Configurer des configurations de champs chiffrés multimodules
Créez une configuration de champs chiffrés qui utilise plusieurs modules de chiffrement.
Avant de commencer
Rôle requis : administrateur KMF ou gestionnaire cryptographique KMF, administrateur de sécurité
Vous devez disposer d’un module de chiffrement de champ configuré avec une ServiceNow clé fournie par le client. Si vous n’avez pas encore configuré de module, reportez-vous à la section Configurer les Chiffrement de champ modules.
Pourquoi et quand exécuter cette tâche
Utilisez plusieurs modules de chiffrement pour une configuration de champ chiffré unique afin de chiffrer différentes lignes dans une colonne (ou différentes pièces jointes dans la même table) à l’aide de différentes clés de module. Par exemple, des utilisateurs ayant des rôles différents peuvent chiffrer des données sur la même table, tout en étant empêchés de déchiffrer les données chiffrées des autres.
Notez ces limitations sur la configuration des champs chiffrés multi-modules avant de poursuivre :
- Le chiffrement en masse n’est pas pris en charge pour les configurations de champs chiffrés à plusieurs modules.
- Vous ne pouvez pas changer la configuration d’un champ de plusieurs modules à un module unique. Au lieu de cela, vous devez désactiver la configuration de champ multi-module et en créer une nouvelle à module unique.
- La clé de module utilisée par une configuration de champ multi-modules est déterminée par le premier utilisateur à entrer les données dans un champ. Étant donné que le module de chiffrement de champ est défini pour chaque enregistrement, les champs d’une liste peuvent être chiffrés par différents modules de chiffrement de champ. Toutefois, au sein d’un seul enregistrement, le champ ne peut être chiffré que par un seul module de chiffrement de champ.
Procédure
Résultats
Une fois l’enregistrement enregistré et le champ Actif activé, les nouvelles données créées pour le champ spécifié sont chiffrées avec la clé de module du module de chiffrement de champ pertinent. Lorsqu’un utilisateur ayant le rôle dans la politique d’accès au module « A » écrit dans la table spécifiée, les données sont chiffrées avec la clé de module des modules de chiffrement de champ « A ». Dans ce cas, seuls les utilisateurs ayant le même rôle sont en mesure de déchiffrer ces données.
Chiffrement de la colonne Brève description de la table Incident à l’aide d’une configuration de champs chiffrés à plusieurs modules
- Créez deux modules de chiffrement de champ, désignés par A et B dans cet exemple.
- Pour chaque module de chiffrement de champ, créez une politique d’accès au module (MAP A et B).
- Pour le module de chiffrement de champ A, donner aux utilisateurs ayant un rôle RH l’accès à la politique d’accès au module A.
- Pour le module de chiffrement de champ B, donnez aux utilisateurs ayant un rôle de vente l’accès à la politique d’accès au module B.
- Créez un enregistrement de configuration de champ chiffré spécifiant la colonne Brève description dans la table Incident et assurez-vous de sélectionner plusieurs modules dans le champ Méthode .
- A deux utilisateurs :
- Une avec le rôle RH lié à la CARTE A et au module de chiffrement de champ A (utilisateur A)
- Une avec le rôle de vente lié à la CARTE B et au module de chiffrement de champ B (utilisateur B)
- La description brève de l’enregistrement d’incident créé par l’utilisateur A est chiffrée avec la clé du module de chiffrement de champ A.
- La brève description de l’enregistrement d’incident créé par l’utilisateur B est chiffrée avec la clé du module de chiffrement de champ B.
- Les utilisateurs disposant des rôles RH et Ventes ont accès aux incidents. Seul un utilisateur ayant le rôle RH peut déchiffrer et afficher la brève description des incidents créés par l’utilisateur A (qui avait le rôle RH). Seuls les utilisateurs disposant du rôle Ventes peuvent déchiffrer et afficher les brèves descriptions des incidents créés par l’utilisateur B (qui a le rôle Ventes).