Con EKM è possibile utilizzare il materiale della chiave alloggiato in un KMS esterno. Se si sta attualmente utilizzando una chiave radice o DEK generata da Salesforce e si desidera passare a EKM, è possibile se la funzione Shield Platform Encryption supporta EKM. EKM è attualmente disponibile per Crittografia piattaforma per Data 360, Campi e file (probabilistica), Campi (deterministica), Bus eventi e Indici di ricerca Shield Platform Encryption.
Versioni (Edition) richieste
Disponibile in Salesforce Classic (non in tutte le organizzazioni) e Lightning Experience.
Disponibile in: Enterprise Edition, Performance Edition e Unlimited Edition con licenze Salesforce Shield o Shield Platform Encryption.
Disponibile gratuitamente nella versione Developer Edition.
Prepararsi a utilizzare EKM
Per prepararsi alla gestione delle chiavi esterne si consiglia di eseguire i seguenti passaggi:
Prestare particolare attenzione alla sezione Prerequisiti EKM. Attualmente è supportato solo AWS KMS e sarà necessario creare il materiale della chiave lì.
Rotazione verso e da EKM
È possibile ruotare su EKM e tornare a un segreto tenant Salesforce (o BYOK, se la funzione lo supporta). Per il processo Shield Platform Encryption, è solo un altro segreto. L'argomento Lavoro con Salesforce Key Material descrive i concetti, le considerazioni e le limitazioni della rotazione delle chiavi.
Considerazioni sull'EKM Prestare attenzione quando si gestiscono le chiavi esterne. L'applicazione Salesforce dipende dalle chiavi esterne per crittografare e decrittografare i dati. Se lo stato della chiave cambia, gli utenti potrebbero perdere definitivamente l'accesso ai dati crittografati.
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.