Adobe Experience Platform の顧客管理キー

Adobe Experience Platform に保存されたデータは、システムレベルのキーを使用して保存時に暗号化されます。 Platform 上に構築されたアプリケーションを使用している場合は、代わりに独自の暗号化キーを使用するよう選択すると、データのセキュリティをより詳細に制御できます。

NOTE
Adobe Experience Platform データレイクとプロファイルストアのデータは、CMK を使用して暗号化されます。 これらは、プライマリデータストアと見なされます。

このドキュメントでは、Platform で顧客管理キー(CMK)機能を有効にするプロセスの概要と、これらの手順を完了するために必要な前提条件について説明します。

NOTE
Customer Journey Analytics版のお客様は、Customer Journey Analyticsドキュメントの手順に従ってください。

前提条件

Adobe Experience Platformの「​ 暗号化 ​」セクションを表示および訪問するには、役割を作成し、その役割に ​ 顧客管理キーの管理 ​ 権限を割り当てておく必要があります。 ​ 顧客管理キーの管理 ​ 権限を持つユーザーは組織で CMK を有効にできます。

Experience Platformでの役割と権限の割り当てについて詳しくは、 権限の設定に関するドキュメントを参照してください。

CMK を有効にするには、Azure Key Vault を次の設定で設定する必要があります。

プロセスをより深く理解するには、リンクされたドキュメントをお読みください。

プロセスの概要 process-summary

CMK は、アドビの Healthcare Shield サービスおよび Privacy and Security Shield サービスに含まれています。お客様の組織がこれらの製品の 1 つに対するライセンスを購入すると、1 回限りのプロセスで機能を設定できます。

WARNING
CMK を設定した後は、システム管理キーに戻すことはできません。 キーを安全に管理し、Azure 内で Key Vault、キー、CMK アプリへのアクセスを提供して、データへのアクセスが失われないようにする責任があります。

プロセスは以下のようになります。

  1. 組織のポリシーに基づく Azure Key Vault を設定してから、最終的にアドビと共有される暗号化キーを生成します。
  2. API 呼び出しまたは UI を使用して、Azure テナントとの CMK アプリを設定します。
  3. 暗号化キー ID をAdobeに送信し、UI でまたは API 呼び出しを使用して、機能のイネーブルメントプロセスを開始します。
  4. 設定のステータスの確認:CMK が UI で有効になっているか、API 呼び出しで有効になっているかを確認します。

設定プロセスが完了すると、すべてのサンドボックスをまたいで Platform にオンボードされたデータがすべて、Azure キーの設定を使用して暗号化されます。CMK を使用するには、公開プレビュープログラムの一部である Microsoft Azure 機能を活用します。

アクセスの取り消し revoke-access

データへの Platform アクセスを取り消す場合は、アプリケーションに関連付けられているユーザーの役割を Azure 内の Key Vault から削除できます。

WARNING
Key Vault、キー、または CMK アプリを無効にすると、重大な変更が発生する可能性があります。 Key Vault、キー、または CMK アプリが無効になり、Platform でデータにアクセスできなくなると、そのデータに関連するダウンストリーム操作ができなくなります。 設定を変更する前に、Platform でのキーへのアクセスができなくなることによるダウンストリームの影響を理解しておく必要があります。

キーアクセスを削除した後、または Azure key vault からキーを無効または削除した後、この設定がプライマリデータストアに反映されるまで、数分から 24 時間かかる場合があります。 Platform ワークフローには、パフォーマンスとコアアプリケーション機能に必要な、キャッシュされた一時的なデータストアも含まれます。 このようなキャッシュされた一時的なストアを介した CMK 失効の伝播には、データ処理ワークフローによって決定されるまでに最大 7 日かかる場合があります。 例えば、プロファイルダッシュボードではキャッシュデータストアのデータを保持および表示し、キャッシュデータストアに保持されているデータが更新サイクルの一環として期限切れになるまで 7 日かかります。 アプリケーションへのアクセスを再度有効にすると、データが再び使用可能になるまで、同じように遅延時間が発生します。

NOTE
非プライマリ(キャッシュ/一時的)データの 7 日間のデータセット有効期限には、ユースケース固有の例外が 2 つあります。 これらの機能について詳しくは、それぞれのドキュメントを参照してください。

次の手順

プロセスを開始するには、まず Key Vault の設定および 暗号化キーの生成を行い、 Azure Adobeと共有します。

recommendation-more-help
5741548a-2e07-44b3-9157-9c181502d0c5