Compartilhar via


Chaves gerenciadas pelo cliente no Dynamics 365 Customer Insights - Dados

As CMKs (chaves gerenciadas pelo cliente) são chaves de criptografia que você gerencia, em vez da Microsoft. Essas chaves oferecem mais controle sobre a segurança de seus dados. Por exemplo, com chaves gerenciadas pelo cliente, você pode girar ou trocar a chave de criptografia sob demanda. Você também pode impedir o acesso aos seus dados revogando o acesso à chave a qualquer momento. Todos os dados do cliente armazenados no Power Platform já são criptografados em repouso com chaves de criptografia fortes gerenciadas pela Microsoft por padrão, mas o Power Platform também oferece a opção de habilitar uma chave de criptografia gerenciada pelo cliente para aumentar a proteção de dados.

Customer Insights - Data se baseiam nos recursos do Power Platform para dar suporte à CMK para dados em repouso. Ele compartilha uma limitação com o Power Platform: quando você configura conexões para exportações ou enriquecimentos, os tokens de autenticação são criptografados com uma chave gerenciada pela Microsoft. Para obter mais informações, consulte Gerenciar sua chave de criptografia gerenciada pelo cliente.

Usar uma chave gerenciada pelo cliente no Customer Insights - Dados

Habilite a CMK no Power Platform para o ambiente que hospeda a instalação do Customer Insights. Para obter mais informações, consulte Criar chave de criptografia e conceder acesso. Considere as implicações do uso da CMK e entenda o risco potencial ao gerenciar sua chave.

Observação

As configurações de conexão para exportação e enriquecimentos continuarão a ser criptografadas com uma chave gerenciada pela Microsoft. Considere usar seu próprio cofre de chaves do Azure para criptografar as configurações de conexão para as exportações com suporte.

Se o ambiente do Customer Insights estiver configurado para usar seu próprio Azure Data Lake Storage, você também poderá configurar seu data lake para usar chaves gerenciadas pelo cliente. Para obter mais informações, consulte chaves gerenciadas pelo cliente para criptografia do Armazenamento do Azure.

Consulte também