Loading
Configuración y mantenimiento de su organización de Salesforce
Conectar Salesforce con AWS KMS y crear una clave de cifrado de datos

Conectar Salesforce con AWS KMS y crear una clave de cifrado de datos

Cuando configura su conexión entre Salesforce y AWS, proporciona información acerca de la clave KMS de AWS que desea que utilice Salesforce (identificador de clave, región y descripción). Luego genera una estructura JSON y agrega esa estructura a su política de claves en la consola de AWS para su clave.

Ediciones necesarias

Disponible en Lightning Experience y Salesforce Classic (no disponible en todas las organizaciones).
Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition. Requiere adquirir Salesforce Shield o Shield Platform Encryption y el Servicio de gestión de claves externas. Los clientes de Data 360 también deben tener la licencia Cifrado de plataforma para consumo.
Permisos de usuario necesarios
Para generar, destruir, exportar, importar, cargar y configurar secretos de arrendatario y material clave proporcionado por el cliente: Gestionar claves de cifrado
Importante
Importante Antes de poder utilizar EKM, debe crear y configurar la clave de AWS que piensa utilizar. Consulte la documentación del Servicio de gestión de claves de AWS.

También puede agregar información acerca de su política de claves de Salesforce a su política de claves en AWS KMS. Salesforce utiliza a continuación esta política de claves para generar y envolver una clave de cifrado de datos para operaciones de cifrado y descifrado en Salesforce.

  1. Desde Configuración, en el cuadro Búsqueda rápida, ingrese Cifrado de plataforma y luego seleccione Configuración avanzada. Active Gestión de claves externas.
    Ahora puede acceder a los controles de configuración de Gestión de claves externas en la página Gestión de claves.
  2. Desde Configuración, en el cuadro Búsqueda rápida, ingrese Cifrado de plataforma y, a continuación, seleccione Gestión de claves.
  3. Haga clic en la ficha del servicio para el que necesita el EKM (Data Cloud, Campos y archivos - Probabilista, Campos - Determinista, Bus de eventos o índice de búsqueda). Luego haga clic en Generar clave raíz ubicada en la ficha.
    Aparecerá el cuadro Configurar un servicio de gestión de claves.
  4. Seleccione Servicio de gestión de claves de AWS y luego haga clic en Iniciar.
  5. Siga las solicitudes para recopilar e ingresar su información clave de AWS KMS. Ingrese su identificador clave, región y descripción. Una descripción exclusiva le ayuda a distinguir entre claves para una auditoría eficiente y la gestión de claves.
  6. Para crear una copia del texto JSON, en la ficha Política de claves, haga clic en Copiar.
    El texto JSON copiado contiene detalles acerca de su clave de AWS KMS que ingresó en el paso anterior.
  7. Inicie sesión en su consola de AWS KMS. Pegue el texto JSON copiado en su política de claves. Asegúrese de que hace referencia a su Id. de clave y no a un nombre de alias, y luego guarde sus cambios.
    Por ejemplo, utilice key/key_id en vez de alias/alias_name en su ARN.
  8. En Salesforce, en la página Gestión de claves, haga clic en Listo.

Recibirá una notificación indicando que AWS KMS está ahora conectado a Salesforce y que se creó una clave de cifrado de datos de Salesforce. Compruebe la conexión y la nueva clave de cifrado de datos en la página Gestión de claves.

 
Cargando
Salesforce Help | Article