のロール要件 フィールド暗号化

  • リリースバージョン: Yokohama
  • 更新日 2025年01月28日
  • 所要時間:2分
  • フィールド暗号化を構成するために必要なロールについて説明します。

    管理には次のロールが必要です。は キー管理フレームワークに基づいているため、両方に共通のロールがあります。

    • アドミン
    • セキュリティ管理者
    • KMF アドミン
    • KMF 暗号化マネージャー

    ロールの詳細については、「 キー管理フレームワークとともにインストールされるロール」を参照してください。

    アドミンとセキュリティアドミン

    セキュリティアドミンロールに昇格するには、ユーザーにアドミンロールが必要です。暗号化フィールド構成の構成やアクセスオブザーバーの構成などの高度なセキュリティタスクを実行するには、セキュリティアドミンロールが必要です。

    アドミニストレーターは、この手順を使用してセキュリティアドミニストレーターに昇格できます。

    1. 画面の右上にあるプロファイル画像を選択します。
    2. ドロップダウンメニューで、[ ロールを昇格] を選択します。
    3. 3. [Security Admin] を選択します。
    4. [Save (保存)] をクリックする。

    KMF アドミン

    admin ロールを持つユーザーは、次のプロセスを使用してユーザーを KMF admin ロールに割り当てることができます。

    1. 次のように移動する。 All (すべて) > システムセキュリティ > キー管理の管理.
    2. [ 利用可能なユーザー (Available Users )] リストから、KMF Admin ロールを必要とするユーザーを [選択したユーザー (Selected User(s) )] リストに移動します。
    3. [Save (保存)] をクリックする。
    重要:
    セキュリティ上の問題を防ぐために、複数のユーザーに KMF アドミンロールを付与しないでください。より分化したロールが利用可能な場合は、このロールをユーザーに割り当てないでください。

    KMF 暗号化マネージャー

    KMF 暗号化マネージャーロールを持つユーザーは、暗号化モジュールおよびモジュールアクセスポリシーに対する操作を作成および更新できます。KMF 暗号化マネージャーは、キー管理とライフサイクル操作を実行することもできます。

    このロールをユーザーに割り当てるには、次のプロセスを使用します。

    1. 次のように移動する。 All (すべて) > システムセキュリティ > ユーザー.
    2. フィールド暗号化を構成する必要があるユーザーを選択します。
    3. [ロール] 関連リストで、[編集] を選択します。
    4. sn_kmf.cryptographic manager を検索し、選択したユーザーのロールを追加します。
    5. [Save (保存)] をクリックする。