Exemples d’Enterprise de Chiffrement au niveau des colonnes

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 7 minutes de lecture
  • Ces exemples vous guident dans le chiffrement des champs et des pièces jointes à l’aide des clés fournies par le client.

    Procédure pas à pas de chiffrement de champ

    Cette procédure pas à pas vous montre comment chiffrer un champ dans votre instance à l’aide Entreprise de Chiffrement au niveau des colonnes du Key Management Framework (KMF). Il vous montre également comment utiliser votre propre clé.

    Avant de commencer

    Remarque :
    Cette procédure ne s’applique qu’aux Entreprise de Chiffrement au niveau des colonnes fonctionnalités. Pour Activer Chiffrement au niveau des colonnes – Entreprise plus d’informations sur l’obtention de Entreprise de Chiffrement au niveau des colonnes.

    Rôle requis : admin ou security_admin

    Remarque :
    security_admin s’agit d’un rôle privilégié, pour plus de détails sur l’utilisation des rôles privilégiés, voir Élever au rang de rôle privilégié

    Pourquoi et quand exécuter cette tâche

    Cette procédure pas à pas commence par une instance dans laquelle vous avez déjà créé et chargé votre clé cryptographique personnelle. Vous pouvez utiliser la clé, mais cet exemple utilise une clé fournie par le ServiceNow client.

    Une fois la clé stockée dans un module de chiffrement, vous pouvez commencer à configurer les champs de votre instance, tels que les numéros de salaire ou de sécurité sociale, dont l’accès est limité par certains utilisateurs. Dans la configuration du champ chiffré, spécifiez quel personnel autorisé peut accéder aux données sensibles.

    Cette tâche illustre deux scénarios. Par exemple, le champ Brève description d’un incident est chiffré pour les utilisateurs qui ne sont pas autorisés à afficher les données sensibles.

    Les pièces jointes peuvent également être chiffrées et visibles uniquement par les utilisateurs qui y ont accès, ou par tous les utilisateurs qui ne sont pas empêchés de consulter les données. Reportez-vous à la rubrique Procédure pas à pas du chiffrement des pièces jointes pour chiffrer une pièce jointe.

    Procédure

    1. Assurez-vous que cette Entreprise de Chiffrement au niveau des colonnes option est activée.
    2. Créez un module de chiffrement pour column_level_encryption.
    3. Accédez à la Sécurité de système > Configurations des champs chiffrés.
    4. Cliquez sur Nouveau.
    5. Renseignez les champs du formulaire.
      Tableau 1. Formulaire de configuration des champs chiffrés
      Champ Description
      Type La colonne est requise pour utiliser votre clé personnelle.
      Table Table qui stocke les informations sensibles. Pour cet exemple, sélectionnez Incident [incident].
      Colonne Colonne, ou informations spécifiques, qui représentent la date sensible à chiffrer. Pour cet exemple, sélectionnez short_description.
      Actif Option permettant de marquer Actif pour utiliser la configuration du champ.
      Préservation de l’égalité des algorithmes L'option est automatiquement sélectionnée.
      Module de chiffrement Module que vous avez créé à utiliser avec la clé personnelle.
      Méthode L’option Module unique permet d’appliquer les politiques à un module. Plusieurs modules est utilisé pour appliquer les politiques à plusieurs modules.
      Figure 1. Exemple de configuration du champ de chiffrement
      Affiche une configuration de champ chiffré terminée.
    6. Cliquez sur Envoyer.

      Établissez une politique d’accès au module pour affecter l’accès au module cryptographique. Consultez Créer une politique d’accès au module pour plus d'informations.

    7. Accédez à la Gestion des clés > Politiques d'accès au module > > Créer > .
    8. Renseignez les champs du formulaire.
      Tableau 2. Formulaire de politique d’accès au module
      Champ Description
      Nom de la politique Nom de la politique, par exemple description brève.
      Module de chiffrement Module de chiffrement que vous avez créé pour chiffrer votre clé.
      Type Type de désignation d’accès pour la politique de chiffrement. Utilisez Rôle pour accorder l’accès au champ chiffré uniquement aux utilisateurs disposant du rôle affecté.
      Rôle cible Le rôle qui a accès au champ chiffré. Pour cet exemple, sélectionnez Administrateur.
      Actif Option permettant d’activer la politique d’accès au module.
      Résultat L’option Suivrepermet d’accéder au champ pour le rôle sélectionné. (Pour limiter l’accès à ce champ pour le rôle sélectionné, sélectionnez Rejeter ouRejeter strict.)
      Figure 2. Exemple de politique d’accès au module
      Affiche le formulaire de politique d’accès au module rempli.
    9. Cliquez sur Envoyer.
    10. En tant qu’utilisateur disposant du rôle sn_kmf.admin, accédez à Incident > Nouveau.
      Figure 3. Exemple de champ chiffré visible
      Affiche les données de description brève visibles.
      Vous pouvez maintenant afficher le champ Brève description en fonction de la configuration de politique d’accès au module.
      Remarque :
      Le rôle sn_kmf.admin a obtenu l’accès utilisateur au champ chiffré Description brève en définissant la politique d’accès au module sur Suivre. Remarquez l’icône de cadenas ( icône de cadenas.) sous le nom du champ indiquant que le champ est un champ chiffré.

      Vous pouvez maintenant accéder au module Incidents en tant qu’utilisateur final pour tester la configuration des champs chiffrés.

    11. Connectez-vous en tant qu’utilisateur pour ne pas pouvoir afficher les données chiffrées dans le champ configuré.
      Figure 4. Données chiffrées au niveau des champs
      N’affiche aucune valeur dans la description brève après le chiffrement.
      Lorsque vous accédez au numéro d’incident, les données de la brève description ne sont pas visibles.

    Résultats

    Vous avez utilisé avec succès votre clé symétrique pour contrôler l’accès à un champ spécifique à l’aide de Entreprise de Chiffrement au niveau des colonnes.

    Procédure pas à pas du chiffrement des pièces jointes

    Cette procédure pas à pas vous montre comment chiffrer une pièce jointe dans votre instance à l’aide Entreprise de Chiffrement au niveau des colonnes du Key Management Framework (KMF). Il vous montre également comment utiliser votre propre clé.

    Avant de commencer

    Remarque :
    Cette procédure ne s’applique qu’aux Entreprise de Chiffrement au niveau des colonnes fonctionnalités. Pour Activer Chiffrement au niveau des colonnes – Entreprise plus d’informations sur l’obtention de Entreprise de Chiffrement au niveau des colonnes.

    Rôle requis : gestionnaire de chiffrement KMF

    Pourquoi et quand exécuter cette tâche

    Cette procédure pas à pas commence avec une instance dans laquelle vous avez déjà créé et téléchargé votre clé cryptographique fournie par le client. Vous pouvez utiliser la clé, mais cet exemple utilise une clé fournie par le ServiceNow® client.

    Chargez des pièces jointes confidentielles dans votre instance et limitez l’accès de certains utilisateurs. Utilisez la configuration des champs chiffrés pour spécifier quel personnel autorisé peut accéder aux données sensibles.

    Nous vous montrons comment chiffrer des pièces jointes pour qu’elles ne soient visibles que par les utilisateurs qui y ont accès, ou pour tous les utilisateurs qui ne sont pas empêchés de consulter les données. Dans cet exemple, nous limitons la possibilité pour un certain rôle d’accéder à une pièce jointe dans le module Incidents .

    Remarque :
    Bien que vous puissiez utiliser plusieurs modules avec chiffrement de colonne, le chiffrement des pièces jointes doit utiliser des modules uniques.

    Procédure

    1. Assurez-vous que cette Entreprise de Chiffrement au niveau des colonnes option est activée.
    2. Créez un module cryptographique.
    3. Accédez à la Sécurité de système > Configurations des champs chiffrés.
    4. Cliquez sur Nouveau.
    5. Complétez le formulaire :
      Tableau 3. Champs de configuration des champs chiffrés
      Champ Description
      Type Sélectionnez Pièce jointe pour utiliser votre clé personnelle pour chiffrer une pièce jointe à partir de la table sélectionnée. Pour cet exemple, sélectionnez Incident.
      Table Sélectionnez la table pour accéder aux informations sensibles. Pour cet exemple, sélectionnez Incident [incident].
      Actif Marquez comme actif pour pouvoir utiliser la configuration du champ.
      Préservation de l’égalité des algorithmes Lorsque vous sélectionnez le chiffrement au niveau des colonnes, ce champ est visible en fonction de la table sélectionnée.
      Module de chiffrement Sélectionnez le module que vous avez créé pour l’utiliser avec la clé personnelle.
      Méthode L’option Module unique permet d’appliquer les politiques à un module. Plusieurs modules est utilisé pour appliquer les politiques à plusieurs modules.
      Figure 5. Table de configuration des champs chiffrés
      Table de configuration des champs chiffrés
    6. Cliquez sur Envoyer.

      Établissez une politique d’accès au module pour affecter l’accès au module cryptographique. Reportez-vous à Créer une politique d’accès au module pour plus d’informations.

    7. Accédez à la Gestion des clés > Politiques d'accès au module > Tout.
    8. Cliquez sur Nouveau.
    9. Complétez le formulaire :
      Tableau 4. Champs de politique d’accès au module
      Champ Description
      Nom de la politique Saisissez un nom pour la politique, par exemple « Politique en matière de pièces jointes ».
      Module de chiffrement Sélectionnez le module de chiffrement que vous avez créé pour chiffrer votre clé.
      Type Sélectionnez Rôle pour restreindre l’accès au champ chiffré des utilisateurs disposant du rôle affecté.
      Rôle cible Sélectionnez le rôle qui n’aura pas accès au champ chiffré. Pour cet exemple, sélectionnez itil.
      Actif Cochez cette case pour pouvoir utiliser la politique d’accès au module.
      Résultat Sélectionnez Rejet strict pour contrôler l’accès à la pièce jointe à partir du rôle sélectionné. (Pour accorder l’accès au rôle sélectionné, sélectionnez Suivre.)
      Figure 6. Formulaire de politique d’accès au module
      Formulaire de politique d’accès au module
    10. Cliquez sur Envoyer.
    11. En tant qu’administrateur ou en tant que personne qui a créé l’incident, accédez à Incidents et ajoutez une pièce jointe aux activités dans la liste connexe Notes .
      Figure 7. Pièce jointe disponible par rôle
      Pièce jointe disponible par rôle
    12. Connectez-vous en tant qu’utilisateur ayant restreint l’accès à la pièce jointe chiffrée.
    13. Ouvrez l’incident et faites défiler jusqu’à la section Activités : .
      Le lien permettant d’ouvrir la pièce jointe n’est pas accessible aux utilisateurs disposant du rôle restreint.
    14. Vous avez maintenant utilisé avec succès votre clé fournie par le client pour contrôler l’accès à une pièce jointe spécifique à l’aide du chiffrement au niveau des colonnes.