Partilhar via


Chaves gerenciadas pelo cliente no Dynamics 365 Customer Insights - Dados

Chaves gerenciadas pelo cliente (CMK) são chaves de criptografia que você gerencia, em vez da Microsoft. Estas chaves dão-lhe mais controlo sobre a segurança dos seus dados. Por exemplo, com chaves gerenciadas pelo cliente, você pode girar ou trocar a chave de criptografia sob demanda. Você também pode impedir o acesso aos seus dados revogando o acesso à chave a qualquer momento. Todos os dados do cliente armazenados na Power Platform já estão criptografados em repouso com chaves de criptografia fortes gerenciadas pela Microsoft por padrão, mas a Power Platform também oferece a opção de habilitar uma chave de criptografia gerenciada pelo cliente para aumentar a proteção de dados.

Customer Insights - Data baseia-se nas funcionalidades do Power Platform para oferecer suporte à CMK para dados em repouso. Ele compartilha uma limitação com a Power Platform: quando você configura conexões para exportações ou enriquecimentos, os tokens de autenticação são criptografados com uma chave gerenciada pela Microsoft. Para obter mais informações, consulte Gerir a sua chave de encriptação gerida pelo cliente.

Usar uma chave gerenciada pelo cliente no Customer Insights - Dados

Habilite a CMK na Power Platform para o ambiente que hospeda a instalação do Customer Insights. Para obter mais informações, consulte Criar chave de criptografia e conceder acesso. Considere as implicações do uso da CMK e compreenda o risco potencial ao gerenciar sua chave.

Observação

As configurações de conexão para exportação e enriquecimento continuarão a ser criptografadas com uma chave gerenciada pela Microsoft. Considere usar seu próprio cofre de chaves do Azure para criptografar as configurações de conexão para as exportações com suporte.

Se o seu ambiente do Customer Insights estiver configurado para usar seu próprio Armazenamento do Azure Data Lake, você poderá configurar seu data lake para usar chaves gerenciadas pelo cliente também. Para obter mais informações, consulte Chaves gerenciadas pelo cliente para criptografia de Armazenamento do Azure.

Ver também