この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

Shield Platform Encryption の一般的な考慮事項

次の考慮事項は、Shield プラットフォームの暗号化を使用して暗号化するすべてのデータに適用されます。
アドオンサブスクリプションとして使用可能なエディション: Enterprise Edition、Performance Edition、および Unlimited Edition。Salesforce Shield の購入が必要です。Summer '15 以降に作成された Developer Edition 組織は無料で使用できます。
Salesforce Classic および Lightning Experience の両方で使用できます。

Spring '17 以降、Shield Platform Encryption で暗号化データがマスクされなくなります。これは、暗号化データを操作するための一部のユーザの機能に影響する可能性があります。特定のユーザに表示されないようにしたいデータがある場合、項目レベルセキュリティ設定、レコードアクセス設定、およびオブジェクト権限に再確認します。

メモ

カスタム項目

カスタム数式項目または条件に基づく共有ルールで暗号化されたカスタム項目は使用できません。

暗号化されたカスタム数式項目はパイロットプログラムのいくつかの方法で参照できます。パイロットプログラムへの参加をご希望の場合は、Salesforce の担当者にお問い合わせください。詳細は、「カスタム数式項目、フロー、プロセスビルダーを使用した暗号化データへのアクセス (パイロット)」を参照してください。

ヒント

一部のカスタム項目は暗号化できません。

  • [ユニーク] あるいは [外部 ID] 属性のある項目、または以前に暗号化されたカスタム項目に基づいてこれらの属性が含まれる項目
  • カスタム数式項目で使用されている項目
  • 外部データオブジェクトの項目
  • 取引先と取引先責任者のリレーションで使用されている項目

スキーマビルダーを使用して暗号化カスタム項目を作成することはできません。

SOQL/SOSL

  • 暗号化項目は、次の SOQL や SOSL の句および関数では使用できません。
    • MAX()、MIN()、COUNT_DISTINCT() などの集計関数
    • WHERE 句
    • GROUP BY 句
    • ORDER BY 句

    SOQL クエリの WHERE 句を SOSL の FIND クエリに置き換えることができるかどうかを検討してください。

    ヒント

  • 暗号化データをクエリすると、予測される MALFORMED_QUERY ではなく、無効な文字列によって INVALID_FIELD エラーが返されます。

Lightning Sync

Shield Platform Encryption を有効にすると、ユーザに「暗号化されたデータの参照」権限がある場合にのみ、Lightning Sync によりユーザのメールおよびカレンダーアプリケーションと Salesforce の間で同期されます。

Lightning for Outlook

Shield Platform Encryption が有効になっている場合、「暗号化されたデータの参照」権限がない Outlook 向け Lightning ユーザには、Outlook の暗号化された項目にマスクされた値が表示されます。

Salesforce for Outlook

Shield Platform Encryption を有効にすると、ユーザに「暗号化されたデータの参照」権限がある場合にのみ、Salesforce for Outlook により Microsoft Outlook と Salesforce の間で同期されます。

ポータル

組織でポータルが有効になっている場合、標準項目を暗号化することはできません。すべてのカスタマーポータルとパートナーポータルを無効にして、標準項目の暗号化を有効にします (コミュニティはサポートされています)。

検索

鍵を使用して項目を暗号化し、その後鍵を破棄しても、対応する検索語は検索インデックスに残ります。ただし、破棄した鍵に関連付けられたデータは復号化できません。

取引先、個人取引先、および取引先責任者

個人取引先が有効になっている場合、取引先の次のいずれかの項目を暗号化すると、取引先責任者の対応する項目も暗号化されます。逆の場合も同様です。
  • 名前
  • 説明
  • 電話
  • Fax
取引先または取引先責任者の次のいずれかの項目を暗号化すると、個人取引先の対応する項目も暗号化されます。
  • 名前
  • 説明
  • 住所(郵送先)
  • 電話
  • Fax
  • モバイル
  • 自宅電話
  • その他の電話
  • メール

[取引先名] または [取引先責任者名] 項目が暗号化されている場合、マージ対象の重複する取引先または取引先責任者を検索しても、結果が返されません。

取引先責任者の [名] または [姓] 項目を暗号化すると、名または姓で絞り込んでない場合にのみカレンダーの招待主のルックアップにその取引先責任者が表示されます。

取引先責任者レコードの [敬称] 項目と [肩書き] 項目の値が暗号化されていない場合でも、「暗号化されたデータの参照」権限のないユーザに対してこれらの項目をマスクして表示することができます。

メール

  • メールテンプレートに暗号化項目の値が含まれる場合、「暗号化されたデータの参照」権限のあるユーザに対してはこれらの値がプレーンテキストで表示されます。それ以外のユーザに対しては、実行ユーザの権限によってデータが受信者にプレーンテキストで表示されるかマスクされるかが決まります。
  • 「暗号化されたデータの参照」権限のないユーザは、登録情報照会要求を送信できません。
  • 「暗号化されたデータの参照」権限のないユーザは、取引先責任者の一括メール送信を使用してメールを送信することができません。
  • 標準の [メール] 項目が暗号化されている場合は、メール to Salesforce で受信メールを受信できません。
  • 標準の [メール] 項目が暗号化されている場合は、取引先責任者、リード、または個人取引先の詳細ページで、無効なメールアドレスにフラグが付けられません。不達処理が期待どおりに機能する必要がある場合は、標準の [メール] 項目を暗号化しないようにします。

活動

[活動履歴] 関連リストの項目は、参照している項目が暗号化されていても、プレーンテキストで表示されることがあります。

キャンペーン

暗号化項目で検索する場合、キャンペーンメンバーの検索はサポートされません。

メモ

新しいメモツールで作成されたメモの本文テキストは暗号化できますが、古いメモツールで作成されたプレビューファイルおよびメモはサポートされません。

項目監査履歴

以前にアーカイブされた項目監査履歴のデータは、プラットフォームの暗号化を有効にしても暗号化されません。たとえば、組織で項目監査履歴を使用して、電話番号項目などの取引先項目に対してデータ履歴保持ポリシーを定義するとします。その項目の暗号化を有効にすると、新しい電話番号レコードが作成時に暗号化されます。[取引先履歴] 関連リストに保存された電話番号項目への以前の更新も暗号化されます。ただし、FieldHistoryArchive オブジェクトにアーカイブ済みの電話番号履歴データは、暗号化されずに保存されます。以前にアーカイブしたデータを暗号化する必要がある場合は、Salesforce にお問い合わせください。

ページレイアウト

「暗号化されたデータの参照」権限のないプロファイルとしてページレイアウトをプレビューすると、プレビューのサンプルデータはマスクされません。サンプルデータが空白になるか、プレーンテキストで表示されることがあります。

コミュニティ

  • 「暗号化されたデータの参照」権限があるコミュニティユーザについては、データを暗号化してもコミュニティの操作性に何ら変更はありません。ただし、[取引先名] 項目を暗号化し、個人取引先を使用していない場合は、暗号化によってシステム管理者に対するユーザのロールの表示方法に影響します。通常、コミュニティユーザのロール名は、ユーザの取引先名とユーザプロファイル名の組み合わせで表示されます。[取引先名] 項目を暗号化すると、取引先名の代わりに取引先 ID が表示されます。

    たとえば、[取引先名] 項目が暗号化されていない場合、「Acme」という取引先に属し、「カスタマーユーザ」プロファイルを使用するユーザには、[Acme カスタマーユーザ] というロールが設定されます。[取引先名] 項目が暗号化されている (かつ個人取引先が使用されていない) 場合は、[001D000000IRt53 カスタマーユーザ] のようなロールが表示されます。

  • 従来の暗号化を使用して暗号化されたカスタム項目は、「暗号化されたデータの参照」権限があってもコミュニティユーザにはマスクされます。

REST API

項目が暗号化されている場合は、REST API を介して自動推奨を取得しません。

データのインポート

データインポートウィザードを使用して、主従関係を使用する照合や、暗号化項目を含むレコードの更新を行うことはできません。ただし、新しいレコードを追加することはできます。

レポート、ダッシュボード、およびリストビュー

  • 暗号化項目の値を表示するレポートグラフおよびダッシュボードコンポーネントが、暗号化されていない状態でキャッシュされることがあります。
  • 暗号化された項目でリストビューのレコードを並び替えることはできません。

一般情報

  • 暗号化項目は、以下では使用できません。
    • 条件に基づく共有ルール
    • 類似商談検索
    • 外部参照関係
    • スキニーテーブル
    • データ管理ツールの検索条件
    • 重複管理の一致ルール
  • Live Agent チャットトランスクリプトは保存時に暗号化されません。

このページは、従来の暗号化ではなく Shield Platform Encryption について書かれています。相違点

メモ