Explorer la séparation de domaine
Avec Séparation de domaine, vous pouvez séparer les données, les processus et les tâches administratives en domaines logiquement définis.
Séparation de domaine est la solution idéale pour les clients qui :
- Nécessité d’appliquer la ségrégation absolue des données entre les entités d’entreprise (séparation des données).
- personnalisent les définitions des processus business et les interfaces utilisateur pour chaque domaine (administration déléguée) ;
- conservent certains processus globaux et des générations de rapports globaux dans une seule instance.
- Séparez les données entre les fournisseurs de service, les clients, les partenaires ou les sous-organisations.
- Présenter des différences de processus mineures ou modérées entre les clients.
Séparation de domaine par rapport à des instances distinctes
Bien que Domain Separation fournisse une prise en charge partagée, le partage est toujours contenu dans une seule instance. Certaines données, propriétés et processus globaux sont partagés dans tous les domaines. Par exemple, le fait que le système se souvienne de moi sur la page de connexion du système est global et ne peut pas être spécifié par domaine.
Si vous avez besoin d’une séparation complète et totale de toutes les propriétés système et que vous n’avez pas besoin de rapports globaux ou de processus globaux, des instances distinctes constituent la meilleure option.
Séparation des données
Les membres d’un domaine ne voient que les données contenues dans leur domaine ou les domaines enfants qui se trouvent plus bas dans la hiérarchie de domaine. Par défaut, tous les utilisateurs et tous les enregistrements sont membres du domaine global, sauf si un administrateur les affecte à un domaine particulier. Une fois que vous avez affecté un utilisateur ou un enregistrement à un domaine, l'instance compare le domaine de l'utilisateur au domaine de l'enregistrement pour déterminer si l'utilisateur peut afficher l'enregistrement.
Les applications ServiceNow sont définies avec les niveaux de prise en charge incrémentielle suivants. Ces niveaux sont basés sur la perspective des cas d’utilisation et des profils réels.
Séparation des données : les locataires ne voient que les données qu’ils ont l’autorisation de voir. Les locataires peuvent avoir accès à d’autres données de locataire, mais ne peuvent pas interroger les données des locataires s’ils n’y ont pas accès.
Séparation de l’interface utilisateur : prend en charge une expérience spécifique au locataire pour les éléments de l’interface utilisateur tels que les vues, les listes, les étiquettes, et autres.
Séparation de la logique métier : vous pouvez créer des politiques système spécifiques au locataire, telles que des notifications par e-mail, des règles métier, des scripts clients, une politique d’interface utilisateur et des actions d’interface utilisateur.
Modélisation hiérarchique : imbriqué multi-tenant afin que les locataires parents puissent accéder aux ressources des locataires enfants. La logique métier pour les locataires parents s’exécute automatiquement pour les locataires enfants et peut être remplacée à n’importe quel niveau.
Intelligence entre locataires (champ d’application de domaine) : gère automatiquement les données, les métadonnées, la logique métier et le contexte de traitement pour les locataires qui ont accès à des données de locataire supplémentaires.
En général, les données définies à un niveau supérieur de la hiérarchie de domaine ne sont pas visibles aux niveaux inférieurs de la hiérarchie.
Migration du chemin de domaine
Les chemins de domaine sont utilisés pour tous les clients. La numérotation de domaine n’est pas utilisée. Service et assistance client peut vous aider dans la mise à niveau.Alternatives à Domain Separation
Les instances distinctes constituent une alternative courante à la séparation de domaine. Cela offre un grand degré de flexibilité pour répondre aux exigences des clients et des parties prenantes avec peu ou pas d’impact sur les autres.