Loading
Impostazione e gestione dell'organizzazione Salesforce
Impostazione della policy di coordinamento chiave

Impostazione della policy di coordinamento chiave

Tenere traccia dello stato sia della chiave KMS esterna che della chiave Salesforce EKM che dipende da essa.

Versioni (Edition) richieste

Disponibile in Lightning Experience e Salesforce Classic (non in tutte le organizzazioni).
Disponibile in: Enterprise Edition, Performance Edition, Unlimited Edition e Developer Edition. Richiede l'acquisto di Salesforce Shield o Shield Platform Encryption e del servizio di gestione delle chiavi esterno. I clienti Data 360 devono inoltre disporre della licenza Platform Encryption for Consumption.
Autorizzazioni utente richieste
Per generare, distruggere, esportare, importare, caricare e configurare segreti tenant e il materiale della chiave fornito dai clienti: Gestisci chiavi di crittografia

La relazione tra la chiave KMS esterna e la chiave Salesforce EKM è unidirezionale. Sebbene la chiave EKM faccia riferimento direttamente alla chiave esterna, il KMS esterno non ha alcun riferimento alla chiave EKM. Se la chiave esterna viene eliminata inavvertitamente, la crittografia e la decrittografia continuano fino a quando la chiave esterna non viene eliminata dalla cache. Dopo che la chiave esterna è stata rimossa dalla cache, poiché la chiave non può essere recuperata di nuovo, non è possibile decrittografare i dati crittografati con la chiave EKM corrispondente.

Impostare un criterio di contabilità operativa che regoli le modalità di comunicazione e gestione degli stati chiave. Se una chiave EKM non è più necessaria, è possibile disattivarla nella pagina Gestione chiavi in Imposta. Ma cosa si fa con la chiave esterna? Si consiglia di eseguire il backup. Per evitare di perdere l'accesso ai dati, documentare chi, cosa, quando, dove, perché e come di tutte le relazioni chiave. Rendere la documentazione disponibile alle persone che ne hanno bisogno.

 
Caricamento
Salesforce Help | Article