Para usar o EKM, você deve criar uma chave de criptografia de dados (DEK) de força suficiente em um serviço de gerenciamento de chaves externas compatível. Você também deve verificar se um aplicativo externo pode se comunicar com o serviço de chave para recuperar a DEK com segurança.
Edições obrigatórias
Disponível tanto no Lightning Experience quanto no Salesforce Classic (não disponível em todas as organizações).
Disponível em: Edições Enterprise, Performance, Unlimited e Developer. Requer a compra do Salesforce Shield ou Shield Platform Encryption e o Serviço de gerenciamento de chaves externas. Os clientes do Data 360 também devem ter a licença de Criptografia de plataforma para consumo.
Permissões necessárias ao usuário
Para gerar, destruir, exportar, importar, carregar e configurar segredos do locatário e material de chave fornecido pelo cliente:
Antes de configurar sua conexão no Salesforce, crie seu material de chave no AWS KMS. O Salesforce exige:
Tipo de chave simétrica
Região única (MultiRegion = False)
Um ARN que está na mesma região da AWS que a instância atual do Hyperforce na qual sua organização principal reside.
Certifique-se de que você pode acessar o material de chave tanto no Salesforce quanto no AWS KMS.
Execute uma contabilidade cuidadosa entre a página Configuração do Gerenciamento de chaves do Salesforce e o painel do AWS KMS. O AWS KMS não tem informações sobre o status dos segredos do Salesforce EKM.
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.