Important
La gestion des clés Salesforce est une fonctionnalité qui permet aux clients d'utiliser la fonction Bring Your Own Key (BYOK) de Salesforce pour crypter les données Salesforce au repos. Netskope offre aujourd'hui à ses clients la possibilité de faire tourner/gérer ces clés à partir de la console Netskope. Notez que cette fonctionnalité est désormais obsolète, ce qui signifie que Netskope ne la prendra pas en charge dans les DC New commerciaux ou fédéraux Netskope.
Notez que la dépréciation de cette fonctionnalité signifie seulement que vous ne pouvez pas faire pivoter/gérer les clés de chiffrement à partir de Netskope. Vous pouvez continuer à utiliser la fonction BYOK dans Salesforce sans incidence sur la protection des données API de Netskope pour Salesforce.
Vous trouverez ci-dessous la liste des impressions détaillées :
- Pour les instances de l'application Salesforce New, l'interface utilisateur ne comportera pas de case à cocher BYOK. New ne peuvent pas activer BYOK.
- Pour les instances d'applications Salesforce existantes qui n'ont pas activé BYOK, il n'est pas possible de l'activer à l'avenir.
- Les instances d'applications Salesforce existantes qui utilisent BYOK peuvent désactiver BYOK. Cependant, une fois désactivé, vous ne pouvez pas le réactiver.
- La page Salesforce Key Management du tableau de bord de la protection activée par l'API Salesforce ne sera pas disponible pour les locataires qui n'ont pas activé BYOK.
- Pour les instances d'applications Salesforce existantes qui ont activé BYOK, la fonctionnalité continuera à fonctionner comme prévu.
Salesforce Key Management vous permet d'utiliser la fonction Bring Your Own Key (BYOK) de Salesforce, qui vous permet de générer et de fournir votre propre secret de locataire pour dériver les clés de chiffrement afin de renforcer la sécurité.
Votre compte Salesforce doit disposer des autorisations administratives Manage Encryption Keys pour le profil parent de l'utilisateur afin d'utiliser cette fonctionnalité. Vous pouvez définir cette autorisation à partir de la page SETUP > ADMINISTRATION > Users > Profiles de l'interface utilisateur Lightning Experience de Salesforce. Select le profil d'administrateur personnalisé que vous avez créé dans le cadre de la configuration de l'API Salesforce. Modifiez le profil et cochez la case Administrative Permissions > Manage Encryption Keys.
Note
La page de configuration Key Management n'apparaît sur la page du tableau de bord API données Protection que si vous avez activé la case BYOK lors de la configuration de l'instance de l'application Salesforce. Assurez-vous d'avoir activé cette case à cocher avant de poursuivre.
- Connectez-vous à l'interface utilisateur du locataire de Netskope.
- Naviguez jusqu'à API Data Protection et cliquez sur l'instance d'application Salesforce souhaitée.
- En haut à droite de la page Files & Users , cliquez sur Key Management.
- L’interface invite à télécharger un certificat pour permettre la gestion des clés. Cliquez upload certificate.
- Select le certificat et cliquez sur Upload.
Important
Téléchargez uniquement un certificat codé en PEM (Privacy Enhanced Mail).
Quel est le but de ce certificat ? Le secret locataire qui est téléchargé sur Salesforce lors de la génération d’un New secret de locataire est chiffré. La clé publique dérivée de ce certificat est utilisée pour chiffrer le secret locataire de 256 bits généré par le module de sécurité matérielle (HSM). Ce certificat doit être compatible BYOK. Vous pouvez suivre l’article de Salesforce décrit ici. Avant de télécharger le certificat, renomme l’extension de fichier en .pem.
- De retour sur la page Key Management, cliquez sur Generate New Key pour créer un secret de locataire New.
Le secret du locataire New est utilisé pour dériver la clé de cryptage pour les futures demandes de cryptage de données. Le secret du locataire archivé est utilisé pour dériver la clé de décryptage des données précédemment cryptées.
Note
- Lorsqu'un secret de locataire New est généré, le secret de locataire actif est archivé. Pour détruire un secret de locataire archivé, cliquez sur l'icône de la corbeille.
- Le statut du secret du locataire peut être actif, archivé ou détruit.
Le tableau de gestion des clés affiche une liste des clés (actives, archivées, détruites). Le tableau affiche l'ID de la clé, la version, le statut, le gestionnaire de la clé, la date de création et la date de dernière modification.

