Loading
Uw Salesforce-organisatie instellen en onderhouden
Inhoudsopgave
Filters selecteren

          Geen resultaten
          Geen resultaten
          Hier zijn enkele zoektips

          Controleer de spelling van uw trefwoorden.
          Gebruik meer algemene zoektermen.
          Verwijder filters om uw zoekopdracht uit te breiden.

          De Help van Salesforce volledig doorzoeken
          EKM in een sandboxorganisatie

          EKM in een sandboxorganisatie

          Een sandboxorganisatie die wordt gekopieerd, vernieuwd of gekloond vanuit een bronorganisatie die EKM-sleutels gebruikt, krijgt minimale toegang tot de sleutels van de bronorganisatie, zodat deze alle versleutelde gegevens kan ontsleutelen die deze heeft overgenomen uit de bronorganisatie. Een sandboxorganisatie kan de sleutels van de bronorganisatie op geen enkele manier beheren, omdat sandboxen beperkte toegang tot die sleutels hebben. Roteer de sleutels in een sandboxorganisatie zodra u deze maakt.

          Vereiste editions

          Beschikbaar in zowel Lightning Experience als Salesforce Classic (niet in alle organisaties beschikbaar).
          Beschikbaar in: Enterprise, Performance, Unlimited en Developer Edition. Vereist de aanschaf van Salesforce Shield of Shield Platform Encryption en de External Key Management Service. Data 360-klanten moeten ook de Platform Encryption for Consumption-licentie hebben.
          Benodigde gebruikersmachtigingen
          Belanghebbendengeheimen en door de klant geleverd sleutelmateriaal genereren, vernietigen, exporteren, importeren, uploaden en configureren: Encryptiesleutels beheren

          Wanneer u een sandbox maakt, vernieuwt of kloont, behoudt de sandbox beperkte (alleen-lezen) toegang tot sleutels die zijn gebruikt voor het versleutelen van gegevens die de sandbox overneemt. Zo kunt u de inhoud ontsleutelen.

          Het bieden van beperkte toegang tot EKM-sleutels is essentieel om een consistente ervaring in uw sandboxorganisaties te garanderen. We raden u sterk aan om uw sleutels voor nieuw gemaakte sandboxorganisaties te roteren en uw gegevens onmiddellijk te synchroniseren via Encryptiestatistieken. Door uw sleutels te roteren voorkomt u complicaties die kunnen optreden als de oorspronkelijke encryptiesleutels worden gedeactiveerd of vernietigd. Meer specifiek:

          • Voor toegang tot de sleutels van hun bronorganisatie moeten sandboxen de regio van hun bronorganisatie delen wanneer ze EKM gebruiken.
          • Denk aan wijzigingen in het externe KMS-sleutelbeleid van de bronorganisatie die de toegang van de bronorganisatie tot gegevensencryptiesleutels beperken. Deze wijzigingen worden doorgevoerd naar de sandboxorganisaties die nog steeds afhankelijk zijn van die sleutels op het moment van wijziging. Als u uw sleutels roteert, wordt uw sandbox niet beïnvloed door wijzigingen in het sleutelbeleid van de bronorganisatie.
          • Het wordt aanbevolen om een sandbox pas te klonen nadat u uw sleutels hebt geroteerd en alle versleutelde gegevens in de oorspronkelijke sandbox hebt gesynchroniseerd.
          • Toegang tot sleutels wordt automatisch verlengd op het moment dat de sandbox wordt gemaakt, vernieuwd of gekloond. We verwijderen ook dergelijke toegang tot op EKM gebaseerde sleutels op het moment van permanente verwijdering van sandboxorganisaties.
          • Wanneer u een sandboxorganisatie (met EKM-sleutels) kloont, wordt de toegang alleen uitgebreid voor de EKM-sleutels die bij de bronsandboxorganisatie horen, niet voor sleutels die de sandboxorganisatie heeft geërfd tussen het moment waarop de oorspronkelijke sandbox werd gemaakt en het moment waarop de kloon werd gemaakt.
           
          Wordt geladen
          Salesforce Help | Article