この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

テナントの秘密のアップロード

テナントの秘密の準備ができたら、Salesforce にアップロードして、Shield Platform Encryption 鍵管理マシンが組織固有のデータ暗号化鍵の派生に使用できるようにします。
アドオンサブスクリプションとして使用可能なエディション: Enterprise Edition、Performance Edition、および Unlimited Edition。Salesforce Shield の購入が必要です。Summer '15 以降に作成された Developer Edition 組織は無料で使用できます。
Salesforce Classic および Lightning Experience の両方で使用できます。

必要なユーザ権限
テナントの秘密を管理する 「アプリケーションのカスタマイズ」

および

「暗号化鍵の管理」

  1. [設定] で、[クイック検索] ボックスを使用して [プラットフォームの暗号化] 設定ページに移動します。
  2. [テナントの秘密をアップロード] をクリックします。
  3. [テナントの秘密をアップロード] セクションで、暗号化されたテナントの秘密とハッシュされたプレーンテキストのテナントの秘密の両方を添付します。[アップロード] をクリックします。
    テナントの秘密のアップロード

    このテナントの秘密は自動的に有効なテナントの秘密になります。

    有効期限が最も遅いテナントの秘密が自動的に有効なテナントの秘密になります。

    メモ

    テナントの秘密の状況

    これで、テナントの秘密を鍵の派生に使用する準備ができました。これ以降、Salesforce 鍵派生サーバは、ここで生成したテナントの秘密を使用して、アプリケーションサーバがユーザのデータの暗号化と復号化に使用する組織固有の鍵を派生させます。

  4. テナントの秘密をエクスポートし、組織のセキュリティポリシーで規定された方法でバックアップします。
    テナントの秘密を復元する必要がある場合は、再インポートする必要があります。エクスポートされた秘密は、アップロードした鍵とは異なります。異なる鍵で暗号化されていて、追加のメタデータが埋め込まれています。Salesforce ヘルプの「テナントの秘密のバックアップ」を参照してください。

このページは、従来の暗号化ではなく Shield Platform Encryption について書かれています。相違点

メモ