Loading
Настройка и обслуживание организации Salesforce
Бортовой EKM

Бортовой EKM

С помощью EKM можно использовать материал ключа, размещенный во внешней KMS. Если вы в данный момент используете созданный Salesforce корневой ключ или DEK, и хотите перейти к EKM, можно, если функция Shield Platform Encryption поддерживает EKM. EKM в настоящее время доступен для шифрования платформы для Data 360, полей и файлов (вероятностных), полей (детерминистских), шины событий и поисковых индексов Shield Platform Encryption.

Требуемые версии

Доступно в версиях Salesforce Classic (недоступно во всех организациях) и Lightning Experience.
Доступно в версиях: Enterprise, Performance и Unlimited Edition с лицензиями Salesforce Shield или Shield Platform Encryption.
Доступно бесплатно в версии Developer Edition.

Подготовка к использованию EKM

Для подготовки к управлению внешними ключами рекомендуем выполнить следующие действия:

Вращение в EKM и из него

Вы можете поочередно перейти к EKM и вернуться к секрету клиента Salesforce (или BYOK, если функция его поддерживает). Для процесса Shield Platform Encryption это всего лишь еще один секрет. Тема «Работа с материалом ключа Salesforce» описывает концепции ротации ключей, рекомендации и ограничения.

  • Рекомендации по EKM
    Будьте внимательны при управлении внешними ключами. Приложение Salesforce зависит от внешних ключей шифрования и расшифровки данных. При изменении статуса ключа пользователи могут необратимо потерять доступ к зашифрованным данным.
 
Загрузка
Salesforce Help | Article