通过数据加密提高安全性

备注

如果您已启用仅统一接口模式,则在使用本文中的过程之前,请执行以下操作:

  1. 在导航栏上选择 Settings齿轮图标。)。
  2. 选择高级设置

    高级设置。

Dynamics 365 Customer Engagement (on-premises) 使用标准的 SQL Server 单元级加密为一组包含敏感信息的默认实体属性(如用户名和电子邮件密码)加密。 此功能可帮助组织符合 FIPS 140-2 兼容性。

对于 Customer Engagement (on-premises),默认情况下,所有新组织和升级组织都使用数据加密。 禁止关闭加密数据。

具有系统管理员安全角色的 Customer Engagement (on-premises) 用户可以随时更改加密密钥。

更改组织加密密钥

  1. 转到设置>数据管理

  2. 单击数据加密

  3. 更改加密秘钥框中,键入新的加密密钥,然后选择更改

  4. 在确认消息中选择确定,然后单击关闭退出数据加密页面。

  5. 建议您将密钥复制到一个安全的位置。 复制您的组织数据加密密钥

复制您的组织数据加密密钥

强烈建议您先复制您的数据加密密钥。

  1. 以拥有系统管理员安全角色的用户的身份登录 Customer Engagement (on-premises)。

  2. 转到设置>数据管理

  3. 单击数据加密

  4. 数据加密对话框中,选择显示加密密钥,在当前加密密钥框中选择加密密钥,然后将其复制到剪贴板。

  5. 然后将加密密钥粘贴到记事本之类的文本编辑器中。

    警告

    默认情况下,Customer Engagement (on-premises) 生成随机组合的 Unicode 字符的密码。 因此,必须使用支持 Unicode 字符的应用程序和文件来保存系统生成的密码。 某些文本编辑器(如记事本)默认情况下使用 ANSI 代码。 在使用“记事本”保存密码前,选择另存为,然后在编码列表中选择 Unicode

  6. 建议您最好将包含加密密钥的文本文件保存在计算机加密硬盘中的一个安全位置里。

另请参见

SQL Server 加密
FIPS 140 评估
处理数据
管理配置数据