Visão geral da política de acesso ao módulo

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • As políticas de acesso ao módulo (MAPs) são controles de acesso que você aplica aos seus módulos criptográficos. Use essas políticas de acesso para decidir quais usuários e scripts podem acessar dados criptografados por um módulo criptográfico.

    Políticas de acesso ao módulo

    Nota:
    É necessária uma assinatura para usar a funcionalidade Criptografia de campo Enterprise. Consulte Ativação do Criptografia de campo para obter mais informações sobre Criptografia de campo Enterprise.

    As políticas de acesso ao módulo são introduzidas com o Estrutura de gestão principal (KMF) no sistema de base.

    As políticas de acesso ao módulo expandem a designação baseada em função fornecida com os módulos de criptografia. As políticas de acesso ao módulo podem ser baseadas em:

    Em um módulo criptográfico, você deve configurar as políticas de acesso ao módulo corretas para permitir o acesso aos dados criptografados. Sem uma política de acesso ao módulo associada a um módulo criptográfico, os dados criptografados não ficam visíveis para os usuários e os campos e colunas associados nas listas são exibidos como vazios.

    Neste exemplo, a ausência de uma política de acesso ao módulo no campo Descrição resumida criptografada oculta o conteúdo de todos os usuários que acessam a tabela Incidente. Com uma política de acesso ao módulo em vigor, somente usuários com uma função específica podem ver os dados criptografados.

    Figura 1. Descrições resumidas criptografadas com e sem políticas de acesso ao módulo
    Dados com e sem políticas de acesso ao módulo.
    Nota:
    Os dados na coluna também aparecem vazios para usuários sem a função correta especificada na política de acesso ao módulo.

    Consulte Criação de uma política de acesso ao módulo para obter a configuração.

    Políticas automáticas

    As políticas do Autogen são geradas automaticamente pelo sistema com base na política de acesso ao módulo padrão definida para o módulo criptográfico fornecido. Se não houver políticas de nível granular definidas quando o sistema ou um script tentar acessar o módulo criptográfico fornecido, essas políticas globais serão geradas e aplicadas.

    Importante:

    As regras de política Autogen não são aplicadas para tipos de trabalhos agendados ou módulos de criptografia de campo (módulos em que o módulo primário está Criptografia de campo).