Loading
Einrichtung und Pflege der Salesforce-Organisation
Verschlüsseln von Suchindex Dateien mit einem Stammschlüssel

Verschlüsseln von Suchindex Dateien mit einem Stammschlüssel

In Organisationen, die das aktualisierte Suchindex Framework verwenden, verwenden Sie eine DEK, die durch einen Stammschlüssel im Suchindex Verschlüsselungsprozess geschützt ist. Manchmal müssen Sie nach personenbezogenen Daten (Personally Identifiable Information, PII) oder Daten, die in der Datenbank verschlüsselt sind, suchen. Wenn Sie Ihre Organisation durchsuchen, werden die Ergebnisse in Suchindex-Dateien im Nur-Text-Format gespeichert. Dies ist eine potenzielle Schwachstelle. Sie können diese Suchindexdateien mit der Shield-Plattformverschlüsselung verschlüsseln und dadurch Ihren Daten eine weitere Sicherheitsebene hinzufügen.

Erforderliche Editionen

Verfügbar in Salesforce Classic (nicht in allen Organisationen verfügbar) und Lightning Experience.
Verfügbarkeit: Enterprise, Performance und Unlimited Edition mit den Lizenzen Salesforce Shield oder Shield Platform Encryption.
In der Developer Edition kostenlos verfügbar.
Erforderliche Benutzerberechtigungen
Generieren, Vernichten, Exportieren, Importieren, Hochladen und Konfigurieren von Mandantengeheimnissen und des vom Kunden bereitgestellten Schlüsselmaterials: Verschlüsselungsschlüssel verwalten

In der Version Spring '24 wurde mit der Migration von Hyperforce Organisationen zu einer neuen Suchindex Verschlüsselungsarchitektur begonnen. Diese Architektur, die nur für Hyperforce Organisationen verfügbar ist, bietet Ihnen die Möglichkeit, den Stammschlüssel zu steuern, der den Datenverschlüsselungsschlüssel (DEK) für Ihre Suchindizes generiert und verschlüsselt. Die Migration erfolgt schrittweise. Daher ist es möglich, dass Sie weiterhin die alte Suchindex-Verschlüsselung verwenden. Sie werden benachrichtigt, wenn Ihre Organisation die neue Architektur verwendet.

Bei Organisationen, die das aktualisierte Suchindex Framework verwenden, werden der erste Stammschlüssel und der erste Datenverschlüsselungsschlüssel (DEK) erstellt. Ihre Suchindizes werden dann mithilfe der neuen Architektur mit dem neuen DEK generiert. Die alten Mandantengeheimnisse des Suchindex werden nur so lange verwendet, bis das neue Suchindex Framework vorhanden ist. Nachdem Ihre Indizes mithilfe des neuen Frameworks neu indiziert wurden, werden Ihre alten Suchindex-Mandantengeheimnisse nicht mehr verwendet.

Ihr Suchindex-Verschlüsselungsstammschlüssel und Ihr Suchindex-Verschlüsselungsschlüssel sind unter "Setup" auf der Seite "Schlüsselverwaltung" sichtbar. Der Stammschlüssel, der ein DEK sichert, ist in der Tabelle "Schlüsselverwaltung" sichtbar. Wie andere Schlüssel in Salesforce können Sie Stammschlüssel und DEKs rotieren, um den Lebenszyklus und die Verschlüsselungsrichtlinie Ihrer Schlüssel zu steuern.

Suchindex-DEKs werden niemals entpackt gespeichert. Bei Bedarf werden sie vom Stammschlüssel entpackt und zur sofortigen Verwendung durch den Suchindex zwischengespeichert.

  1. Geben Sie unter "Setup" im Feld "Schnellsuche" den Text Verschlüsselungseinstellungen ein und wählen Sie dann Verschlüsselungseinstellungen aus.
  2. Aktivieren Sie im Abschnitt "Verschlüsselungsrichtlinie" die Option Suchindizes verschlüsseln.
    Salesforce beginnt mit der Erstellung Ihres Stammschlüssels und Ihres DEK. Sie werden benachrichtigt, wenn der neue DEK bereit ist.
  3. Geben Sie unter "Setup" im Feld "Schnellsuche" den Text Plattformverschlüsselung ein und wählen Sie dann Schlüsselverwaltung aus.
  4. Wählen Sie Suchindex in "Tabelle für Schlüsselverwaltung" aus.
    Überprüfen Sie die Seite. Wenn die neue DEK Aktiv ist, werden Ihre Suchindizes verschlüsselt.
 
Laden
Salesforce Help | Article