攻略 Encryptedを設定する方法
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
EXMデータベースは、連絡先のメールアドレスを含む抑制リストテーブルにAlways Encryptedを実装しています。Always Encrypted機能は、抑制リストデータベースの列に保存されたメールアドレスを保護します。Always Encryptedは、データベースからクライアントアプリケーションへの透過的な暗号化を提供します。既存のデータベースに対してAlways Encryptedを有効にするには、WindowsキーストアまたはAzure Key Vaultを設定できます。
キーを作成する
カラムマスターキー(CMK)とカラム暗号化キー(CEK)の生成手順は、使用するキーストアの種類によって異なります。 Windows Key StoreまたはAzure Key Vaultを使って鍵を作成できます。
オプション1 Key Storeの設定
Windows Key Storeを使用している場合、以下の手順が適用されます。
カラムマスターキー(CMK)およびカラム暗号化キー(CEK)の作成および保存に関する情報は、MicrosoftのAlways Encryptedドキュメント を参照してください。全体としては以下のステップがあります:
- カラムマスターキー(CMK)とカラム暗号化キー(CEK)を作成します。
- CMKをエクスポートし、exm.masterデータベースに接続するContent Management (CM)インスタンスの適切な証明書ストアにインポートします:
- CMロールのユーザーにCMKへのアクセス権限を与えてください。ローカルマシン証明書ストアを使用している場合、ロールは読み取りアクセスが必要です。
!注Azure Web App Servicesを使っているがAzure Key Vaultは使っていない場合は、「Azure Web App Serviceで常に暗号化されたSQLを使う」をご覧ください。
オプション2 Key Vaultの設定
Azure Key Vaultを使用している場合、以下の手順が適用されます。
MicrosoftのAzure Key Vaultの設定に関する情報は、Microsoftの「Azure Key Vault」ドキュメントを参照してください。全体的な手順は以下の通りです:
- 鍵の保管庫と新しい鍵を作成します。
- Register applications in Azure Active Directory.
- アプリケーションに鍵やシークレットの使用を許可してください。
- Azure Key Vaultを基に、カラムマスターキー(CMK)とカラム暗号化キー(CEK)を作成します。
抑制リストのテーブルで「常に暗号化」を設定
生成された鍵を使って抑制リストを暗号化するには:
- SQL Server Management Studioで、以下の \code\Sitecore.EmailCampaign.Database.Encrypted\CEK_EXM_Suppression.sqlを実行します。
- EXM。マスターデータベースで、 Suppressions テーブルを右クリックしてから「 列の暗号化」をクリックしてください。
- 「カラム選択」ダイアログウィンドウで「 メール 」列をクリックし、「 暗号化タイプ 」と 「暗号化キー」を設定します。例えば:
- 暗号化の種類: Deterministic
- **暗号キー:**CEK_EXM_Suppression
- プロンプトに従って設定を完了してください。