Configurer des configurations de champs chiffrés multimodules
Créez une configuration de champs chiffrés qui utilise plusieurs modules de chiffrement.
Avant de commencer
Rôle requis : security_admin, sn_kmf.cryptographic_manager ou sn_kmf.admin
Vous devez disposer d’un module de chiffrement de champ configuré avec une ServiceNow clé fournie par le client. Si vous n’avez pas encore configuré de module, reportez-vous à la section Configurer les Chiffrement de champ modules.
Pourquoi et quand exécuter cette tâche
Utilisez plusieurs modules de chiffrement pour une configuration de champ chiffré unique afin de chiffrer différentes lignes dans une colonne (ou différentes pièces jointes dans la même table) à l’aide de différentes clés de module. Par exemple, des utilisateurs ayant des rôles différents peuvent chiffrer des données dans la même table, mais être toujours empêchés de déchiffrer les données chiffrées des autres.
Notez ces limitations sur la configuration des champs chiffrés multi-modules avant de poursuivre :
- Le chiffrement en masse n’est pas pris en charge pour les configurations de champs chiffrés multimodules.
- Vous ne pouvez pas changer la configuration d’un champ d’un module multiple à un module unique. Au lieu de cela, vous devez désactiver la configuration de champs multi-modules et en créer un à module unique.
- La clé de module utilisée par une configuration de champ multi-module est déterminée par le premier utilisateur à entrer des données dans un champ. Étant donné que le module de chiffrement de champ est défini pour chaque enregistrement, les champs d’une liste peuvent être chiffrés par différents modules de chiffrement de champ. Toutefois, dans un seul enregistrement, le champ ne peut être chiffré que par un seul module de chiffrement de champ.
Procédure
Résultats
Une fois l’enregistrement sauvegardé et le champ Actif activé, les nouvelles données créées pour le champ spécifié sont chiffrées avec la clé de module du module de chiffrement de champ pertinent. Lorsqu’un utilisateur ayant le rôle dans la politique d’accès au module « A » écrit dans la table spécifiée, les données sont chiffrées avec la clé de module des modules de chiffrement de champ « A ». Dans ce cas, seuls les utilisateurs disposant du même rôle peuvent déchiffrer ces données.
Chiffrement de la colonne Description brève de la table Incident à l’aide d’une configuration de champ chiffré multimodule
- Créez deux modules de chiffrement de champ, référencés A et B dans cet exemple.
- Pour chaque module de chiffrement de champ, créez une politique d’accès au module (MAP A et B).
- Pour le module de chiffrement de champ A, donnez aux utilisateurs disposant d’un rôle RH l’accès à la politique d’accès au module A.
- Pour le module de chiffrement de champ B, donnez aux utilisateurs disposant d’un rôle de vente l’accès à la politique d’accès au module B.
- Créez un enregistrement de configuration de champ chiffré en spécifiant la colonne Short Description (Description brève) dans la table Incident et assurez-vous de sélectionner plusieurs modules dans le champ Method (Méthode ).
- A deux utilisateurs :
- Une avec le rôle RH lié à la MAP A et au module de chiffrement de champ A (utilisateur A)
- Une avec le rôle de vente lié à MAP B et au module de chiffrement de champ B (utilisateur B)
- La brève description de l’enregistrement d’incident créé par l’utilisateur A est chiffrée avec la clé du module de chiffrement de champ A.
- La brève description de l’enregistrement d’incident créé par l’utilisateur B est chiffrée avec la clé du module de chiffrement de champ B.
- Les utilisateurs disposant des rôles RH et Ventes ont accès aux incidents. Seul un utilisateur ayant le rôle RH peut déchiffrer et afficher la brève description des incidents créés par l’utilisateur A (qui avait le rôle RH). Seuls les utilisateurs disposant du rôle Ventes peuvent déchiffrer et afficher les brèves descriptions des incidents créés par l’utilisateur B (qui a le rôle Ventes).