Edge Encryption Einschränkungen
Edge Encryption wirkt sich auf Systemfunktionen aus. Bewerten Sie sorgfältig die Auswirkungen der Verschlüsselung eines Feldes.
Feldtypeinschränkungen
Sie können nur die folgenden Feldtypen verschlüsseln:
- Datum
- Datum/Uhrzeit
- HTML
- IP-Adresse
- Journal
- Journaleingabe
- Mehrzeiliger Text
- Einzeiliger Text
- Zeichenfolge
- URL
Sie können die folgenden Feldtypen nicht verschlüsseln:
- Auswahlfelder
- Virtuelle Felder
- Felder in Systemtabellen, mit Ausnahme bestimmter Felder in sys_user
- Systemfelder in Tabellen
- Nummerieren Sie Felder oder Felder, die einem automatischen Nummerierungsschema zugeordnet sind
- Jeder andere Feldtyp, der oben nicht aufgeführt ist
Zusätzliche Einschränkungen:
- Wenn ein Journalfeld verschlüsselt ist, wird Veröffentlichen Die Schaltfläche ist inaktiv, auch wenn mehrere Journalfelder vorhanden sind und nur eines dieser Felder verschlüsselt ist.
- Verschlüsselte Felder sind in nicht verfügbar Wechseln Sie zu Und Header-Filterfelder.
- Beim Verschlüsseln von Feldern, die als Index verwendet werden, können Sie nur Verschlüsselungstypen mit Reihenfolgeerhaltung und Gleichheitserhaltung verwenden. Indizierte Felder können nicht mit dem Standardverschlüsselungstyp verschlüsselt werden.
Weitere Informationen finden Sie unter Feldtypen .
Filter- und Suchbeschränkungen
- Standardverschlüsselung
- Wenn Sie ein Feld Zeichenfolge, Datum, Datum/Uhrzeit oder URL mit einer standardmäßigen verschlüsselten Feldkonfiguration als linken Operanden in einem Filter auswählen, sind keine Filteroptionen verfügbar.
- Gleichstellungserhaltende Verschlüsselung
- Wenn Sie ein Feld „Zeichenfolge“, „Datum“, „Datum/Uhrzeit“ oder „URL“ mit einer gleichheitsbewahrenden verschlüsselten Feldkonfiguration als linken Operanden in einem Filter auswählen, sind die folgenden Operatoren verfügbar:
- ist
- ist nicht
- Ist leer
- ist nicht leer
- Ordnungserhaltende Verschlüsselung
- Wenn Sie ein Zeichenfolgenfeld mit einer reihenerhaltenden verschlüsselten Feldkonfiguration als linken Operanden in einem Filter auswählen, sind zusätzlich zu die folgenden Operatoren verfügbar Ist , Ist nicht , Ist leer , Und Ist nicht leer :
- größer als
- weniger als
Wenn Sie ein Datums- oder Datums-/Uhrzeitfeld mit einer reihenerhaltenden verschlüsselten Feldkonfiguration als linken Operanden in einem Filter auswählen, sind zusätzlich zu die folgenden Operatoren verfügbar Ist , Ist nicht , Ist leer , Und Ist nicht leer :- Nach
- Vor
- Nach oder am
- Vor oder am
- Datums- und Datums-/Uhrzeitauswahl
Verwenden Sie für Datumsfelder die Datumsauswahl, um das Datum anzugeben:
Verwenden Sie für Datums-/Uhrzeitfelder die Datums- und Uhrzeitauswahl, um Datum und Uhrzeit anzugeben:
- Listenbedingungsfilter
- Die Übereinstimmungen Anzeigen Und Herausfiltern Optionen werden in Listen unterstützt. Nur genaue Übereinstimmungen werden zurückgegeben oder herausgefiltert.Hinweis:Das Hinzufügen verschlüsselter Felder in Bedingungsfiltern wird in Skripts wie UI-Richtlinien und Business-Regeln unterstützt.
Konfigurationseinschränkungen
Einschränkungen und Verhalten von Verschlüsselungskonfigurationen:- Nachdem Sie ein Feld zu hinzugefügt haben Edge Encryption Konfigurationstabelle, Sie können den Konfigurationsdatensatz nicht löschen. Wenn Sie ein Feld nicht mehr verschlüsseln möchten, deaktivieren Sie den Datensatz in der Edge Encryption-Konfigurationstabelle und planen Sie einen Verschlüsselungsauftrag zum Entschlüsseln der Daten.
- Wenn ein Feld in einer übergeordneten Tabelle als verschlüsselt markiert ist, wird das Feld auch in allen geerbten Tabellen verschlüsselt. Beispiel: Wenn Kurzbeschreibung Feld in der Aufgabentabelle wird verschlüsselt, dann der Inhalt von Kurzbeschreibung Feld in der Incident-Tabelle sind verschlüsselt.
- Wenn ein von einer übergeordneten Tabelle geerbtes Feld als verschlüsselt markiert ist, kann das Feld in der übergeordneten Tabelle nicht verschlüsselt werden. Beispiel: Wenn Kurzbeschreibung In der Incident-Tabelle ist als verschlüsselt markiert, dann ist Kurzbeschreibung In der Aufgabentabelle kann nicht verschlüsselt werden. In diesem Beispiel können Sie verschlüsseln Kurzbeschreibung In der Problemtabelle.
- Wenn ein Feld mit einer definierten Verschlüsselungskonfiguration in ein beliebiges Format exportiert wird, enthält die Ausgabe auch dann verschlüsselte Werte, wenn sie über den Proxy-Server exportiert werden.
- Sie können keine Daten in ein Feld mit einer definierten Verschlüsselungskonfiguration importieren.
- Sie können geerbte Datums- und Datums-/Uhrzeitfelder nicht verschlüsseln. Datums- oder Datums-/Uhrzeitfelder, die von einer übergeordneten Tabelle geerbt wurden, werden nicht in aufgeführt Spalte Feld-Dropdown-Liste, und Sie können keine Datums- oder Datums-/Uhrzeitverschlüsselungskonfigurationen für diese Felder erstellen.
- Sie können eine Zeichenfolge oder ein URL-Feld nur aus einer übergeordneten Tabelle oder einer untergeordneten Tabelle verschlüsseln, aber nicht aus beiden.
Instanzeinschränkungen
Auswirkung der Verwendung Edge Encryption In der Instanz:- Die Back-End-Logik kann verschlüsselte Daten nicht verarbeiten. Wenn die Instanz verschlüsselte Daten enthält, werden alle Business-Regeln, Back-End-Skripts oder Back-End-Funktionen, die auf der Auswertung der Daten im verschlüsselten Feld basieren, nicht ordnungsgemäß ausgeführt.Hinweis:Daten, die mit einer gleichstellenden oder ordnungspolitischen Verschlüsselung verschlüsselt werden, bestehen im Vergleich zu einem identischen verschlüsselten Wert weiterhin Gleichwertigkeitsprüfungen.
- Da die E-Mail-Verarbeitung von den E-Mail-Systemen direkt an die Instanz erfolgt und den Edge-Proxy nicht passieren kann, können Daten, die per E-Mail gesendet oder gesendet werden, vom Edge-Proxy nicht verschlüsselt oder entschlüsselt werden.
- Daten und Anhänge in eingehenden E-Mails sind nicht verschlüsselt.
- Daten und Anhänge in ausgehenden E-Mails bleiben verschlüsselt und können nicht entschlüsselt werden.
- Auf dem Server ausgeführte Skripts können verschlüsselte Daten nicht ändern.
- Globale Suche wird nicht unterstützt. Da die globale Suche versucht, sowohl verschlüsselte als auch Klartextdaten zu durchsuchen, sind die Ergebnisse möglicherweise nicht wie erwartet.
- Verschlüsselte Daten können nicht kopiert und in einen Datensatz eingefügt werden, in dem das Feld nicht verschlüsselt ist.
- Abhängig vom ausgewählten Verschlüsselungstyp wird die Benutzeroberflächenfunktionalität für die verschlüsselten Felder reduziert. Beispielsweise kann die Möglichkeit zum Vergleichen, Gruppieren, Sortieren und Suchen beeinträchtigt werden Generell gilt: Je stärker die gewählte Verschlüsselung, desto mehr Funktionalität wird eingeschränkt.
- Mit Ausnahme von Java-Schlüsselspeicher, SafeNet und Unbound Technology wird keine Verwaltung von Verschlüsselungsschlüsseln von Drittanbietern unterstützt.
- Obwohl mehrere Proxy-Server, die mit einer einzelnen Instanz verbunden sind, unterstützt werden, sind die Verwaltung und Überwachung von Verschlüsselungs-Proxy-Clustern nicht verfügbar. Jeder Proxy muss separat verwaltet werden.
- Systemkonfigurationen wie Auslastung und Anzahl der verschlüsselten Felder können sich auf die Leistung der verschlüsselten Felder auswirken.
- Der Edge Encryption Proxy-Server kann nur eine Verbindung zu einer einzelnen Instanz herstellen.
- Wenn Ihre Instanz eine Oracle-Datenbank verwendet und das Feld Zeichenfolge, das Sie als verschlüsselt markieren, mehr als 2925 Zeichen enthält, kann dieses Feld nicht sortiert werden, auch wenn die Verschlüsselung für die Beibehaltung der Reihenfolge ausgewählt ist.
- Wenn Ihre Instanz eine Oracle-Datenbank verwendet, ist Unicode AL32UTF8 der einzige unterstützte Zeichensatz.
- Verschlüsselte Daten können nicht in Berichten verwendet werden.
- Edge Encryption Kann nicht mit Datenarchivierung verwendet werden.
- Edge Encryption-Proxys können keine Anforderungen verschlüsseln, die die Batch-REST-Anforderungs-API verwenden. Wenn Sie Edge Encryption-Proxys verwenden, deaktivieren Sie REST Batching, indem Sie festlegen Glide.uxf.disable_Rest_Batching Systemeigenschaft auf „wahr“.