UiPath Documentation
document-understanding
latest
false
Important :
La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.
UiPath logo, featuring letters U and I in white

Document Understanding classic user guide

Dernière mise à jour 23 avr. 2026

Clés gérées par le client

Vue d'ensemble (Overview)

Les clés gérées par le client (CMK) allient contrôle de la sécurité et flexibilité opérationnelle, soit l’architecture optimale si vous souhaitez bénéficier d’une maîtrise complète sur vos clés de chiffrement. Si vous êtes pleinement détenteur de ces clés, les CMK protégeront les données contenues dans les applications logicielles en tant que service (SaaS) sans affecter leur utilisation ni leur fonctionnalité.

Remarque :

For more information on encryption, check the Encryption page from the Automation CloudTM Admin Guide.

Comment fonctionne-t-il ?

Les CMK sont conçues autour de deux besoins principaux. Tout d’abord, fournir un chiffrement au niveau du locataire. Cela signifie que vous choisissez les données stockées à chiffrer (soit la totalité, soit une partie d’entre elles).

Ensuite, disposer du contrôle sur la gestion des clés. Vous pouvez contrôler la clé de chiffrement principale, ainsi que toute clé de déchiffrement supplémentaire. Vous disposez ainsi de la capacité à surveiller les accès aux clés, à définir les modalités d’utilisation de celles-ci, ainsi qu’à les révoquer à tout moment.

Qu’est-ce que cela permet ?

L’architecture CMK établit une barrière sécurisée entre les données du client et le service du locataire. Comme vous disposez d’un contrôle sur les accès aux clés ainsi que sur leur utilisation, vos données restent protégées même en cas de violation de service. Vous n’avez qu’à révoquer vos clés, et tous les artefacts de données associés deviendront immédiatement inaccessibles.

Les CMK peuvent également constituer une solution permettant de respecter les politiques de gestion des clés les plus complexes et les plus rigoureuses en matière de conformité. Le fait de changer de clés à intervalles réguliers est crucial pour la sécurité des informations. À cet égard, les CMK vous permettent de gérer vos politiques de rotation. Ce service vous permet également de surveiller attentivement vos clés, en restant informé(e) de toutes les utilisations ou tentatives non autorisées dès que celles-ci se produisent.

Utiliser des clés gérées par le client

Conçues pour sécuriser vos données, nos CMK vous offrent un contrôle total des clés de chiffrement qui protègent vos données stockées. Cette page vous indique comment activer les CMK dans votre locataire.

Quelles sont les exigences ?

Pour utiliser cette fonction, il convient de respecter certains prérequis :

  • You must have an account on the Advanced tier of our platform. For mor information, check the About Licensing page from the Automation CloudTM Admin Guide.
  • You must specify your requirement for CMKs for Document UnderstandingTM.
  • Vos clés doivent être configurées et stockées dans Azure KeyVault.
    Important :

    To enable CMK, it's essential that your tenant doesn't have data in Document Manager. Otherwise, you'll need to export the data from Document Manager. Any existing data left in Document Manager will become unusable.

Comment activer les CMK ?

Suivez les instructions suivantes pour activer les CMK dans votre locataire :

  1. Submit a support ticket via the UiPath® support channels with the request for Customer Managed Keys for Document Understanding. Make sure to add the tenant ID for the tenant you want encrypted with the CMK feature.
  2. Après avoir soumis la demande, notre équipe de support produit activera les CMK sur votre locataire et vous tiendra au courant de l’évolution de votre demande.
  3. Once enabled, you will be able to manage your key in the Encryption section found under Security Settings in your admin panel.

Quelles sont les implications ?

Veuillez noter qu’une fois les CMK activées, les implications suivantes s’appliquent :

  • Customer data: All your data will be encrypted at both hardware and application layers. Existing data on that tenant is still accessible, but will be encrypted using only the UiPath key.
  • Data decryption: The decryption process will require UiPath support, ensuring your data remains secure. Even UiPath engineers, including those in Product Support, will not have access to this data.
  • Feature limitation: CMK activation will bring changes to some Document Understanding features. Full-text search will be disabled in Document Manager for Build and Monitor, and images won't be saved by the Metering service.

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour