Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
현재 다수의 문의가 발생하여 대응에 지연이 발생하고 있습니다.더 많이 읽기
Salesforce 조직 설정 및 유지 관리
Sandbox 조직의 EKM

Sandbox 조직의 EKM

EKM 키를 사용하는 소스 조직에서 복사, 새로 고침 또는 복제된 Sandbox 조직에는 소스 조직의 키에 대한 최소 액세스 권한이 부여되어 소스 조직에서 승계한 모든 암호화된 데이터를 해독할 수 있습니다. Sandbox 조직은 Sandbox에서 해당 키에 대한 액세스 권한이 제한되므로 어떤 방식으로든 소스 조직의 키를 관리할 수 없습니다. sandbox 조직을 만든 즉시 키를 순환합니다.

필수 Edition

Lightning Experience 및 Salesforce Classic에서 모두 사용할 수 있습니다(일부 조직에서 사용할 수 없음).
지원 제품: Enterprise, Performance, UnlimitedDeveloper Edition Salesforce Shield 또는 Shield Platform Encryption 및 외부 키 관리 서비스를 구매해야 합니다. Data 360 고객은 Consumer용 플랫폼 암호화 라이센스도 있어야 합니다.
필요한 사용자 권한
테넌트 암호 및 고객이 제공한 키 자료 생성, 폐기, 내보내기, 가져오기, 업로드 및 구성: 암호화 키 관리

Sandbox를 만들거나 새로 고치거나 복제할 때 Sandbox에서 Sandbox가 상속하는 데이터를 암호화하는 데 사용된 키에 대한 제한된(읽기 전용) 액세스 권한을 유지합니다. 이를 통해 콘텐츠를 해독할 수 있습니다.

Sandbox 조직에서 일관된 환경을 보장하려면 제한된 EKM 키 액세스 권한을 제공해야 합니다. 새로 만든 Sandbox 조직에서 키를 순환하고 암호화 통계를 통해 즉시 데이터를 동기화하는 것이 좋습니다. 키를 순환하면 원래 암호화 키가 비활성화되거나 폐기될 경우 발생할 수 있는 복잡성을 방지할 수 있습니다. 특히,

  • 소스 조직의 키에 액세스하려면 Sandbox는 EKM을 사용할 때 소스 조직의 지역을 공유해야 합니다.
  • 소스 조직의 외부 KMS 키 정책에서 데이터 암호화 키에 대한 소스 조직의 액세스를 제한하는 변경 사항을 고려하십시오. 변경 사항은 변경 시점에 해당 키에 계속 의존하는 Sandbox 조직으로 전파됩니다. 키를 순환하면 소스 조직의 키 정책 변경 사항이 Sandbox에 영향을 미치지 않습니다.
  • 키를 순환하고 원래 Sandbox의 모든 암호화된 데이터를 동기화한 후에만 Sandbox를 복제하는 것이 좋습니다.
  • Sandbox를 만들거나 새로 고치거나 복제할 때 키에 대한 액세스가 자동으로 확장됩니다. 또한 영구 Sandbox 조직 삭제 시 EKM 기반 키에 대한 액세스 권한도 제거됩니다.
  • Sandbox 조직(EKM 키 사용)을 복제하면 원래 Sandbox가 생성된 시점부터 복제가 생성된 시점까지 Sandbox 조직이 상속한 모든 키가 아닌 소스 Sandbox 조직에 속하는 EKM 키에 대해서만 액세스가 확장됩니다.
 
로드 중
Salesforce Help | Article