Administer Marketing Cloud - Développement pour Marketing Cloud

Get to Know Marketing Cloud Security / Présentation de la sécurité dans Marketing Cloud

Learning Objectives / Objectifs de formation

After completing this unit, you’ll be able to: / Une fois cette unité terminée, vous pourrez :

  • Describe the types of Marketing Cloud encryption. / Décrire les différents types de cryptage dans Marketing Cloud                                                                                                                                                                                 
  • Choose the best features for your security needs. / Choisir les fonctionnalités les mieux adaptées à vos besoins de sécurité

Secure Your Data / Protection de vos données

You’ve probably heard that trust is our number one value at Salesforce. And it’s not just talk—trust is at the core of everything we do. / Vous avez probablement entendu dire que chez Salesforce, la confiance est notre première valeur. Ce ne sont pas que des mots ; la confiance est au cœur de tout ce que nous faisons.

Security is an important part of that trust—we process and store lots of data, and we want you to feel confident that we maintain and use that data in a secure and responsible way. / La sécurité est un élément important de cette confiance : nous traitons et stockons de nombreuses données, et nous voulons vous assurer que nous conservons et utilisons ces données de manière sécurisée et responsable.

That’s why we provide the tools and settings outlined in this unit to make sure that only authorized users (or external integrations) touch your data. / C’est pourquoi nous fournissons les outils et les paramètres décrits dans cette unité pour garantir que seuls les utilisateurs (ou les intégrations externes) autorisés ont accès à vos données.

Note / Remarque

Some of these features require additional enablement in Marketing Cloud and can require some work before you begin using your account. / Certaines de ces fonctionnalités nécessitent une activation supplémentaire dans Marketing Cloud et peuvent avoir besoin d’être ajustées avant de commencer à votre compte.

These additional features allow you to customize our security offerings for your account, so plan your implementation strategy accordingly! / Ces fonctionnalités supplémentaires vous permettent de personnaliser nos offres de sécurité pour les besoins de votre compte, alors planifiez votre stratégie d’implémentation en conséquence !

Choose Your Account Security Settings / Choix des paramètres de sécurité de votre compte

Want more secure access to your account? Marketing Cloud gives you the power to go beyond a simple username and password. / Vous voulez un accès plus sécurisé à votre compte ? Marketing Cloud vous donne le pouvoir d’aller au-delà de l’utilisation de simples noms d’utilisateur et mots de passe.

As part of your account configuration, you can set up extra security measures at login, like asking users to: / Dans le cadre de la configuration de votre compte, vous pouvez configurer des mesures de sécurité supplémentaires lors de la connexion, comme demander aux utilisateurs de :

  • Verify their browser or app with an email verification code via our Identity Verification feature. / vérifier leur navigateur ou application avec un code de vérification par e-mail grâce à notre fonctionnalité de vérification d’identité,
  • Adhere to strict password requirements for length, characters, and expiration. / se conformer à des exigences strictes en matière de longueur, de caractères et d’expiration de mot de passe,
  • Log in from an approved IP address from the Login IP Whitelist. / se connecter à partir d’une adresse IP approuvée figurant sur la liste blanche d’IP de connexion.

Security settings also restrict the apps and information users can access in Marketing Cloud. / Les paramètres de sécurité limitent également les applications et les informations auxquelles les utilisateurs peuvent accéder dans Marketing Cloud.

That’s where admins come in. Marketing Cloud admins can assign roles and permissions to individuals for more granular control of access and activities, so work with your Marketing Cloud admin to fine-tune these settings and secure your account. / C’est là que les administrateurs entrent en jeu. Les administrateurs Marketing Cloud peuvent attribuer des rôles et des autorisations aux utilisateurs pour garantir un contrôle plus détaillé des accès et des activités. Contactez votre administrateur Marketing Cloud pour ajuster ces paramètres et sécuriser votre compte.

 

Know Your Passwords / Mémorisation des mots de passe

Security—in any application—usually boils down to passwords. And in Marketing Cloud, that’s true as well. / Quelle que soit l’application, la sécurité s’appuie généralement sur les mots de passe. C’est effectivement le cas dans Marketing Cloud.

As a Marketing Cloud developer, you need to know two important passwords. / En tant que développeur Marketing Cloud, vous devez connaître deux mots de passe importants :

  • Your account password / Le mot de passe de votre compte
  • The FTP password for your Marketing Cloud account / Le mot de passe FTP de votre compte Marketing Cloud

Both of these passwords are used in many automations—the account password to gain access to Marketing Cloud and authorize activities, and the FTP password to import and export data files. / Ces deux mots de passe sont utilisés dans de nombreuses automatisations. Le mot de passe du compte sert à accéder à Marketing Cloud et à autoriser les activités, tandis que le mot de passe FTP permet d’importer et d’exporter des fichiers de données.

Remember that the entire account uses a single FTP password, so you need to make sure all users and automations are updated when changes occur. / N’oubliez pas que le même mot de passe FTP est utilisé pour l’intégralité du compte. Vous devez donc vous assurer qu’il est communiqué aux utilisateurs et que les automatisations sont mises à jour en cas de modifications.

It’s also a good idea to change these passwords regularly (no less than every 90 days) to keep your account secure. And not just any password will do. / Il est également judicieux de changer ces mots de passe régulièrement (au moins tous les 90 jours) pour protéger votre compte. Vous ne pouvez pas utiliser n’importe quel mot de passe.

Create a strong, unique password with: / Créez un mot de passe fort et unique contenant :

  • Eight or more characters / Huit caractères ou plus
  • Mix of letters and numbers / Un mélange de lettres et de chiffres
  • Mix of uppercase and lowercase / Un mélange de majuscules et de minuscules
  • Special characters / Des caractères spéciaux

Simplify Login with SAML and SSO / Authentification simplifiée avec SAML et SSO

Passwords help secure our software, but we know you don’t want another password to remember. / Bien qu’ils aident à sécuriser nos logiciels, nous savons qu’il est fastidieux d’avoir à se souvenir de nombreux mots de passe.

That’s why Marketing Cloud allows third-party, single sign-on (SSO) authentication via SAML 2.0. / C’est pourquoi Marketing Cloud permet une authentification unique (SSO) tierce via SAML 2.0.

You can use Salesforce federated authentication or another service, depending on your security needs. / Vous pouvez utiliser l’authentification fédérée Salesforce ou un autre service, selon vos besoins de sécurité.

After you activate this feature (with the correct metadata), Marketing Cloud users can securely access all the resources they need with fewer passwords. / Lorsque vous aurez activé cette fonctionnalité (avec les métadonnées adéquates), les utilisateurs de Marketing Cloud pourront accéder en toute sécurité à l’ensemble des ressources dont ils ont besoin avec un minimum de mots de passe.

Hooray! We talk more about SSO in the next unit, so stay tuned. /Hourra ! Nous reviendrons sur l’authentification unique dans l’unité suivante.

Protect Your Data with Transparent Data Encryption / Protection de vos données grâce au cryptage transparent des données

If you want to encrypt data within your account at rest, you can do just that with Transparent Data Encryption using SQL Server’s built-in protection technology. / La technologie de protection intégrée de SQL Server vous offre la possibilité de crypter les données de votre compte au repos grâce au cryptage transparent des données.

This solution helps you encrypt data without modifying any existing code and protects against a variety of scenarios, including stolen physical media. / Cette solution vous aide à crypter les données sans modifier le code existant et vous protège dans diverses situations, notamment en cas de vol des supports physiques.

In other words, if someone gets their hands on the drive that contains your data, Transparent Data Encryption prevents them from decrypting and accessing the data. / En d’autres termes, si quelqu’un s’empare du lecteur qui contient vos données, le cryptage transparent des données l’empêchera de décrypter ces données et d’y accéder.

If you use this feature, your API requests can take a bit longer to process due to the added encryption and decryption time, but otherwise this process goes unnoticed. / Si vous l’utilisez, le traitement de vos demandes d’API peut s’avérer un peu plus long en raison du temps de cryptage et de décryptage supplémentaire, mais hormis cela, cette fonctionnalité s’intègre parfaitement aux autres processus.

It’s important to note that Predictive Intelligence, Audience Builder, and Social Studio can’t use Transparent Data Encryption. / Il est important de noter que l’intelligence prédictive, Audience Builder et Social Studio ne sont pas compatibles avec le cryptage transparent des données.

In addition to this encryption, Marketing Cloud requires secure connections for API calls and SFTP interaction. / En plus de ce cryptage, Marketing Cloud exige des connexions sécurisées pour les appels d’API et l’interaction SFTP.

As part of these interactions, Marketing Cloud uses tenant-specific endpoints to maximize security. / Dans le cadre de ces interactions, Marketing Cloud utilise des points de terminaison propres au locataire pour maximiser la sécurité.

You can find your account’s tenant-specific endpoints in the installed package you created to allow SOAP and REST API calls. /

Vous pouvez trouver les points de terminaison propres au locataire de votre compte dans le package installé que vous avez créé pour autoriser les appels des API SOAP et REST.

Haven’t created the installed package? Hop over to Marketing Cloud APIs to learn more. / Vous n’avez pas créé le package installé ? Suivez le module API Marketing Cloud pour en savoir plus.

All set? You can review the installed package in the Setup menu of your Marketing Cloud account. / Ca y est ? Vous pouvez vérifier les contenus du package installé dans le menu Configuration de votre compte Marketing Cloud.

 

Track Account Activity with Audit Trail / Suivi de l’activité du compte avec le journal d’audit

Part of keeping your Marketing Cloud account secure is knowing who is performing what actions in your account. / Protéger votre compte Marketing Cloud consiste, entre autres, à pouvoir suivre qui y effectue quelles actions.

After you assign the proper roles and permissions to your account users, any Marketing Cloud Security Administrator can track user actions using the Audit Trail feature. / Après l’attribution des rôles et des autorisations appropriés aux utilisateurs de votre compte, tout administrateur de sécurité Marketing Cloud peut suivre les actions des utilisateurs à l’aide de la fonction de journal d’audit.

The basic version of Audit Trail is available to all Marketing Cloud accounts and provides 30 days of information for all users in your account. / La version de base du journal d’audit est disponible pour tous les comptes Marketing Cloud et fournit 30 jours d’informations sur tous les utilisateurs de votre compte.

  • User authentication / Authentification des utilisateurs
  • IP addresses / Adresses IP
  • Changes to users, roles, and user permissions / Modifications relatives aux utilisateurs, aux rôles et aux autorisations utilisateur
  • Changes to Security Settings, such as logins, password changes, and logouts / Modifications relatives aux paramètres de sécurité, telles que les connexions, les modifications de mot de passe et les déconnexions

There is also an advanced version of Audit Trail which captures changes to user agents, session IDs,  and business units—plus, changes to content and data for Email Studio, CloudPages, MobilePush, and MobileConnect. / Il existe également une version avancée du journal d’audit qui capture les modifications apportées aux agents utilisateur, aux ID de session et aux unités commerciales, ainsi que les changements apportés au contenu et aux données dans Email Studio, CloudPages, MobilePush et MobileConnect.

Note / Remarque

Contact your Marketing Cloud account manager for information on enabling the advanced version of this feature. / Contactez votre responsable de compte Marketing Cloud pour plus d’informations sur l’activation de la version avancée de cette fonctionnalité.

You can retrieve available Audit Trail information via an automated data extract in Automation Studio or via REST API calls. / Vous pouvez récupérer les informations disponibles du journal d’audit à l’aide d’un extrait de données automatisé dans Automation Studio ou d’appels d’API REST.

In the next unit, you learn about encryption keys and how they power Marketing Cloud security features. / Dans l’unité suivante, vous découvrirez les clés de cryptage et la manière dont elles optimisent les fonctionnalités de sécurité de Marketing Cloud.

Resources / Ressources

Trailheads

Salesforce Help: Marketing Cloud Security Settings

Salesforce Help: Marketing Cloud Single Sign-On

Salesforce Help: Transparent Data Encryption

Salesforce Help: Audit Trail

 

 

Leave a Reply

Your email address will not be published. Required fields are marked *