Loading
設定並維護您的 Salesforce 組織
目錄
選取篩選

          沒有結果
          沒有結果
          以下是搜尋小祕訣

          檢查關鍵字的拼字。
          使用較常見的搜尋字詞。
          選取較少篩選條件以擴大您的搜尋。

          搜尋所有 Salesforce 說明
          使用客戶管理的根金鑰加密 Data 360

          使用客戶管理的根金鑰加密 Data 360

          依預設,Salesforce 會使用 Salesforce 管理的資料加密金鑰 (DEK) 加密所有靜態 Data 360 資料。透過 Data 360 的平台加密,您可以在 Salesforce 中產生與控制 Data 360 根金鑰。Data 360 根金鑰是您組織特有的金鑰,可保護加密與解密資料的 DEK。如此一來,您便可控制加密資料的金鑰鏈。如果您想要使用外部金鑰管理伺服器 (KMS),您也可以將 EKM 與 Data 360 搭配使用。

          必要版本

          Lightning Experience 和 Salesforce Classic (並非所有組織皆適用)。
          提供版本:EnterprisePerformanceUnlimitedDeveloper Edition。需要購買 Salesforce Shield 或 Shield Platform Encryption,以及外部金鑰管理服務。Data 360 客戶也必須擁有 Platform Encryption for Consumption 授權。
          需要的使用者權限
          若要產生、終結、匯出、匯入、上載和設定金鑰資料: 管理加密金鑰
          檢視和編輯「設定」: 檢視設定和組態

          您可以產生根金鑰,以在生產與 Sandbox 環境中加密 Data 360 資料。

          重要
          重要 Data 360 不會加密外部 DLO,因為其位於 Data 360 之外。
          1. 進入「設定」,在「快速尋找」方塊中,輸入加密設定,然後選取「加密設定」。
          2. 開啟「管理 Data 360 金鑰」。
            Salesforce 會為您產生根索引鍵。這會在 Data 360 中觸發所有先前採取的資料加密。當資料準備就緒時,您可以在「Data 360」索引標籤下的「金鑰管理」頁面上看見。
          3. 如果您要使用 EKM,您也必須開啟「允許外部金鑰管理」。
          4. 建立根索引鍵後,您可以選擇性編輯根索引鍵上的描述,以便識別和稽核金鑰。編輯描述:
            1. 進入「設定」,在「快速尋找」方塊中,輸入 加密設定,然後選取「金鑰管理」。
            2. 在「Data 360」索引標籤下方的「根金鑰庫存」區段中,按一下「詳細資料」。
            3. 按一下「編輯描述」。
            4. 新增唯一描述,然後儲存您的工作。
          5. 初始加密完成後 (檢查「加密統計資料」頁面),如果您要使用 EKM,請遵循 將 Salesforce 連線至 AWS KMS 和建立資料加密金鑰 中的程序。如果您想要針對 Data 360 使用 BYOK,請遵循 使用 BYOK 根金鑰加密 Data 360 中的流程。

          您的初始 DEK 會立即用於加密 Data 360 資料來源中的新資料,包括 Data 360 搜尋索引。Salesforce 也會使用您的新金鑰資料重新加密現有資料,如果 Data 360 中有大量資料,這可能需要一些時間。在「設定」的「加密統計資料」頁面上,檢查 Data 360 卡片上此程序的狀態。您必須等待初始加密程序完成,才能輪替您的根金鑰或 EKM 金鑰。之後,您可以每 3 個月輪替 Data 360 的 Salesforce 根金鑰。

          備註
          備註 根金鑰不會控制用於在 Data 360 中加密非結構化資料流程的 DEK。

          針對在 Data 360 中需要外部金鑰資料加密的「次要即時」客戶,Salesforce 會使用租戶層級隔離來儲存統一設定檔的加密金鑰。此隔離可確保每個租戶的資料會使用其自己的金鑰加密。

           
          正在載入
          Salesforce Help | Article