り込みのサポート
    デフォルトでは、Shield Platform Encryption では、データを暗号化するときに確率的暗号化スキームが使用されます。各データは暗号化されるたびに、完全にランダムな暗号文字列に変換されます。通常、暗号化は、データを参照する権限を持つユーザーに影響しません。例外は、データベース内でロジックが実行される場合や、暗号化された値が文字列または別の暗号化された値と比較される場合です。これらの場合は、データがランダムでパターンのない文字列に変換されているため、絞り込みが不可能です。たとえば、カスタム Apex コード内で、Contact オブジェクトに対して LastName = 'Smith' の SOQL クエリを実行するとします。LastName 項目が確率的暗号化を使用して暗号化されている場合、このクエリを実行できません。確定的暗号化は、この問題に対応しています。
  • 確定的暗号化スキームを使用したデータの暗号化
    確定的暗号化スキームを使用して暗号化されたデータに固有の鍵素材を生成します。実行する絞り込みの種別に応じて、大文字と小文字を区別する確定的暗号化スキームまたは大文字と小文字を区別しない確定的暗号化スキームのいずれかをデータに適用できます。確定的暗号化スキームを項目に適用したり、確定的暗号化スキームを変更するときは、データを同期します。データを同期すると、絞り込みまたはクエリで正確な結果が得られるようになります。
 
読み込み中
Salesforce Help | Article