Vue d’ensemble de la politique d’accès au module

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Les politiques d’accès aux modules sont les contrôles d’accès que vous appliquez à vos modules de chiffrement pour définir des contrôles au niveau de l’instance.

    Politiques d’accès au module

    Les politiques d’accès aux modules sont introduites avec le Key Management Framework (KMF) dans le système de base.
    Remarque :
    Un abonnement est requis pour utiliser la Entreprise de Chiffrement au niveau des colonnes fonctionnalité. Pour en savoir plus, reportez-vous à la section Activer Entreprise de Chiffrement au niveau des colonnesEntreprise de Chiffrement au niveau des colonnes.

    Les politiques d’accès aux modules développent les désignations basées sur les rôles fournies avec les modules de chiffrement. Les politiques d’accès au module peuvent être basées sur les éléments suivants :

    Dans un module de chiffrement, vous devez configurer les politiques d’accès au module appropriées pour allouer l’accès aux données chiffrées. Sans une politique d’accès au module associée à un module cryptographique, les données chiffrées ne sont pas visibles par les utilisateurs, et les champs et colonnes associés dans les listes sont vides.

    Dans cette image, l’absence de politique d’accès au module sur le champ Brève description chiffré masque le contenu à tous les utilisateurs qui accèdent à la table Incident. Avec une politique d’accès au module en place, les utilisateurs ayant le rôle autorisé sont en mesure de voir les données chiffrées.

    Figure 1. Brèves descriptions chiffrées avec et sans politiques d’accès au module
    Données avec et sans politiques d’accès aux modules.
    Remarque :
    Les données de la colonne apparaissent également vides pour les utilisateurs qui ne disposent pas du rôle correct spécifié dans la politique d’accès au module.

    Reportez-vous à Créer une politique d’accès au module pour la configuration.

    Politiques de génération automatique

    Les politiques de génération automatique sont automatiquement générées par le système en fonction de la politique d’accès au module par défaut définie pour le module de chiffrement donné. Il s’agit de politiques de niveau global qui sont générées et appliquées si aucune politique de niveau granulaire n’est définie lorsque le système ou le script tente d’accéder au module de chiffrement donné.

    Important :

    Les règles de stratégie de génération automatique ne sont pas appliquées aux types de tâches planifiées ou aux modules de chiffrement de champ (modules où le module parent est Chiffrement au niveau des colonnes).