Criptografar dados usando condições de linha
Criptografe campos com vários módulos de Criptografia de campo usando Condições de linha para definir os dados que estão sendo criptografados e as chaves de criptografia associadas. As condições de linha também podem ser usadas para definir os usuários que têm acesso usando o Construtor de condições.
Antes de Iniciar
Função necessária: sn_kmf.cryptographic_manager ou sn_kmf.admin
Por Que e Quando Desempenhar Esta Tarefa
- As condições de linha só são compatíveis com colunas e anexos criptografados.
- A criptografia em massa não está disponível ao usar o método de vários módulos de criptografia.
- Você não pode mudar um campo usando vários módulos de criptografia para usar um único módulo de criptografia.
- As condições de linha permitem que os dados sejam criptografados no registro principal. A referência com pontos não é compatível com o construtor de condições.
- As seguintes tabelas do catálogo de serviços não oferecem suporte às condições de linha:
- Opções [sc_item_option]
- Resposta da pergunta [question_answer]
- Resposta da pergunta de várias linhas [sc_multi_row_question_answer]
O campo é criptografado pelo módulo de criptografia do primeiro usuário a inserir dados. Como o módulo de criptografia é definido por registro, os campos em uma lista podem ter módulos de criptografia diferentes. Em um único registro, o campo pode ser criptografado por apenas um módulo.
Procedimento
Resultado
Os dados recém-criados para o campo especificado são criptografados com a chave do módulo relevante. Quando um usuário com a função especificada na política de acesso do módulo A grava na tabela especificada, os dados são criptografados com a chave do módulo A. Somente usuários com a mesma função podem ler os dados.
Exemplo
- Crie dois módulos de Criptografia de campo A e B.
- Para cada módulo, crie uma Política de acesso ao módulo (MAP) e defina o acesso da seguinte forma:
- Módulo A - Para usuários com uma função de RH.
- Módulo B - Para usuários com função de vendas.
- Crie um registro de Configuração de campo criptografado (EFC).
- Navegar até .
- Selecione Incidente No campo Tabela.
- Selecione Descrição resumida No campo Coluna.
- Selecione Criptografar por padrão se você precisar verificar se todos os registros que estão fora dos critérios do construtor de condições ainda estão criptografados pelo módulo de criptografia de campo padrão. Não selecionar esta opção significa que todos os registros fora dos critérios do construtor de condições não serão criptografados.
Insira o módulo de criptografia padrão no relacionado Módulo de criptografia campo.
- Selecione Enviar.
- Crie as condições de linha.
- Execute o trabalho de criptografia apropriado:
- Criptografia em massa - Execute este trabalho quando uma nova condição de linha for criada.
- Rechaveamento em massa - Execute este trabalho quando uma condição de linha existente for modificada.
Consulte Programação de criptografia em massa, descriptografia e trabalhos de recriação de chaves.
- Um usuário do Módulo A e um usuário do Módulo B criem um incidente com uma descrição resumida. Ambos os usuários exibam a lista de incidentes.
A descrição resumida do incidente criado pelo usuário com a função de RH é criptografada pela chave do módulo A. A descrição resumida do incidente criado pelo usuário com a função de Vendas é criptografada pela chave do módulo B.
Todos os usuários com as funções de RH e Vendas têm acesso a incidentes. No entanto, somente um usuário com a função de RH pode descriptografar e exibir a descrição resumida desses incidentes criados por outro usuário com a função de RH. Da mesma forma, apenas os usuários com a função de Vendas podem descriptografar e visualizar as descrições resumidas dos incidentes criados pelo usuário B, que tinha a função de Vendas.
O que Fazer Depois
- Programar um Criptografia em massa trabalho para atualizar a criptografia do campo condição.
- Se modificar uma condição de linha existente, execute um Rechaveamento em massa trabalho para criptografar os dados necessários com o módulo de criptografia atualizado.
Veja Programação de criptografia em massa, descriptografia e trabalhos de recriação de chaves