Domain Separation und Cloud Provisioning and Governance
Die Domänentrennung wird in Cloud Provisioning and Governance unterstützt. Mit der Domain Separation können Sie Daten, Prozesse und Verwaltungsaufgaben in logische Gruppierungen, sogenannte Domänen, aufteilen. Sie können verschiedene Aspekte dieser Trennung steuern, einschließlich der Benutzer, die Daten sehen und darauf zugreifen können.
Support-Stufe: Basis
- Geschäftslogik: Stellen Sie sicher, dass Daten in die richtige Domäne für die Anwendungsfälle des Application Service Providers übertragen werden.
- Die Anwendung unterstützt die Domänentrennung zur Laufzeit. Zur Domänentrennung gehören die Trennung von der Benutzeroberfläche, Cache-Schlüssel, Berichterstellung, Rollups und Zusammenfassungen.
- Der Besitzer der Instanz muss die Anwendung einrichten, damit sie über mehrere Mandanten hinweg funktioniert.
Beispiel-Anwendungsfall: Wenn ein Service Provider (SP) den Chat verwendet, um auf die Nachricht eines Mandanten (Kunden) zu antworten, muss der Kunde die Antwort des Service Providers sehen können.
Weitere Informationen zu den Supportstufen finden Sie unter Anwendungssupport für die Domänentrennung.
Übersicht
Alle Tabellen in Cloud Provisioning and Governance sind nicht domänengetrennt. Delegierte Domänentrennung wird nicht unterstützt.
Domänentrennung für Cloud Provisioning and Governance unterstützt:
- Service Provider (SPs), die die Anwendung zur Bereitstellung von Datentrennung verwenden.
- In diesem Szenario kann ein SP Datentrennung für mehrere Kunden anbieten, wobei Domänen erforderlich sind, um alle relevanten Kundendaten und -prozesse zu enthalten. Beispielsweise bietet ein SP Support für Kunden, die normalerweise Cloud Provisioning and Governance für die Verwaltung ihrer IT-Infrastruktur in der Cloud verwenden. SPs können ihren Kunden Kataloge, Vorlagenprofile, Ressourcenpools und -filter, Ressourcenprofile, Kontingente, Berechtigungen, IP-Adressenverwaltung (IPAM), Miet- und Geschäftszeitenplanung und Abrechnungsansicht als domänengetrennte Angebote bieten.
So funktioniert Domain Separation in Cloud Provisioning and Governance
Die Domänentrennung für Cloud Provisioning and Governance richtet ein oder mehrere Unternehmen an einer Domäne aus. Zur Verwendung der Domänentrennung in der Anwendung weisen Sie alle Benutzerkonten einem bestimmten Unternehmen zu, das dieser Domäne zugeordnet ist.
Alle mit dem Unternehmen verknüpften Entitäten, z. B. Cloud-Konten und Servicekonten, werden in derselben Domäne wie das Unternehmen erstellt. Wenn ein neues Unternehmen erstellt wird, erstellen Sie eine Domäne mit einem eindeutigen Namen und weisen Sie sie dem Unternehmen zu. Alle zugehörigen Entitäten für ein Konto, z. B. Kontakte und Fälle, müssen sich in derselben Domäne befinden. Wenn eine zugehörige Entität für ein domänengetrenntes Konto erstellt wird, wird die Entität der Unternehmensdomäne zugewiesen.
Mitglieder einer Domäne können nur die Daten aufrufen, die in ihrer Domäne oder in untergeordneten, in der Domänenhierarchie niedriger angesiedelten Domänen enthalten sind. Standardmäßig sind alle Benutzer und alle Datensätze Mitglieder der globalen Domäne, sofern Sie sie nicht einer bestimmten Domäne zuweisen. Sobald Sie einer Domäne einen Benutzer oder einen Datensatz zugewiesen haben, vergleicht die Instanz die Domäne des Benutzers mit der Domäne des Datensatzes, um zu bestimmen, ob der Benutzer den Datensatz aufrufen kann.
Service Provider (SPs) verwenden Domänentrennung, um Daten für jeden Kunden zu trennen. Benutzer in einer bestimmten Domäne können nur Daten in ihrer eigenen oder einer untergeordneten Domäne anzeigen lassen. SPs haben üblicherweise die Kontrolle über die oberste Domäne, wodurch sie Daten aller Domänen anzeigen lassen können. Delegieren Sie die Verwaltung nicht an Cloud-Administratorbenutzer der untergeordneten Domänen in Cloud Provisioning and Governance.
Domänentrennung für Cloud Provisioning and Governance einrichten
- Aktivieren Sie die folgenden Plugins:
- Plugin „Domain Support – Domain Extensions Installer“ (com.glide.domain.msp_extensions.installer), um Domänentrennung in Cloud Provisioning and Governance zu ermöglichen.
Änderungen an Cloud Provisioning and Governance-Tabellen
Die Domänentrennung für Cloud Provisioning and Governance fügt den Listenansichten die Felder Domäne und Domänenpfad hinzu. Diese Felder werden standardmäßig nicht verfügbar gemacht. Als Domänenadministrator können Sie Listen und Formulare anpassen, um diese Felder anzuzeigen. Nicht alle Tabellen in Cloud Provisioning and Governance sind domänengetrennt. Während einige Tabellen der obersten Ebene domänengetrennt sind, sind mehrere untergeordnete Tabellen nicht domänengetrennt. Dies hat jedoch keinen Einfluss darauf, wie die Anwendung Cloud Provisioning and Governance in einem domänengetrennten Kontext funktioniert.
Konto-Domänen und zugehörige Entitäten
Beim Erstellen zugehöriger Entitäten für ein Konto wird die Domäne für die zugehörigen Entitäten auf die Kontodomäne festgelegt.
Domänensichtbarkeit für Cloud-Administratoren und -Benutzer
Weisen Sie Benutzer mit den Rollen „Cloud-Benutzerportal“ (sn_cmp.cloud_service_user) und „Cloud-Adminportal“ (sn_cmp.cmp_root_admin) für jede Domäne manuell der Domäne TOP/MSP/Standard/Unternehmen oder der Blattdomäne zu. Domänenadministratoren und Benutzer in Cloud Provisioning and Governance können Daten nur in der Domäne anzeigen, in der sie erstellt wurden, bis sie der TOP-Domäne zugewiesen werden. Die Top-Domäne stellt eine einzige gemeinsame übergeordnete Domäne dar, die als einzelner übergeordneter Knoten für die Service Provider-Domänen fungiert.
Nächste Schritte
Weitere Informationen zum Erstellen, Implementieren und Verwalten der Domänentrennung für Cloud Provisioning and Governance-Services in der Instanz, die Sie für Ihre Kunden einrichten, finden Sie unter Domänentrennung in Cloud Provisioning and Governance – Überlegungen für Service Provider.