您在此处:
Sandbox 组织中 EKM
从使用 EKM 密钥的源组织复制、刷新或复制的 Sandbox 组织被授予对源组织密钥的最低访问权限,以便它可以解密它从源组织继承的任何加密数据。Sandbox 组织无法以任何方式管理其源组织的密钥,因为 Sandbox 对这些密钥的访问权限有限。创建后,在 Sandbox 组织中轮换密钥。

使用更普遍的搜索词。
选择更少的筛选器,并扩大搜索范围。
从使用 EKM 密钥的源组织复制、刷新或复制的 Sandbox 组织被授予对源组织密钥的最低访问权限,以便它可以解密它从源组织继承的任何加密数据。Sandbox 组织无法以任何方式管理其源组织的密钥,因为 Sandbox 对这些密钥的访问权限有限。创建后,在 Sandbox 组织中轮换密钥。
| 适用于 Lightning Experience 和 Salesforce Classic(并非在所有组织中可用)。 |
| 适用于:Enterprise、Performance、Unlimited 和 Developer Edition。需要购买 Salesforce Shield 或 Shield Platform Encryption,以及外部密钥管理服务。Data 360 客户还必须拥有 Platform Encryption for Consumer 许可证。 |
| 所需用户权限 | |
|---|---|
| 生成、损坏、导出、导入、上载并配置租户密码和客户提供的密钥材料: | “管理加密密钥”权限 |
当您创建、刷新或复制 Sandbox 时,Sandbox 会保留对用于加密 Sandbox 继承的数据的密钥的有限(只读)访问权限。这是为了您可以解密内容。
提供有限的 EKM 密钥访问权限对于确保您的 Sandbox 组织获得一致的体验至关重要。我们强烈建议您在新创建的 Sandbox 组织中轮换密钥,并立即通过加密统计信息同步数据。通过轮换密钥,您可以避免在原始加密密钥停用或销毁时可能发生的复杂情况。更具体地说:

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.