テナントの秘密のアップロード
テナントの秘密が生成されたら、Salesforce にアップロードします。Shield 鍵管理サービス (KMS) では、テナントの秘密を使用して組織固有のデータ暗号化鍵を派生させます。
| アドオンサブスクリプションとして使用可能なエディション: Enterprise Edition、Performance Edition、および Unlimited Edition。Salesforce Shield の購入が必要です。Summer '15 以降に作成された Developer Edition 組織は無料で使用できます。 |
| Salesforce Classic および Lightning Experience の両方で使用できます。 |
| 必要なユーザ権限 | |
|---|---|
| テナントの秘密を管理する |
暗号化鍵の管理 および「証明書の管理」 |
- [設定] から、[クイック検索] ボックスに「プラットフォームの暗号化」と入力し、[鍵の管理] を選択します。
- [テナントの秘密をアップロード] をクリックします。
-
[テナントの秘密をアップロード] セクションで、暗号化されたテナントの秘密とハッシュされたプレーンテキストのテナントの秘密の両方を添付します。[アップロード] をクリックします。

このテナントの秘密は自動的に有効なテナントの秘密になります。

これで、テナントの秘密を鍵の派生に使用する準備ができました。これ以降、Shield 鍵管理サービス (KMS) はテナントの秘密を使用して組織固有のデータ暗号化鍵を派生させます。アプリケーションサーバはこの鍵を使用してユーザのデータを暗号化および復号化します。
-
テナントの秘密をエクスポートし、組織のセキュリティポリシーで規定された方法でバックアップします。
テナントの秘密を復元するには、再インポートします。エクスポートされたテナントの秘密は、アップロードしたテナントの秘密とは異なります。異なる鍵で暗号化されていて、追加のメタデータが埋め込まれています。Salesforce ヘルプの「テナントの秘密のバックアップ」を参照してください。