Salesforce를 사용하여 테넌트 암호 만들기
신규 고객 및 관리자가 필드 수준 암호화를 설정할 경우 암호화 설정 페이지에서 첫 번째 확률적 및 결정적 테넌트 암호를 생성합니다. 키 관리 페이지에서 테넌트 암호를 생성할 수도 있습니다.
필수 Edition
| Salesforce Classic(일부 조직에서 사용할 수 없음) 및 Lightning Experience 모두에서 사용할 수 있습니다. |
| 지원 제품: Salesforce Shield 또는 Shield Platform Encryption 라이센스가 있는 Enterprise, Performance 및 Unlimited Edition. |
| 무료로 Developer Edition에서 사용할 수 있습니다. |
| 필요한 사용자 권한 | |
|---|---|
| 테넌트 암호 및 고객이 제공한 키 자료 생성, 폐기, 내보내기, 가져오기, 업로드 및 구성: | 암호화 키 관리 |
초기 확률적 또는 결정적 테넌트 암호 생성
방금 Shield Platform Encryption 시작하는 경우 설정의 암호화 설정 페이지에서 여러 설정 과업을 수행할 수 있습니다. 먼저 첫 번째 테넌트 암호를 생성하는 설정을 활성화합니다. 그런 다음, 데이터에 해당 키를 적용하는 다른 설정을 활성화하거나 필드 암호화 페이지로 이동하여 개별 필드에 해당 테넌트 암호를 적용할 수 있습니다.
첫 번째 확률적 및 결정적 테넌트 암호를 생성하는 설정을 활성화하면 암호화 설정 페이지에서 다른 설정을 사용할 수 있습니다.
- 설정에서 빠른 찾기 상자에 플랫폼 암호화를 입력한 다음, 암호화 설정을 선택합니다.
- 초기 테넌트 암호를 만드는 설정 중 하나 또는 둘 모두를 활성화합니다.
- Initial Probabilistic Tenant Secret 생성을 ⁇ 니다. 결과 필드 및 파일(확률) 테넌트 암호를 사용하여 대부분의 필드, 파일 및 첨부 파일을 암호화합니다. 결정적 테넌트 암호를 생성하려면 먼저 이 테넌트 암호가 있어야 합니다.
- Initial Deterministic Tenant Secret 생성을 ⁇ 니다. 이 옵션을 사용하여 필드에 필드(결정적) 암호화 스키마를 적용합니다. 이 스키마는 이러한 필드의 내용을 정렬, 필터링, 쿼리하는 기능을 유지하면서 필드를 개별적으로 암호화하려는 경우 유용합니다.
Salesforce에서 테넌트 암호를 생성합니다. 활성 테넌트 암호가 필요한 설정을 암호화 설정 페이지에서 사용할 수 있습니다.
활성 테넌트 암호를 사용하면 암호화 설정 페이지에서 관리 패키지의 사용자 정의 필드 또는 필드 내역 및 피드 추적 값을 즉시 암호화할 수 있습니다. 개별 필드에 테넌트 암호를 적용하는 표준 필드 암호화 페이지로 직접 이동할 수도 있습니다. 설정의 키 관리 페이지에 있는 키 관리 테이블에서 테넌트 암호를 확인합니다.
모든 테넌트 암호 유형 만들기
신규 및 기존 고객은 설정의 키 관리 페이지에서 모든 유형의 테넌트 암호를 생성할 수 있습니다. 이 페이지에는 FLE, 트랜잭션 데이터베이스, 이벤트 버스, 검색 색인 테넌트 암호(새 검색 색인 프레임워크로 아직 마이그레이션되지 않은 조직용)에 대한 테넌트 암호가 포함되어 있습니다.
- 설정에서 빠른 찾기 상자에 플랫폼 암호화를 입력한 다음 키 관리를 선택합니다.
- 키 관리 테이블에서 키 유형을 선택합니다.
- 테넌트 암호 생성을 클릭합니다.테넌트 암호를 만들 수 있는 빈도는 테넌트 암호 유형에 따라 다릅니다. 프로덕션 조직의 경우 24시간마다, 그리고 Sandbox 조직의 경우 4시간마다 필드 및 파일(확률) 유형에 대한 테넌트 암호를 만들 수 있습니다. 또한 검색 색인 유형에 대한 테넌트 암호는 7일마다 생성할 수 있습니다.
각 유형에 대해 활성 및 보관된 테넌트 암호를 최대 50개까지 보유할 수 있습니다. 예를 들어, 1개의 활성 및 49개의 보관된 필드와 파일(확률) 테넌트 암호와 같은 수의 Analytics 테넌트 암호를 보유할 수 있습니다. 이 제한에는 Salesforce가 생성한 키 자료와 고객이 제공한 키 자료가 포함됩니다.
이 제한에 도달하면 다른 호출을 다시 활성화하고 다시 보관하거나 만들기 전에 기존 키를 폐기합니다. 키를 폐기하기 전에 활성 키를 사용해 암호화하는 데이터를 동기화하십시오.
