- Vue d'ensemble (Overview)
- Démarrage
- Créer des modèles
- Utiliser des modèles
- Paquets ML
- Points de terminaison publics
- 1040 – Type de document
- 1040 Annexe C – Type de document
- 1040 Annexe D – Type de document
- 1040 Annexe E – Type de document
- 1040x – Type de document
- 3949a - Type de document
- 4506T – Type de document
- 709 – Type de document
- 941x – Type de document
- 9465 – Type de document
- ACORD125 – Type de document
- ACORD126 – Type de document
- ACORD131 – Type de document
- ACORD140 – Type de document
- ACORD25 – Type de document
- Relevés bancaires – Type de document
- Connaissements - Type de document
- Certificat d’incorporation – Type de document
- Certificat d’origine – Type de document
- Vérifications – Type de document
- Certificat de produit pour enfants - Type de document
- CMS 1500 – Type de document
- Déclaration de Conformité UE – Type de document
- Comptes annuels – Type de document
- FM1003 – Type de document
- I9 – Type de document
- Cartes d’identité – Type de document
- Factures – Type de document
- Factures2 : type de document
- Factures Australie – Type de document
- Factures Chine – Type de document
- Factures hébraïques – Type de document
- Factures Inde – Type de document
- Factures Japon – Type de document
- Envoi de factures – Type de document
- Liste de colisage – Type de document
- Bulletins de paie – Type de document
- Passeports – Type de document
- Bons de commande – Type de document
- Reçus – Type de document
- Reçus2 - type de document
- Reçus Japon – Type de document
- Avis de versement – Type de document
- UB04 – Type de document
- Informations de clôture de prêt hypothécaire aux États-Unis - type de document
- Factures de services publics – Type de document
- Cartes grises – Type de document
- W2 – Type de document
- W9 – Type de document
- Langues prises en charge
- Données et sécurité
- Clés gérées par le client
- Informations légales
- Logique d’attribution de licences et de charge
- Comment
- Résolution des problèmes

Guide de l'utilisateur de Document Understanding
Clés gérées par le client
linkVue d'ensemble (Overview)
linkLes clés gérées par le client (CMK) allient contrôle de la sécurité et flexibilité opérationnelle, soit l’architecture optimale si vous souhaitez bénéficier d’une maîtrise complète sur vos clés de chiffrement. Si vous êtes pleinement détenteur de ces clés, les CMK protégeront les données contenues dans les applications logicielles en tant que service (SaaS) sans affecter leur utilisation ni leur fonctionnalité.
Comment fonctionne-t-il ?
Les CMK sont conçues autour de deux besoins principaux. Tout d’abord, fournir un chiffrement au niveau du locataire. Cela signifie que vous choisissez les données stockées à chiffrer (soit la totalité, soit une partie d’entre elles).
Ensuite, disposer du contrôle sur la gestion des clés. Vous pouvez contrôler la clé de chiffrement principale, ainsi que toute clé de déchiffrement supplémentaire. Vous disposez ainsi de la capacité à surveiller les accès aux clés, à définir les modalités d’utilisation de celles-ci, ainsi qu’à les révoquer à tout moment.
Qu’est-ce que cela permet ?
L’architecture CMK établit une barrière sécurisée entre les données du client et le service du locataire. Comme vous disposez d’un contrôle sur les accès aux clés ainsi que sur leur utilisation, vos données restent protégées même en cas de violation de service. Vous n’avez qu’à révoquer vos clés, et tous les artefacts de données associés deviendront immédiatement inaccessibles.
Les CMK peuvent également constituer une solution permettant de respecter les politiques de gestion des clés les plus complexes et les plus rigoureuses en matière de conformité. Le fait de changer de clés à intervalles réguliers est crucial pour la sécurité des informations. À cet égard, les CMK vous permettent de gérer vos politiques de rotation. Ce service vous permet également de surveiller attentivement vos clés, en restant informé(e) de toutes les utilisations ou tentatives non autorisées dès que celles-ci se produisent.
Utiliser des clés gérées par le client
linkConçues pour sécuriser vos données, nos CMK vous offrent un contrôle total des clés de chiffrement qui protègent vos données stockées. Cette page vous indique comment activer les CMK dans votre locataire.
Quelles sont les exigences ?
- Vous devez disposer d’un compte de niveau Avancé sur notre plateforme. Pour plus d’informations, consultez la page À propos des licences du Guide d’administration Automation CloudTM Secteur public.
- Vous devez spécifier votre exigence CMK pour Document UnderstandingTM.
- Vos clés doivent être configurées et stockées dans Azure KeyVault.
Comment activer les CMK ?
Suivez les instructions suivantes pour activer les CMK dans votre locataire :
- Soumettez un ticket d'assistance via les canaux d'assistance UiPath® avec une demande relative aux Clés gérées par le client pour Document Understanding. Veillez à ajouter l'ID de locataire pour le locataire que vous souhaitez chiffrer avec la fonctionnalité CMK.
- Après avoir soumis la demande, notre équipe de support produit activera les CMK sur votre locataire et vous tiendra au courant de l’évolution de votre demande.
- Une fois les CMK activées, vous pourrez gérer votre clé dans la section Chiffrement située dans les Paramètres de sécurité de votre volet administrateur.
Quelles sont les implications ?
- Données client : toutes vos données seront chiffrées à la fois au niveau du matériel et des applications. Les données existant sur le locataire concerné seront toujours accessibles, mais elles seront chiffrées uniquement via la clé UiPath.
- Déchiffrement des données : le processus de déchiffrement nécessitera l’assistance de UiPath, afin de garantir la sécurité de vos données. Aucun ingénieur UiPath, même ceux du support produit, n’aura accès à ces données.
- Limitation des fonctionnalités : l’activation des CMK provoquera des modifications sur certaines fonctionnalités de Document Understanding. La recherche en texte intégral sera désactivée dans Document Manager pour les sections Construire (Build) et Surveiller (Monitor), et les images ne seront pas enregistrées par le service de comptage.