Séparation de domaine et Agent virtuel
L'application Agent virtuel prend en charge Séparation de domaine. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.
Niveau de prise en charge : Standard
- Inclut la prise en charge de niveau Basique.
- Logique métier : le fournisseur de service (SP) crée ou modifie des processus par client. Les cas d'utilisation reflètent l'utilisation appropriée de l'application par plusieurs clients SP dans une seule instance.
- Le propriétaire de l'instance doit configurer la logique métier et les paramètres de données du produit minimum viable (MVP) par locataire comme prévu pour l'application spécifique.
Exemple de cas d'utilisation : un administrateur doit être en mesure de donner les commentaires appropriés lorsqu'un enregistrement se ferme pour un locataire, mais pas pour un autre.
Pour en savoir plus sur les niveaux de prise en charge, consultez la rubrique Prise en charge de Séparation de domaine par les applications.
Vue d'ensemble
Séparation de domaine vous permet de partitionner les données et le contrôle administratif de votre organisation en domaines distincts. Cela vous permet d’isoler les données et d’en contrôler l’accès, ce qui est particulièrement important dans les environnements où plusieurs locataires partagent une plate-forme commune.
Séparation de domaine dans fonctionne en Agent virtuel créant des vues distinctes Agent virtuel qui sont isolées les unes des autres. La configuration de la messagerie instantanée, la marque, les paramètres NLU, ainsi que les rubriques et composants peuvent être affectés à un domaine donné dans Agent virtuel. Les utilisateurs d’un domaine ne peuvent accéder qu’aux Agent virtuel conversations associées à leur domaine. Cela signifie que les utilisateurs d’un domaine ne peuvent pas accéder aux données ou aux fonctionnalités qui appartiennent à un autre domaine, y compris Agent virtuel les conversations. En outre, les administrateurs affectés à un domaine ne peuvent pas voir ni gérer les Agent virtuel conversations dans d’autres domaines, ce qui garantit une séparation et une sécurité complètes.
- Vous devez appliquer la ségrégation absolue des données entre les entités d’entreprise (séparation des données).
- personnalisent les définitions des processus business et les interfaces utilisateur pour chaque domaine (administration déléguée) ;
- conservent certains processus globaux et des générations de rapports globaux dans une seule instance.
- Séparez les données entre les clients ou les sous-organisations.
- L’étendue de la session est définie lors de l’établissement de la session sur le domaine répertorié dans l’enregistrement utilisateur de l’utilisateur. Les utilisateurs peuvent modifier manuellement le champ d’application de leur session à l’aide du sélecteur de domaine.
Le champ d’application de l’enregistrement utilise le domaine de l’enregistrement et est actif lors de l’affichage du formulaire d’un enregistrement.
Par défaut, le champ d’application de l’enregistrement a priorité sur le champ d’application de la session afin que les utilisateurs des domaines de niveau supérieur respectent les contraintes de données et de processus de chaque enregistrement. Toutefois, ces utilisateurs peuvent choisir d’élargir ou de réduire le champ d’application de domaine pour afficher ou masquer les données d’autres domaines. Par exemple, un utilisateur dans le domaine global du fournisseur de service (SP) a également une visibilité sur les domaines enfants tels que le domaine ACME. Lors de l’examen d’un enregistrement d’incident à partir du domaine ACME, l’utilisateur peut choisir d’élargir le champ d’application de domaine pour afficher les valeurs du domaine MSP ou de réduire le champ d’application de domaine pour afficher uniquement les valeurs d’enregistrement qui correspondent au domaine ACME de l’enregistrement.
Remarque :Les utilisateurs ont toujours accès aux données des domaines qui leur ont été explicitement accordés par la visibilité du domaine.
Lorsque Séparation de domaine est utilisée, les utilisateurs invités sont limités au domaine utilisé dans la session. Pour les canaux de messagerie instantanée personnalisés, le domaine de l’application du fournisseur est utilisé. Pour le client Web, vous pouvez associer un ID de domaine au portail de messagerie instantanée. Pour plus de détails, voir Associer un ID de domaine à un portail de messagerie instantanée.
Pour plus d'informations, consultez Domain scope.
Besoins
Toutes les fonctionnalités de prise en charge de domaine nécessitent le module d’extension Domain Support - Domain Extensions Installer [com.glide.domain.msp_extensions.installer]. Pour plus de détails, voir Request domain separation.
Configurer Agent virtuel avec Séparation de domaine
- Marques
- Les fournisseurs de services peuvent créer une configuration de marque de messagerie instantanée par domaine.
- Expériences de messagerie instantanée
- Les expériences de messagerie instantanée, y compris l’expérience par défaut et les expériences personnalisées, permettent Séparation de domaine. Chaque profil d’expérience de messagerie instantanée appartient à un domaine. Chaque personnalisation enfant, telle qu’un changement de rubrique de configuration, appartient à un domaine. Chaque personnalisation enfant implémente des remplacements système afin que les sous-domaines puissent remplacer les personnalisations du domaine parent.
- Paramètres NLU
- Un seul fournisseur de service NLU peut être défini par instance séparée par domaine pour tous les Agent virtuel clients. Le fournisseur de services gérés (MSP) se connecte en tant qu’utilisateur global pour le domaine afin de configurer NLU. Pour plus de détails, voir Configurer Compréhension du langage naturel dans Agent virtuel.
Création de rubriques dans des sous-domaines dans Concepteur d'agent virtuel
Rôles requis : admin ou virtual_agent_admin
Le fournisseur de service se connecte à l’un des sous-domaines et crée et publie des rubriques, ou autorise les utilisateurs administrateurs de sous-domaine à créer et publier leurs propres rubriques.
Les noms de rubriques d’un domaine doivent être uniques, mais Agent virtuel vous permettent de créer des rubriques portant le même nom dans d’autres domaines. Par exemple, chaque domaine peut avoir une rubrique appelée Salutation.
- Activez Agent virtuel les modules d’extension de conversation ou les applications du magasin pour d’autres applications d’entreprise ServiceNow , telles que ITSM, CSM ou HRSD, afin d’activer les rubriques prédéfinies pour le sous-domaine.
- Affectez des rôles sur un sous-domaine particulier pour contrôler quelles rubriques peuvent être gérées par les utilisateurs.
- Créez des rubriques dans l’instance.
- Connectez-vous au domaine global et empruntez l’identité d’un utilisateur du sous-domaine.
- Publiez toutes les rubriques disponibles dans le sous-domaine sur les clients Web et les applications de messagerie.
Séparation de domaine dans le canal client Web
Le client Web ne prend pas en charge Séparation de domaine. Toutefois, vous pouvez fournir une expérience de messagerie instantanée séparée par domaine dans le canal client Web en utilisant des portails séparés par domaine. Par exemple, vous pouvez créer deux portails de support distincts qui sont limités à des domaines distincts. Utilisez le domain_id dans le script du portail pour désigner le domaine. Celui-ci est transmis en tant que sysparm_domain_id paramètre dans l’URL du portail.
Pour configurer le portail, reportez-vous à la section Associer un ID de domaine à un portail de messagerie instantanée.
Pour en savoir plus sur les paramètres d’URL, reportez-vous à la section Agent virtuel Paramètres d’URL.
Séparation de domaine et Agent virtuel intégrations d’applications de messagerie
Rôles requis : admin ou virtual_agent_admin
L’instance séparée par domaine comporte un enregistrement de configuration pour Slack, Microsoft Teams, Workplaceou Facebook Messenger.
Clients disposant d’une licence de sous-domaine soit Slack, Microsoft Teamssoit Workplace indépendamment de l’instance ServiceNow .
L’administrateur du sous-domaine installe les intégrations au sein du sous-domaine et configure les informations d’identification appropriées pour y accéder Agent virtuel à partir du client tiers. Pour plus de détails, voir Agent virtuel Intégration à des applications de messagerie.
Pour Facebook Messenger, l’administrateur configure manuellement l’intégration. Pour plus de détails, voir Intégration conversationnelle de Facebook Messenger.