Définir des configurations de champs chiffrés
Configurez les colonnes de table ou les pièces jointes que le système chiffre à l’aide d’un module de chiffrement préconfiguré.
Avant de commencer
Rôle requis : sn_kmf.cryptographic_manager et security_admin ou élever le rôle à celui d’administrateur de sécurité.
Pourquoi et quand exécuter cette tâche
Assurez-vous d’être dans le périmètre correct de l’application afin de pouvoir afficher les tables dans ce périmètre.
Seuls les utilisateurs ayant accès au module de chiffrement utilisé dans cette configuration peuvent lire les données dans la colonne de table chiffrée ou accéder à la pièce jointe.
- Si un utilisateur dispose d’un accès en écriture, mais pas en lecture, le champ s’affiche en mode d’édition et les données saisies s’affichent sous forme d’astérisques.
- Si un utilisateur dispose d’un accès en lecture mais pas en écriture, le champ affiche les données déchiffrées en mode lecture seule.
- Si un utilisateur dispose de tous les accès, les deux fonctionnalités de lecture/écriture sont disponibles dans le champ chiffré.
Voir Créer un module cryptographique ou Créer un module cryptographique pour Chiffrement de champ pour commencer.
Après le chiffrement d’une colonne, toutes les nouvelles données insérées dans la colonne sont chiffrées automatiquement. Toutefois, les données qui existaient dans la colonne avant l’activation du chiffrement ne sont pas automatiquement chiffrées.
Pour chiffrer des données qui existaient avant le chiffrement de la colonne, vous devez exécuter une tâche de chiffrement en masse distincte. Pour en savoir plus sur le chiffrement de masse, consultez Exécuter le chiffrement ou le déchiffrement en masse.