---
sourceDocument: Xanadu Platform セキュリティ
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/xanadu/platform-security

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu Platform セキュリティ

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# ドメインセパレーションの説明

# ドメインセパレーションの説明 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

ドメインセパレーションを使用すると、アプリケーションデータ、UI、および ビジネスロジック (ルールやワークフローなど) を単一の顧客インスタンスに分離できます。これらの要素を論理的に定義されたドメインに分離することで、アプリケーションを使用するすべての顧客の特定の階層をサポートします。

## ドメインの基本 {#bp-what-is-domain-separation__section_wwv_myf_khb}

ドメインセパレーションは、ServiceNow マルチテナントプラットフォームアーキテクチャとも呼ばれ、インスタンスの管理にかなりのオーバーヘッドが追加されます。ただし、ドメインセパレーションを正しく使用すると、効率が向上し、セキュリティが強化され、顧客のインスタンスのパフォーマンスが向上します。

一部のグローバル標準とプロパティ (システムプロパティやテーブルスキーマなど) をテナントごとに分離することはできません。

ドメインの分離を開始する前に、次のガイドラインをお読みください。

## ドメインセパレーションでできること {#bp-what-is-domain-separation__section_hpq_2kt_phb}

* データ分離：ドメインのテナントには、表示権限のあるデータのみが表示されます。テナントには、他のテナントデータへのアクセス権を付与できますが、アクセス権がないテナントデータを照会することはできません。
  * データレコードを更新しても、更新セットレコードは生成されません。
  * 統合に使用される顧客アカウントも含め、ユーザーには、アクセス権限があるドメイン内のデータのみが表示されます。
  * 顧客、エージェント、および履行者には、サポートする顧客と組織に関するデータが表示されます。
  {#bp-what-is-domain-separation__ul_xfb_dhc_qhb}
* UI 分離：ビュー、リスト、ラベルといった UI 要素のテナント固有のエクスペリエンスをサポートします。
  * アプリケーションメニュー、リスト、フォーム、ダッシュボードなどのブラウザーベースのユーザーインターフェイスを上書きできます。基本的なプロセスロジックを保持したまま、特定のドメインまたは一連のドメイン用にカスタマイズすることもできます。
  * サービスプロバイダーは、表示されるブランディングと UI 要素を変更して、個々の顧客のニーズを満たすことができます。
  {#bp-what-is-domain-separation__ul_lvj_xgc_qhb}
* ビジネスロジック分離：メール通知、ビジネスルール、クライアントスクリプト、UI ポリシー、UI アクションなど、テナント固有のシステムポリシーを作成できます。
* 階層モデル：マルチテナントがネストされるため、親テナントが子テナントのリソースにアクセスできます。親テナントのビジネスロジックは子テナントに対して自動的に実行され、任意のレベルで上書きできます。
* クロステナントインテリジェンス：追加のテナントデータにアクセスできるテナントのデータ、メタデータ、ビジネスロジック、および処理コンテキストを自動的に処理します。
{#bp-what-is-domain-separation__ul_wpw_qkt_phb}

## ドメインセパレーションの概要 {#bp-what-is-domain-separation__section_gzh_dy5_phb}

次の図は、データの分割、プロセス、および UI の分離を示しています。これらの概念については、「推奨プラクティス」セクションで詳しく説明しています。

## ドメインアーキテクチャ {#bp-what-is-domain-separation__section_sjc_zyx_slb}

ユーザーレコードには、ユーザーのホームドメインを表すドメイン値がアサインされます。ユーザーは、親ドメイン、ピアドメイン、または階層の他のブランチ内のドメインのデータにアクセスできません。

追加のドメインの可視化を付与する詳細オプションについては、「[包含クエリーとドメインアクセス](https://www.servicenow.com/docs/CiQIQfxdW~M6QKc_dZuD1g "「包含」クエリーは特別な場合にのみ使用します。たとえば、ユーザーまたはグループがアクセス権のないドメインのデータを表示する必要があるが、それらのユーザーをドメインに移動させない場合などです。ドメインの「包含」およびユーザーアクセスまたはグループアクセスは、絶対に必要な場合にのみ例外的に作成できます。")」を参照してください。
次の図は、アーキテクチャプロセスが子ドメインにどのように移行するかを示しています。
* **[ドメインセパレーションの価値提案](https://www.servicenow.com/docs/uHhNsQgAOFyW1wMxpVzDKw)**   
  ドメインセパレーションは、マルチテナントインスタンスアーキテクチャをサービスプロバイダーに提供し、そのクライアントに対して効率的かつ安全に製品を提供できるように設計されています。強力なユニバーサルプロセス標準、データ主導型のプロセス設計、厳格なガバナンス、および集中管理により、これらのメリットを最大限に活用できます。
* **[ドメインセパレーションの定義](https://www.servicenow.com/docs/IJyfNxjOgCwi5ooll2_UBQ)**   
  ドメインセパレーション (ServiceNow® マルチテナントプラットフォームアーキテクチャとも呼ばれる) を使用すると、クロステナント (顧客) インテリジェンスを使用して、アプリケーションデータ、UI、およびビジネスロジックを単一の顧客インスタンスに分離できます。

**関連概念**   

* [コンテキストとドメインセパレーション](https://www.servicenow.com/docs/IDnaocBGuOcKBryCIxv0XQ "ユーザーのセッションのコンテキストによって、ユーザーがリストビュー、ホームページ、レポート、およびナレッジ記事を参照する際のプロセス、データ、およびユーザーインターフェイス (UI) が決まります。コンテキストは、作成するプロセス、設定するビジネスルール、ワークフロー、およびその他の要因によって決まります。")
* [ドメインセパレーションでのデータベースクエリーの仕組み](https://www.servicenow.com/docs/RtmbLTd1urftDg9tH_QRBA "顧客のアプリケーションでドメインセパレーションを利用してデータベースクエリーを使用すると、顧客のデータを保護するのに役立ちます。これらのクエリーにより、構成とビルドのプロセスが迅速化されます。")
* [カスタムテーブルをドメインセパレーションする](https://www.servicenow.com/docs/Pk2T1DkmSIC5QjKhONStYA "個別のドメインにカスタムテーブルを作成する必要がある場合があります。このトピックでは、カスタムテーブルのドメインセパレーションの背後にある手順と概念の両方について説明します。")
* [ドメインのプロパティとテーマのカスタマイズ](https://www.servicenow.com/docs/vBhmEs3RrcESSuiYdoAqPg "構成したドメイン内の顧客の会社プロパティとテーマをカスタマイズできます。カスタマイズにより、インスタンスを会社の全体的なルックアンドフィールに合わせることができます。")
* [特定の用途のためのドメインセパレーションの管理](https://www.servicenow.com/docs/YHz~dbRohurA4VyzqQ_MEw "メール通知に個別のドメインを設定し、カタログ、テーブル、ユーザー、グループ、およびビューのプロパティをカスタマイズすることができます。これにより、各ドメインでより具体的な動作を提供できるため、顧客に柔軟性を提供できます。")
* [ドメインピッカーを使用したドメインセパレーションの構成](https://www.servicenow.com/docs/L7aUC3cyzgLAaNaBIG58pQ "ドメインピッカーを適切に使用し、80/15/5 のアプローチに留意して、インスタンスの過剰なカスタマイズとパフォーマンスへの影響を避けるようにしてください。")
* [ドメインセパレーションのパフォーマンスに関する考慮事項](https://www.servicenow.com/docs/Y~ZzeC~qaqYLX91BLYGThg "アプリケーションとサービスでドメインセパレーションを構成するときは、作成するドメインの数とプロパティを必ず考慮してください。プロパティの負荷が大きいドメインが多すぎると、インスタンスのパフォーマンスに影響を与える可能性があります。")
* [ドメイン階層の設定](https://www.servicenow.com/docs/w4eLdsADuqzOg3QAbKQvUQ "ドメイン階層がどのように機能するかを理解し、適切に設定することで、インスタンスの速度低下やパフォーマンスへの影響を回避できます。")
* [ドメインログでのエラーと警告の確認](https://www.servicenow.com/docs/LhBjYTBi_yGzoMKQHqYLrA "ドメインログを確認して、ドメインパスプロセスと階層構成のエラーまたは警告を特定します。")
* [デフォルトドメインの重要性](https://www.servicenow.com/docs/Gnga_L5uLTXe06cFanlhpQ "ドメインの整理はドメインセパレーションプロセスの重要な部分です。デフォルトドメインを設定していない場合、新しいタスクとユーザーレコードはグローバルドメインに移動します。グローバルドメイン内のレコードは誰でも表示できるため、本来は表示されないはずのデータが表示される可能性があります。")
* [包含クエリーとドメインアクセス](https://www.servicenow.com/docs/CiQIQfxdW~M6QKc_dZuD1g "「包含」クエリーは特別な場合にのみ使用します。たとえば、ユーザーまたはグループがアクセス権のないドメインのデータを表示する必要があるが、それらのユーザーをドメインに移動させない場合などです。ドメインの「包含」およびユーザーアクセスまたはグループアクセスは、絶対に必要な場合にのみ例外的に作成できます。")
* [ドメインパスのクエリー方法](https://www.servicenow.com/docs/tgKA1Zxn~BKdU18BLXSRJg "ドメインパスを使用して効果的なクエリーを作成できます。")
* [遅いクエリーと SQL のデバッグ](https://www.servicenow.com/docs/R3yA1MXOKmCWsgCdtW2_VQ "SQL と遅いクエリーをデバッグすると、インスタンスでの遅い問題を解決できます。")
* [クエリ前ビジネスルール](https://www.servicenow.com/docs/f~Kdiz3LVByKd2Mol6DTYg "クエリ前ビジネスルールを使用して、インスタンスでデータ分離をサポートすることができます。ドメインセパレーションをサポートする ServiceNow アプリケーションは、データとデータルーティングの分離のみをサポートするか、高度なビジネスロジック分離機能があるか、アプリケーションのテナント (顧客) レベルの管理をサポートする可能性があります。")
* [スクリプトでのドメインパスの回避](https://www.servicenow.com/docs/pmeGmgYbJa_WoHt8sLajXA "ドメインパスによってスクリプトの値が変更されたり壊れたりする可能性があるため、スクリプトでは使用しないでください。")
* [ドメインセパレーションと カスタマーサービス管理 (CSM) プラグイン](https://www.servicenow.com/docs/OO4nhZF7kUu8jfJgEPRCHQ "最良の結果を得るには、CSM プラグインのプロパティがどのように機能するかに注意してください。プラグインを有効にすると、ドメイン内のレコードのステータスを確認できます。")  
**関連資料**   

* [ドメインセパレーション階層](https://www.servicenow.com/docs/G5RecWNS0wJ1v0as_czHeg "ドメインアーキテクチャを定義するときに、プロセスとワークフローを追跡するための階層を作成します。")
* [ドメインセパレーションによるデータの分離と保護](https://www.servicenow.com/docs/SbEXtBv46vGMsSGWAkuV2w "顧客のニーズに応じて、ServiceNow プラットフォーム上のデータを複数の方法で分離して保護することができます。 ")
* [ドメインセパレーションの代替手段](https://www.servicenow.com/docs/LHAlXKRq2I3D_uS9ktRpNg "顧客のドメインセパレーションの代わりに個別のインスタンスを使用できます。個別のインスタンスを使用すると、組織内のグループや部門内で他の人に影響を与えずにデータ分離の要件を柔軟に満たすことができます。")
* [ドメインセパレーションの必要性の評価](https://www.servicenow.com/docs/rX5GqXVsRHfKv0GONTqUTg "ドメインセパレーションが顧客の組織で常に機能するとは限りません。顧客のニーズを考慮して、ドメインセパレーションを使用するかどうかを決定することをお勧めします。")
* [ドメインセパレーションのメリット](https://www.servicenow.com/docs/loNzsEsk8ngGCbw4PJD3Yg "ドメインセパレーションは、グループや部門間でデータを分離する他の方法よりも顧客の組織で効果的に機能する可能性があります。")
* [ドメインセパレーションのサポートレベル](https://www.servicenow.com/docs/Wg7X7oNYFB6iwKnybCPaPw "顧客の組織のアプリケーションのドメインセパレーションに対し、3 つのカテゴリから選択します。")
* [サービスプロバイダー参照アーキテクチャ](https://www.servicenow.com/docs/duYsNCuzl_K_LtZqdQr7bg "顧客は、ドメインセパレーションされたインスタンスに到達するために設計されたポータルを使用して、サービスプロバイダー (SP) サービスにアクセスできます。")
* [ドメインセパレーションの用語](https://www.servicenow.com/docs/55Ki63Nawq99xhx8Aqxb7Q "ServiceNow インスタンスを使用すると、効率を向上させ、セキュリティを強化し、顧客の組織のパフォーマンスを向上させることができます。最も一般的な用語を理解しておくと構成を作成する際に役立ちます。")
* [ドメインアサイン](https://www.servicenow.com/docs/llf2n~yjU1iAGOt~Eade8g "ドメインのアサイン方法は sys_domain フィールドの値に影響します。アサインには、各ドメインでのアプリケーションの機能に影響するデザインとビジネスプロパティが含まれています。")

