Loading
Configuración y mantenimiento de su organización de Salesforce
Configuración de política de coordinación clave

Configuración de política de coordinación clave

Realice un seguimiento del estado de la clave de KMS externa y la clave de Salesforce EKM que depende de ella.

Ediciones necesarias

Disponible en Lightning Experience y Salesforce Classic (no disponible en todas las organizaciones).
Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition. Requiere adquirir Salesforce Shield o Shield Platform Encryption y el Servicio de gestión de claves externas. Los clientes de Data 360 también deben tener la licencia Cifrado de plataforma para consumo.
Permisos de usuario necesarios
Para generar, destruir, exportar, importar, cargar y configurar secretos de arrendatario y material clave proporcionado por el cliente: Gestionar claves de cifrado

La relación entre la clave de KMS externa y la clave de Salesforce EKM es de una forma. Aunque la clave EKM hace referencia directamente a la clave externa, el KMS externo no tiene referencia de vuelta a la clave EKM. Si la clave externa se elimina inadvertidamente, el cifrado y el descifrado continúan hasta que la clave externa se elimina de la caché. Después de que la clave externa se elimine de la memoria caché, como la clave no se puede recuperar de nuevo, no es posible el descifrado de datos que se cifraron con la clave EKM coincidente.

Configure una política de contabilidad operativa que rija cómo se comunican y gestionan los estados clave. Si ya no necesita una clave EKM, puede desactivarla en la página Gestión de claves en Configuración. Pero, ¿qué hace con la clave externa? Recomendamos que realice una copia de seguridad. Para evitar perder acceso a datos, documente quién, qué, cuándo, dónde, por qué y cómo de todas sus relaciones clave. Ponga esa documentación a disposición de las personas que la necesitan.

 
Cargando
Salesforce Help | Article