Chiffrement de données

 

Date de publication : novembre 2016

S’applique à : Dynamics CRM 2015

Microsoft Dynamics 365 utilise un chiffrement Microsoft SQL Server standard au niveau des cellules pour un ensemble d'attributs d'entité par défaut contenant des informations sensibles, tel que des noms d'utilisateur et des mots de passe de messagerie. Cette fonctionnalité permet aux organisations la respecter la norme FIPS 140-2.

Pour Microsoft Dynamics CRM Online et Microsoft Dynamics CRM (local), toutes les organisations nouvelles et mises à niveau utilisent le chiffrement de données par défaut. Le chiffrement de données ne peut pas être désactivé.

Les utilisateurs de Microsoft Dynamics 365 qui ont le rôle de sécurité Administrateur système peuvent modifier la clé de chiffrement à tout moment.Pour plus d'informations :Modification de la clé de chiffrement d'une organisation

Important

Pour les versions locales de Microsoft Dynamics 365 :

  • La modification de la clé de chiffrement nécessite que le SSL soit configuré sur le site Web de Microsoft Dynamics 365.

  • Il est recommandé de modifier la clé de chiffrement chaque année.

  • La clé de chiffrement est nécessaire pour activer le chiffrement de données lorsque vous importez une base de données d'organisation dans un nouveau déploiement ou dans un déploiement dont la base de données de configuration (MSCRM_CONFIG) a été recréée une fois l'organisation chiffrée. Vous pouvez copier la clé de chiffrement d'origine dans le Bloc-notes et la coller dans la boîte de dialogue Paramètres > Gestion des données > Chiffrement des données une fois l'importation d'organisation terminée.

  • Lorsque vous entrez de nouveau la clé de chiffrement des données, nous vous recommandons d'exécuter l'application Web Microsoft Dynamics 365 à l'aide d'Internet Explorer pour coller la clé de chiffrement dans la boîte de dialogue Chiffrement des données.

Modification de la clé de chiffrement d'une organisation

  1. Accédez à Paramètres > Gestion des données.

  2. Sélectionnez Chiffrement de données.

  3. Dans la zone Modifier la clé de chiffrement, tapez la nouvelle clé de chiffrement, puis sélectionnez Modifier.

  4. Sélectionnez OK dans le message de confirmation, puis choisissez Fermer pour quitter la page Chiffrement de données.

  5. Nous vous recommandons de copier la clé à un emplacement sûr.Copie de la clé de chiffrement de votre organisation

Copie de la clé de chiffrement de votre organisation

Nous vous recommandons vivement de réaliser une copie de votre clé de chiffrement de données. Cela est particulièrement important pour les déploiements locaux qui doivent réactiver le chiffrement de données après un redéploiement ou une récupération après échec.

  1. Connectez-vous à Microsoft Dynamics 365 en tant qu'utilisateur avec le rôle de sécurité Administrateur système.

  2. Accédez à Paramètres > Gestion des données.

  3. Sélectionnez Chiffrement de données.

  4. Dans la boîte de dialogue Chiffrement des données, sélectionnez Afficher la clé de chiffrement, sélectionnez la clé de chiffrement dans la zone Clé de chiffrement actuelle et copiez-la dans le presse-papiers.

    Avertissement

    Lorsque le site Web de Microsoft Dynamics CRM (local) n'est pas configuré pour HTTPS/SSL, la boîte de dialogue Chiffrement de données ne s'affiche pas. Pour un déploiement plus sécurisé, nous vous recommandons de configurer le site Web pour HTTPS/SSL. Toutefois, si le site Web n'est pas configuré pour HTTPS/SSL, utilisez un outil qui permet de modifier des tables de la base de données CRM, tel que Microsoft SQL Server Management Studio ou Service Web de déploiement, ouvrez la base de données de configuration (MSCRM_CONFIG), et dans la table DeploymentProperties, définissez DisableSSLCheckForEncryption sur 1.

  5. Collez la clé de chiffrement dans un éditeur de texte tel que le Bloc-notes.

    Avertissement

    Par défaut, Microsoft Dynamics 365 génère un passphrase, qui est un ensemble aléatoire de caractères Unicode. Par conséquent, vous devez enregistrer le passphrase généré par le système en utilisant une application et un fichier prenant en charge les caractères Unicode. Certains éditeurs de texte, tels que le Bloc-notes, utilisent le codage ANSI par défaut. Avant d'enregistrer le passphrase avec le Bloc-notes, sélectionnez Enregistrer sous, puis, dans la liste Codage, sélectionnez Unicode.

  6. Il est recommandé d'enregistrer le fichier texte qui contient la clé de chiffrement sur un ordinateur à un emplacement sécurisé sur un disque dur chiffré.

Voir aussi

Chiffrement de SQL Server
Évaluation de FIPS 140
Gérer vos données
Gestion des données de configuration

© 2016 Microsoft Corporation. Tous droits réservés. Copyright