Erstellen Sie eine Modulzugriffsrichtlinie
Erstellen Sie Modulzugriffsrichtlinien, um einzuschränken, ob Daten verschlüsselt oder entschlüsselt werden können.
Vorbereitungen
Erforderliche Rolle: sn_kmf.cryptographic_manager oder sn_kmf.admin
Warum und wann dieser Vorgang ausgeführt wird
Column Level Encryption (CLE) unterstützt rollenbasierte Modulzugriffsrichtlinien, und zusätzliche Konfigurationsoptionen werden mit der Funktionalität (CLE_Ent) verfügbar.
- Konfigurieren Sie den spezifischen kryptografischen Vorgang in Modulzugriffsrichtlinien für kryptografische Module, die symmetrische Vorgänge unterstützen. Beispielsweise kann einem Benutzer erlaubt werden, Daten zu verschlüsseln, aber nicht zu entschlüsseln.
- Legen Sie einen Standardwert für die Modulzugriffsrichtlinie pro oder kryptografischem Modul fest.
- Ordnen Sie Skriptversionen zu, in denen Änderungen am Skript nachverfolgt werden, und machen Sie die Skriptrichtlinie ungültig, was eine bessere Sicherheit für Modulzugriffsrichtlinien vom Typ Skript bietet.
Hinweis:
Das Standardverhalten der Modulzugriffsrichtlinien (Module Access Policies, MAPs) ist „Ablehnen“, um nicht autorisierten Zugriff zu verhindern, sofern dies nicht ausdrücklich in MAP-Datensätzen deklariert ist.