Separação de domínios e Cloud Provisioning and Governance

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 4 min. de leitura
  • Separação de domínios é compatível com Cloud Provisioning and Governance. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.

    Nível de suporte: Básico

    • Lógica de negócios: confirme se os dados vão para o domínio adequado para os casos de uso do provedor de serviço de aplicativo.
    • O aplicativo oferece suporte à separação de domínio em tempo de execução. O Domain Separation inclui separação de domínio de interface do usuário, chaves de cache, emissão de relatórios, acúmulos e agregações.
    • O proprietário da instância deve configurar o aplicativo para funcionar em vários locatários.

    Exemplo de caso de uso: quando um SP (service provider, provedor de serviço) usa o bate-papo para responder à mensagem de um locatário-cliente, o cliente deve conseguir ver a resposta do SP.

    Para obter mais informações sobre os níveis de suporte, consulte Suporte de aplicação para separação de domínio.

    Visão geral

    Todas as tabelas em Cloud Provisioning and Governance não são separadas por domínio. A separação de domínio delegado não é compatível.

    O Domain Separation para Cloud Provisioning and Governance é compatível com:

    Provedores de serviço (SPs) que usam a aplicação para fornecer separação de dados.
    Neste cenário, os SPs podem fornecer separação de dados para vários clientes, onde os domínios são necessários para conter todos os dados e processos relevantes do cliente. Por exemplo, um SP fornece suporte a clientes que normalmente usam Cloud Provisioning and Governance para gerenciar sua infraestrutura de TI na nuvem. Os SPs podem fornecer catálogos, perfis de modelo, grupos de recursos e filtros, perfis de recursos, cotas, permissões, gestão de endereços IP (IPAM), programação de leasing e horário comercial e uma exibição de cobrança, como ofertas separadas por domínio para seus clientes.

    Como o Domain Separation funciona no Cloud Provisioning and Governance

    O Domain Separation para Cloud Provisioning and Governance alinha uma ou mais empresas a um domínio. Para usar o Domain Separation com a aplicação, atribua todas as contas de usuário a uma empresa específica associada a esse domínio.

    Todas as entidades relacionadas à empresa, como contas de nuvem e contas de serviço, são criadas no mesmo domínio da empresa. Quando uma nova empresa for criada, crie um domínio com um nome exclusivo e atribua-o à empresa. Todas as entidades relacionadas a uma conta, como contatos e casos, devem residir no mesmo domínio. Quando você cria uma entidade relacionada para uma conta separada por domínio, a entidade é atribuída ao domínio da empresa.

    Os membros de um domínio só podem exibir os dados contidos em seu domínio ou em domínios secundários que estão em níveis inferiores na hierarquia de domínio. Por padrão, todos os usuários e todos os registros são membros do domínio global, a menos que você os atribua a um domínio específico. Depois que você atribui um usuário ou registro a um domínio, a instância compara o domínio do usuário ao domínio do registro para determinar se o usuário pode exibir o registro.

    Os provedores de serviço (SPs) usam o Domain Separation para separar dados para cada cliente. Os usuários em um determinado domínio só podem exibir os dados em seus próprios domínios ou em domínios secundários. Os SPs normalmente controlam o domínio de nível superior, o que permite que eles exibam dados associados a todos os domínios. Não delegue a administração a usuários administradores de nuvem dos domínios secundários em Cloud Provisioning and Governance.

    Configurar Domain Separation para Cloud Provisioning and Governance

    Certifique-se de ativar os seguintes plug-ins:
    Plug-in Domain Support - Domain Extensions Installer (com.glide.domain.msp_extensions.installer) para habilitar a separação de domínios em Cloud Provisioning and Governance
    Catálogo de serviços - Plug-in Domain Separation (glideapp.servicecatalog.domain_separation) para habilitar a separação de itens do catálogo em diferentes domínios no Cloud Provisioning and Governance

    Mudanças para Cloud Provisioning and Governance tabelas

    A Separação de domínios para Cloud Provisioning and Governance adiciona os campos Domínio e Caminho do domínio às exibições de lista. Esses campos não são expostos por padrão. Como administrador de domínio, você pode personalizar listas e formulários para exibir esses campos. Nem todas as tabelas em Cloud Provisioning and Governance são separadas por domínio. Embora algumas tabelas de nível superior sejam separadas por domínio, várias tabelas secundárias não são separadas por domínio. No entanto, isso não afeta o modo como a aplicação Cloud Provisioning and Governance funciona em um contexto separado por domínio.

    Domínios de conta e entidades relacionadas

    Quando você cria entidades relacionadas para uma conta, o domínio das entidades relacionadas é definido como o domínio da conta.

    Visibilidade do domínio para administradores e usuários de nuvem

    Atribua manualmente usuários com as funções Portal de usuário da nuvem (sn_cmp.cloud_service_user) e Portal de administração de nuvem (sn_cmp.cmp_root_admin) para cada domínio à Empresa TOP/MSP/Padrão/ ou ao domínio folha. Os administradores de domínio e usuários em Cloud Provisioning and Governance só podem exibir dados no domínio em que foram criados, até que sejam atribuídos ao domínio TOP. O domínio principal representa um único domínio primário comum, que atua como um único nó primário, para os domínios do provedor de serviço.

    Próximas etapas

    Para obter mais informações sobre como criar, implementar e manter o Domain Separation para serviços Cloud Provisioning and Governance na instância que você está configurando para seus clientes, consulte Separação de domínios em Cloud Provisioning and Governance - considerações para provedores de serviço.