---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Feldverschlüsselung Enterprise Beispiele

# Feldverschlüsselung Enterprise Beispiele {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 Minuten Lesedauer

Diese Beispiele führen Sie durch die Verschlüsselung von Feldern und Anhängen mit vom Kunden bereitgestellten Schlüsseln.

## Feldverschlüsselung Enterprise Walk-through {#ariaid-title2}

Diese Walk-through zeigt Ihnen, wie Sie ein Feld in Ihrer Instanz mit verschlüsseln Feldverschlüsselung EnterpriseMit Key Management Framework( KMF). Es zeigt auch, wie Sie Ihren eigenen Schlüssel verwenden.

### Vorbereitungen

Hinweis:  
Dieses Verfahren gilt nur für Feldverschlüsselung EnterpriseFunktionalität. Siehe [Feldverschlüsselung aktivieren](https://servicenow-prod.fluidtopics.net/lpWKa3edgs3SMwiJ15zTvg "Auch aktiv FeldverschlüsselungStarter oder Feldverschlüsselung Enterprise")Um weitere Informationen zum Abrufen zu erhalten Feldverschlüsselung Enterprise.

Erforderliche Rolle: administrator oder Security_admin  
Hinweis:  
Security_admin ist eine privilegierte Rolle. Details zur Verwendung privilegierter Rollen finden Sie unter [Erhöhen Sie auf eine privilegierte Rolle](https://servicenow-prod.fluidtopics.net/_A2lczEfT5GGRGJqAfLrNw "Der Basissystemadministrator kann auf eine privilegierte Rolle aufsteigen, um Zugriff auf die Funktionen der Einstellungen für hohe Sicherheit zu haben.")

### Warum und wann dieser Vorgang ausgeführt wird

Diese Walkthrough beginnt mit einer Instanz, in der Sie Ihren persönlichen kryptografischen Schlüssel bereits erstellt und hochgeladen haben. Sie könnten verwenden ServiceNowSchlüssel, aber in diesem Beispiel wird ein vom Kunden bereitgestellter Schlüssel verwendet.

Nachdem der Schlüssel in einem kryptografischen Modul gespeichert wurde, können Sie mit der Konfiguration von Feldern in Ihrer Instanz beginnen, z. B. Gehalts- oder Sozialversicherungsnummern, die eingeschränkten Zugriff von bestimmten Anwendern haben. Geben Sie im Feld verschlüsselte Konfiguration an, welches autorisierte Personal auf vertrauliche Daten zugreifen kann.

Diese Aufgabe demonstriert zwei Szenarien. Ein Beispiel verschlüsselt Kurzbeschreibung Feld in einem Incident für Anwender, die nicht berechtigt sind, die sensiblen Daten anzuzeigen.

Anhänge können auch verschlüsselt werden und nur für Anwender sichtbar sein, denen Zugriff gewährt wird, oder für alle Anwender sichtbar, die nicht daran gehindert sind, die Daten anzuzeigen. Siehe [Walkthrough zur Anhangsverschlüsselung](https://servicenow-prod.fluidtopics.net/G1WJKkyAXWaZc_k_GWdGXA#attachment-encryption-walkthrough "Diese Walk-through zeigt Ihnen, wie Sie einen Anhang in Ihrer Instanz mit verschlüsseln Feldverschlüsselung EnterpriseMit Key Management Framework( KMF). Es zeigt auch, wie Sie Ihren eigenen Schlüssel verwenden.")Zum Verschlüsseln eines Anhangs.

### Prozedur

1. Stellen Sie sicher Feldverschlüsselung EnterpriseIst aktiviert.
2. Erstellen Sie ein kryptografisches Modul für column_level_Encryption.  
   Siehe [Erstellen Sie ein kryptografisches Modul für Feldverschlüsselung](https://servicenow-prod.fluidtopics.net/qKoYuIEFaajUnDSGpPnrOA "Erstellen Sie ein FeldverschlüsselungKryptografisches Modul zum Definieren der für kryptografische Vorgänge verwendeten Mechanismen.") [Erstellen Sie ein kryptografisches Modul](https://servicenow-prod.fluidtopics.net/BHCnYCgrWQuQ8ya~u8vW1w "Erstellen Sie ein kryptografisches Modul, um die für kryptografische Vorgänge verwendeten Mechanismen zu definieren. Nachdem Sie das Modul erstellt haben, erstellen Sie eine kryptografische Spezifikation, in der Sie einen Algorithmus für die Verschlüsselung definieren und einen Schlüssel generieren.")Für weitere Informationen.
3. Navigieren zu SystemsicherheitVerschlüsselungsfeld-Konfigurationenan.
4. Klicken Sie auf Neu.
5. Füllen Sie im Formular die Felder aus.  
   {#column-level-encryption-walkthrough__table_rj3_tsn_tnb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Typ | Spalte Ist erforderlich, um Ihren persönlichen Schlüssel zu verwenden. |
   | Tabelle | Tabelle, in der die vertraulichen Informationen gespeichert werden. Wählen Sie für dieses Beispiel aus Incident \[Incident\] . |
   | Spalte | Spalte oder spezifische Informationen, die das zu verschlüsselnde vertrauliche Datum darstellt. Wählen Sie für dieses Beispiel aus Short_description . |
   | Aktiv | Zu markierende Option Aktiv Dient zur Verwendung der Feldkonfiguration. |
   | Algorithmusgleichstellung Beibehalten | Die Option ist automatisch ausgewählt. |
   | Krypto-Modul | Modul, das Sie zur Verwendung mit dem persönlichen Schlüssel erstellt haben. |
   | Methode | Die Einzelnes Modul Option wird verwendet, um die Richtlinien für ein Modul anzuwenden. Mehrere Module Wird verwendet, um die Richtlinien auf mehrere Module anzuwenden. |
   [Tabelle : 1. Verschlüsseltes Feldkonfigurationsformular]

   {#column-level-encryption-walkthrough__table_rj3_tsn_tnb}  
   Abbildung : 1. Beispiel für Verschlüsselungsfeldkonfiguration
6. Klicken Sie auf Absenden.  
   Richten Sie eine Modulzugriffsrichtlinie ein, um Zugriff auf das kryptografische Modul zuzuweisen. Siehe [Erstellen Sie eine Modulzugriffsrichtlinie](https://servicenow-prod.fluidtopics.net/YwEeq_FcC8zENeWx~qOy9g "Erstellen Sie Modulzugriffsrichtlinien, um zu entscheiden, welche Anwender und Skripts auf Daten zugreifen können, die von einem kryptografischen Modul verschlüsselt werden.")Für zusätzliche Informationen.
7. Navigieren zu SchlüsselverwaltungModulzugriffsrichtlinienNeu erstellenan.
8. Füllen Sie im Formular die Felder aus.  
   {#column-level-encryption-walkthrough__table_ykx_f5p_tnb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Richtlinienname | Name für die Richtlinie, z. B. <kbd class="ph userinput">Kurzbeschreibung </kbd>. |
   | Krypto-Modul | Krypto-Modul, das Sie zum Verschlüsseln Ihres Schlüssels erstellt haben. |
   | Typ | Typ der Zugriffsbezeichnung für die Krypto-Richtlinie. Verwenden Rolle Um nur den Anwendern Zugriff auf das verschlüsselte Feld zu gewähren, die über die zugewiesene Rolle verfügen. |
   | Zielrolle | Die Rolle, die Zugriff auf das verschlüsselte Feld hat. Wählen Sie für dieses Beispiel aus Administrator . |
   | Aktiv | Option zum Aktivieren der Modulzugriffsrichtlinie. |
   | Ergebnis | Die Nachverfolgen Option aktiviert den Zugriff auf das Feld für die ausgewählte Rolle. (Um den Zugriff auf dieses Feld für die ausgewählte Rolle einzuschränken, wählen Sie aus Ablehnen Oder Strikte Ablehnung .) |
   [Tabelle : 2. Formular für Modulzugriffsrichtlinie]

   {#column-level-encryption-walkthrough__table_ykx_f5p_tnb}  
   Abbildung : 2. Beispiel für Modulzugriffsrichtlinie
9. Klicken Sie auf Absenden.
10. Navigieren Sie als Anwender mit der Rolle „sn_kmf.admin" zu IncidentNeuan.  
    Abbildung : 3. Beispiel für sichtbares verschlüsseltes Feld  
    Sie können jetzt das Feld „Kurzbeschreibung" basierend auf der Konfiguration der Modulzugriffsrichtlinie anzeigen.  
    Hinweis:  
    Der Rolle „sn_kmf.admin" wurde Anwenderzugriff auf das verschlüsselte Feld „Kurzbeschreibung" gewährt, indem die Modulzugriffsrichtlinie auf festgelegt wurde Nachverfolgen . Beachten Sie das Sperrsymbol ( ![Sperrsymbol.]()) Unter dem Feldnamen, der angibt, dass das Feld ein verschlüsseltes Feld ist.

    Sie können jetzt auf zugreifen Incidents Modul als Endanwender zum Testen der Konfiguration des verschlüsselten Felds.
11. Melden Sie sich als Anwender an, damit die verschlüsselten Daten im konfigurierten Feld nicht angezeigt werden können.  
    Abbildung : 4. Verschlüsselte Daten auf Feldebene  
    Wenn Sie auf die Incident-Nummer zugreifen, sind die Daten in der Kurzbeschreibung nicht sichtbar.

### Ergebnisse

Sie haben Ihren symmetrischen Schlüssel erfolgreich verwendet, um den Zugriff auf ein bestimmtes Feld mit zu steuern Feldverschlüsselung Enterprise.

## Walkthrough zur Anhangsverschlüsselung {#ariaid-title3}

Diese Walk-through zeigt Ihnen, wie Sie einen Anhang in Ihrer Instanz mit verschlüsseln Feldverschlüsselung EnterpriseMit Key Management Framework( KMF). Es zeigt auch, wie Sie Ihren eigenen Schlüssel verwenden.

### Vorbereitungen

Hinweis:  
Dieses Verfahren gilt nur für Feldverschlüsselung EnterpriseFunktionalität. Siehe [Feldverschlüsselung aktivieren](https://servicenow-prod.fluidtopics.net/lpWKa3edgs3SMwiJ15zTvg "Auch aktiv FeldverschlüsselungStarter oder Feldverschlüsselung Enterprise")Um weitere Informationen zum Abrufen zu erhalten Feldverschlüsselung Enterprise.

Erforderliche Rolle: Kryptografischer kmf-Manager

### Warum und wann dieser Vorgang ausgeführt wird

Diese Walkthrough beginnt mit einer Instanz, in der Sie Ihren vom Kunden bereitgestellten kryptografischen Schlüssel bereits erstellt und hochgeladen haben. Sie könnten den Schlüssel verwenden, aber in diesem Beispiel wird ein vom Kunden bereitgestellter Schlüssel verwendet.

Laden Sie vertrauliche Anhänge in Ihre Instanz hoch, und beschränken Sie den Zugriff bestimmter Anwender. Verwenden Sie die verschlüsselte Feldkonfiguration, um anzugeben, welches autorisierte Personal auf vertrauliche Daten zugreifen kann.

Wir zeigen Ihnen, wie Sie Anhänge so verschlüsseln, dass sie nur für Anwender sichtbar sind, denen Zugriff gewährt wird, oder für alle Anwender sichtbar sind, die nicht daran gehindert sind, die Daten anzuzeigen. In diesem Beispiel schränken wir eine bestimmte Rolle davon ab, auf einen Anhang in zuzugreifen Incidents Modul.  
Hinweis:  
Obwohl Sie mehrere Module mit verwenden können Feldverschlüsselung Enterprise, Die Anhangsverschlüsselung muss einzelne Module verwenden.

### Prozedur

1. Stellen Sie sicher Feldverschlüsselung EnterpriseIst aktiviert.
2. Erstellen Sie ein kryptografisches Modul.  
   Weitere Informationen finden Sie unter [Erstellen Sie ein kryptografisches Modul für Feldverschlüsselung](https://servicenow-prod.fluidtopics.net/qKoYuIEFaajUnDSGpPnrOA "Erstellen Sie ein FeldverschlüsselungKryptografisches Modul zum Definieren der für kryptografische Vorgänge verwendeten Mechanismen.").
3. Navigieren zu SystemsicherheitVerschlüsselungsfeld-Konfigurationenan.
4. Klicken Sie auf Neu.
5. Füllen Sie das Formular aus:  
   {#attachment-encryption-walkthrough__table_rj3_tsn_tnb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Typ | Wählen Sie Aus Anhang Dient zur Verwendung Ihres persönlichen Schlüssels zum Verschlüsseln eines Anhangs aus dem ausgewählten Tabelle Wählen Sie für dieses Beispiel aus Incident . |
   | Tabelle | Wählen Sie die Tabelle aus, um auf die vertraulichen Informationen zuzugreifen. Wählen Sie für dieses Beispiel aus Incident \[Incident\] . |
   | Aktiv | Markieren Aktiv Um die Feldkonfiguration verwenden zu können. |
   | Algorithmusgleichstellung Beibehalten | Bei Auswahl Feldverschlüsselung Enterprise, Dieses Feld ist basierend auf der ausgewählten Tabelle sichtbar. |
   | Krypto-Modul | Wählen Sie das von Ihnen erstellte Modul zur Verwendung mit dem persönlichen Schlüssel aus. |
   | Methode | Die Einzelnes Modul Option wird verwendet, um die Richtlinien für ein Modul anzuwenden. Mehrere Module Wird verwendet, um die Richtlinien auf mehrere Module anzuwenden. |
   [Tabelle : 3. Verschlüsselte Feldkonfigurationsfelder]

   {#attachment-encryption-walkthrough__table_rj3_tsn_tnb}  
   Abbildung : 5. Verschlüsselte Feldkonfigurationstabelle
6. Klicken Sie auf Absenden.  
   Richten Sie eine Modulzugriffsrichtlinie ein, um Zugriff auf das kryptografische Modul zuzuweisen. Siehe [Erstellen Sie eine Modulzugriffsrichtlinie](https://servicenow-prod.fluidtopics.net/YwEeq_FcC8zENeWx~qOy9g "Erstellen Sie Modulzugriffsrichtlinien, um zu entscheiden, welche Anwender und Skripts auf Daten zugreifen können, die von einem kryptografischen Modul verschlüsselt werden.")Für zusätzliche Informationen.
7. Navigieren zu SchlüsselverwaltungModulzugriffsrichtlinienAllean.
8. Klicken Sie auf Neu.
9. Füllen Sie das Formular aus:  
   {#attachment-encryption-walkthrough__table_ykx_f5p_tnb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Richtlinienname | Geben Sie einen Namen für die Richtlinie ein, z. B. „Anhangrichtlinie". |
   | Krypto-Modul | Wählen Sie das Krypto-Modul aus, das Sie zum Verschlüsseln Ihres Schlüssels erstellt haben. |
   | Typ | Wählen Sie Aus Rolle Dient zum Einschränken des Zugriffs auf das verschlüsselte Feld von Anwendern mit der zugewiesenen Rolle. |
   | Zielrolle | Wählen Sie die Rolle aus, die keinen Zugriff auf das verschlüsselte Feld hat. Wählen Sie für dieses Beispiel aus itil . |
   | Aktiv | Aktivieren Sie dieses Kontrollkästchen, um die Modulzugriffsrichtlinie verwenden zu können. |
   | Ergebnis | Wählen Sie Aus Strikte Ablehnung Dient zur Steuerung des Zugriffs auf den Anhang von der ausgewählten Rolle. (Um Zugriff für die ausgewählte Rolle zu gewähren, wählen Sie aus Nachverfolgen .) |
   [Tabelle : 4. Felder für Modulzugriffsrichtlinie]

   {#attachment-encryption-walkthrough__table_ykx_f5p_tnb}  
   Abbildung : 6. Formular für Modulzugriffsrichtlinie
10. Klicken Sie auf Absenden.
11. Navigieren Sie als Administrator oder als Person, die den Incident erstellt hat, zu Incidents Und fügen Sie einen Anhang zu hinzu Aktivitäten Auf Notizen Zugehörige Liste.  
    Abbildung : 7. Anhang pro Rolle verfügbar
12. Melden Sie sich als Anwender an, der den Zugriff auf den verschlüsselten Anhang eingeschränkt hat.
13. Öffnen Sie den Incident, und scrollen Sie zu Aktivitäten: Abschnitt.  
    Der Link zum Öffnen des Anhangs ist für Anwender mit der eingeschränkten Rolle nicht zugänglich.
14. Sie haben jetzt erfolgreich Ihren vom Kunden bereitgestellten Schlüssel verwendet, um den Zugriff auf einen bestimmten Anhang mit zu steuern Feldverschlüsselung Enterprise.

