Définir des configurations de champs chiffrés
Configurez les colonnes de table ou les pièces jointes que le système chiffre à l’aide d’un module de chiffrement préconfiguré.
Avant de commencer
Rôle requis : sn_kmf.cryptographic_manager ou sn_kmf.admin et security_admin ou élever le rôle au rang d’administrateur de sécurité.
Pourquoi et quand exécuter cette tâche
Assurez-vous d’être dans le bon périmètre de l’application afin de pouvoir afficher les tables de ce périmètre.
Seuls les utilisateurs ayant accès au module de chiffrement utilisé dans cette configuration peuvent lire les données dans la colonne de la table chiffrée ou accéder à la pièce jointe.
- Si un utilisateur dispose d’un accès en écriture mais pas en lecture, le champ s’affiche en mode d’édition et les données saisies s’affichent sous forme d’astérisques.
- Si un utilisateur dispose d’un accès en lecture mais pas en écriture, le champ affiche les données déchiffrées en mode lecture seule.
- Si un utilisateur dispose de tous les accès, les deux fonctionnalités de lecture/écriture sont disponibles dans le champ chiffré.
Voir Créer un module cryptographique ou Créer un module cryptographique pour Chiffrement de champ pour commencer.
- Sélectionnez l’option Champs chiffrés dans une vignette de module de la page Module d’expérience de chiffrement de champ.
- Dans un module ouvert en attente de configuration initiale, sélectionnez Configurer les champs chiffrés dans ce module ou Champs chiffrés.
- Sélectionnez Créer dans l’onglet Configurations .
Après le chiffrement d’une colonne, toutes les nouvelles données insérées dans la colonne sont chiffrées automatiquement. Toutefois, les données qui existaient dans la colonne avant l’activation du chiffrement ne sont pas automatiquement chiffrées.
Pour chiffrer des données qui existaient avant le chiffrement de la colonne, vous devez exécuter une tâche de chiffrement en masse distincte. Pour en savoir plus sur le chiffrement en masse, consultez Exécuter le chiffrement ou le déchiffrement en masse.