breadcrumbDescription
Generer en lejerhemmelighed med Salesforce
For nye kunder og administratorer, der opsætter kryptering på feltniveau, skal du generere dine første sandsynlighedshemmeligheder og deterministiske lejerhemmeligheder fra siden Krypteringsindstillinger. Du kan også generere enhver lejerhemmelighed fra siden Nøglestyring.
EditionsHeading
| Tilgængelig i både Salesforce Classic (ikke tilgængelig i alle organisationer) og Lightning Experience. |
| Tilgængelig i: Enterprise, Performance og Unlimited Edition med Salesforce Shield eller Shield Platform Encryption licenser. |
| Fås gratis i Developer Edition. |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil generere, ødelægge, eksportere, importere og konfigurere lejerhemmeligheder og kundeleveret nøglemateriale: | Administrer krypteringsnøgler |
Generer en indledende sandsynligheds- eller deterministisk lejerhemmelighed
Hvis du lige er færdig med Shield Platform Encryption, kan du udføre en række af dine opsætningsopgaver på siden Krypteringsindstillinger i Opsætning. Start med at aktivere indstillinger, der genererer dine første lejerhemmeligheder for dig. Du kan derefter aktivere andre indstillinger, der anvender disse nøgler på data, eller gå til siden Krypter felter for at anvende disse lejerhemmeligheder på individuelle felter.
Når du aktiverer indstillinger, der genererer din første sandsynlighedshemmelighed og deterministiske lejerhemmelighed, bliver andre indstillinger på siden Krypteringsindstillinger tilgængelige for dig.
- Skriv Platformskryptering i feltet Find hurtigt i Opsætning, og vælg derefter Krypteringsindstillinger.
- Aktiver en eller begge indstillinger, der opretter en indledende lejerhemmelighed for dig.
- Turn on Generer indledende sandsynlig lejerhemmelighed. Use the resulting Fields and Files (Probabilistic) tenant secret to encrypt most fields, files, and attachments. This tenant secret must be present before you can generate a deterministic tenant secret.
- Turn on Generer indledende deterministisk lejerhemmelighed. Use this option to apply the Fields (Deterministic) encryption scheme to fields. This scheme is useful if you want to encrypt fields individually while retaining the ability to sort, filter, and query the contents of those fields.
Salesforce generates a tenant secret for you. Settings that require an active tenant secret become available on the Encryption Settings page.
With an active tenant secret, you can immediately encrypt custom fields in managed packages or field history and feed tracking values on the Encryption Settings page. You can also go directly to the Encrypt Standard Fields page where you apply tenant secrets to individual fields. See your tenant secrets in the Key Management Table on the Key Management page in Setup.
Opret alle lejerhemmelighedstyper
Nye og eksisterende kunder kan generere lejerhemmeligheder af hver type på siden Nøglestyring i Opsætning. Denne side indeholder lejerhemmeligheder for FLE, transaktionsdatabasen, begivenhedsbussen og søgeindeks lejerhemmeligheder (for organisationer, der endnu ikke er migreret til den nye søgeindeks ramme).
- Skriv Platformskryptering i feltet Find hurtigt i Opsætning, og vælg derefter Nøgleadministration.
- Vælg en nøgletype i tabellen Nøglestyring.
- Klik på Generer lejerhemmelighed.How often you can generate a tenant secret depends on the tenant secret type. You can generate tenant secrets for the Fields and Files (Probabilistic) type once every 24 hours in production orgs, and once every 4 hours in Sandbox orgs. You can generate tenant secrets for the Search Index type once every 7 days.
Du kan have op til 50 aktive og arkiverede lejerhemmeligheder af hver type. Du kan f.eks. have en aktiv og 49 arkiverede felter og filer (sandsynlighed) lejerhemmeligheder og det samme antal Analytics-lejerhemmeligheder. Denne grænse inkluderer Salesforce-genereret og kundeleveret nøglemateriale.
Hvis du når grænsen, kan du ødelægge en eksisterende nøgle, før du genaktiverer, genarkiverer eller opretter et udkald til en anden. Før du ødelægger en nøgle, skal du synkronisere de data, som den krypterer, med en aktiv nøgle.
