Créer des configurations de champs chiffrés
Configurez des champs spécifiques à chiffrer à l’aide de votre Service de gestion des clés externes module de chiffrement (EKMS) avec un emballage de clé Amazon Web Services Key Management System (AWS KMS) externe.
Avant de commencer
Rôles requis : admin, security_admin et sn_kmf.cryptographic_manager
Confirmez que vous avez créé un module de chiffrement avec l’emballage de clé externe activé. Voir Configurer une définition de clé externe.
Pourquoi et quand exécuter cette tâche
Une configuration de champ chiffré (EFC) connecte une colonne de table spécifique à votre EKMS module de chiffrement. EFC crée une chaîne de chiffrement sécurisée où vos données ne peuvent être déchiffrées que si la clé de chiffrement des ServiceNow données (DEK) et votre clé AWS externe sont disponibles.
Procédure
Résultats
Les données du champ établies par l’EFC sont chiffrées à l’aide de la clé de chiffrement des données (DEK) qui est encapsulée par votre clé AWS KMS.
Que faire ensuite
- Configurez des politiques d’accès au module pour contrôler quels rôles d’utilisateur peuvent afficher les données chiffrées en texte clair
- Tester l’accès avec des utilisateurs disposant des rôles appropriés
- Tester que les utilisateurs sans rôles appropriés ne peuvent pas afficher les données chiffrées