HINWEIS: Es wird empfohlen, vor der Verschlüsselung der Datenbankinformationen eine Datenbanksicherung zu erstellen, um im Bedarfsfall den vorherigen Zustand wieder herstellen zu können.
Unter Umständen ist es notwendig, Informationen verschlüsselt in der One Identity Manager-Datenbank abzulegen. Wenn Sie die Datenbank noch nicht während der Installation mit dem Configuration Wizard verschlüsselt haben, dann nutzen Sie das Programm Crypto Configuration zur Verschlüsselung. Mit diesem Programm wird eine Schlüsseldatei erzeugt und die Inhalte der betroffenen Datenbankspalten werden konvertiert.
Um das Verschlüsselungsverfahren festzulegen
-
Aktivieren Sie im Designer den Konfigurationsparameter Common | EncryptionScheme und wählen Sie eine der Optionen:
-
RSA: RSA-Verschlüsselung mit AES für größere Daten (Standard).
-
FIPSCompliantRSA: FIPS zertifizierter RSA mit AES für größere Daten. Das Verfahren ist einzusetzen, wenn die Verschlüsselung dem FIPS 140-2 Standard entsprechen muss. Die lokale Sicherheitsrichtlinie Use FIPS compliant algorithms for encryption, hashing, and signing muss aktiviert sein.
-
HINWEIS: Ist der Konfigurationsparameter Common | EncryptionScheme nicht aktiviert, wird die RSA-Verschlüsselung als Verfahren genutzt.
Detaillierte Informationen zum Thema
- Neuen Datenbankschlüssel erzeugen und Datenbankinformationen verschlüsseln
- Datenbankschlüssel ändern und Datenbankinformationen verschlüsseln
- Datenbankinformationen erneut verschlüsseln
- Datenbankinformationen entschlüsseln
- Hinweise zum Arbeiten mit einer verschlüsselten One Identity Manager-Datenbank