Conectar Salesforce con AWS KMS y crear una clave de cifrado de datos
Cuando configura su conexión entre Salesforce y AWS, proporciona información acerca de la clave KMS de AWS que desea que utilice Salesforce (identificador de clave, región y descripción). Luego genera una estructura JSON y agrega esa estructura a su política de claves en la consola de AWS para su clave.
Ediciones necesarias
Disponible en Lightning Experience y Salesforce Classic (no disponible en todas las organizaciones).
Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition. Requiere adquirir Salesforce Shield o Shield Platform Encryption y el Servicio de gestión de claves externas. Los clientes de Data 360 también deben tener la licencia Cifrado de plataforma para consumo.
Permisos de usuario necesarios
Para generar, destruir, exportar, importar, cargar y configurar secretos de arrendatario y material clave proporcionado por el cliente:
Gestionar claves de cifrado
Importante Antes de poder utilizar EKM, debe crear y configurar la clave de AWS que piensa utilizar. Consulte la documentación del Servicio de gestión de claves de AWS.
También puede agregar información acerca de su política de claves de Salesforce a su política de claves en AWS KMS. Salesforce utiliza a continuación esta política de claves para generar y envolver una clave de cifrado de datos para operaciones de cifrado y descifrado en Salesforce.
Desde Configuración, en el cuadro Búsqueda rápida, ingrese Cifrado de plataforma y luego seleccione Configuración avanzada. Active Gestión de claves externas.
Ahora puede acceder a los controles de configuración de Gestión de claves externas en la página Gestión de claves.
Desde Configuración, en el cuadro Búsqueda rápida, ingrese Cifrado de plataforma y, a continuación, seleccione Gestión de claves.
Haga clic en la ficha del servicio para el que necesita el EKM (Data Cloud, Campos y archivos - Probabilista, Campos - Determinista, Bus de eventos o índice de búsqueda). Luego haga clic en Generar clave raíz ubicada en la ficha.
Aparecerá el cuadro Configurar un servicio de gestión de claves.
Seleccione Servicio de gestión de claves de AWS y luego haga clic en Iniciar.
Siga las solicitudes para recopilar e ingresar su información clave de AWS KMS. Ingrese su identificador clave, región y descripción. Una descripción exclusiva le ayuda a distinguir entre claves para una auditoría eficiente y la gestión de claves.
Para crear una copia del texto JSON, en la ficha Política de claves, haga clic en Copiar.
El texto JSON copiado contiene detalles acerca de su clave de AWS KMS que ingresó en el paso anterior.
Inicie sesión en su consola de AWS KMS. Pegue el texto JSON copiado en su política de claves. Asegúrese de que hace referencia a su Id. de clave y no a un nombre de alias, y luego guarde sus cambios.
Por ejemplo, utilice key/key_id en vez de alias/alias_name en su ARN.
En Salesforce, en la página Gestión de claves, haga clic en Listo.
Recibirá una notificación indicando que AWS KMS está ahora conectado a Salesforce y que se creó una clave de cifrado de datos de Salesforce. Compruebe la conexión y la nueva clave de cifrado de datos en la página Gestión de claves.
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.