De que permissões de usuário a Shield Platform Encryption precisa?
Atribua permissões a seus usuários de acordo com seus papéis em relação à criptografia e ao gerenciamento de chaves. Alguns usuários precisam de permissão para selecionar dados para criptografia, enquanto outros precisam de combinações de permissões para trabalhar com certificados ou material de chave. Ative essas permissões para perfis de usuário exatamente como faz com qualquer outra permissão de usuário.
Edições obrigatórias
Disponível no Salesforce Classic (não disponível em todas as organizações) e no Lightning Experience.
Disponível em: Edições Enterprise, Performance e Unlimited com as licenças Salesforce Shield ou Shield Platform Encryption.
Disponível gratuitamente na Developer Edition.
Nota Este conteúdo tem relação com Shield Platform Encryption. Leia sobre a implementação da criptografia em nível de campo usando a Extensão Shield Propriamente no Salesforce.
Gerenciar chaves de criptografia
Personalizar aplicativo
Exibir configuração
Gerenciar certificados
Exibir as páginas de Configuração da Criptografia de plataforma
Gerar, destruir, exportar, importar e carregar segredos do locatário e material de chave fornecido pelo cliente
Consultar o objeto TenantSecret por meio da API
Editar, carregar e fazer download de certificados protegidos por HSM com o serviço Traga sua própria chave da Criptografia de plataforma Shield
Ativar recursos na página Configurações de criptografia
As permissões Personalizar aplicativo e Gerenciar certificados são ativadas automaticamente para usuários com o perfil Administrador do sistema.
Você pode exigir que os administradores também tenham a permissão Gerenciar chaves de criptografia para concluir tarefas da política de criptografia. Essas tarefas incluem a alteração do esquema de criptografia em campos e a ativação e desativação da criptografia em campos, arquivos, anexos e outros elementos de dados. Também se aplica à ativação de recursos como Criptografia de banco de dados ou Criptografia de plataforma para Data 360.
Para aceitar esse recurso, você precisa da permissão Gerenciar chaves de criptografia e, em seguida, da página Configurações de criptografia.
Em Configuração, na caixa Busca rápida, insira Configurações de criptografia e selecione Configurações de criptografia.
Na seção Configurações avançadas de criptografia, ative Restringir acesso às configurações da política de criptografia.
Também é possível ativar a opção Restringir acesso às configurações da política de criptografia de forma programática. Para obter mais informações, consulte PlatformEncryptionSettings no Guia do desenvolvedor da API de metadados.
Essa restrição se aplica a ações executadas por meio da API ou nas páginas de Configuração, como a página Política de criptografia ou o Gerenciador de objetos.
Nota Essa página se refere à Shield Platform Encryption, não à Criptografia clássica. Qual é a diferença?
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.