Service de messagerie Hermes Séparation de domaine

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 3 minutes de lecture
  • L’application Séparation de domaine est prise en charge pour le Service de messagerie Hermes . Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.

    Niveau de prise en charge : basique

    • Logique métier : garantit que les données parviennent au bon domaine pour les cas d'utilisation du fournisseur de service de l'application.
    • L'application prend en charge Séparation de domaine lors de l'exécution. Séparation de domaine inclut la séparation à partir de l'interface utilisateur, des clés de cache, du reporting, des déploiements et des agrégations.
    • Le propriétaire de l'instance doit configurer l'application de sorte qu'elle fonctionne sur plusieurs locataires.

    Exemple de cas d'utilisation : lorsqu'un fournisseur de service (SP) utilise la messagerie instantanée pour répondre au message d'un locataire-client, le client doit pouvoir afficher la réponse du SP.

    Pour en savoir plus sur les niveaux de prise en charge, consultez la rubrique Prise en charge de Séparation de domaine par les applications.

    Vue d'ensemble

    Sur une instance séparée par domaine, vous pouvez utiliser des espaces de noms pour configurer les domaines qui peuvent accéder à des rubriques spécifiques dans le Hermes cluster Kafka. Vous affectez des rubriques à des domaines à ServiceNow l’aide de l’espace de noms de l’enregistrement de rubrique.

    Comment fonctionne Séparation de domaine avec le Service de messagerie Hermes

    Dans une instance séparée par domaine, un utilisateur disposant du rôle kafka_namespace_admin peut affecter des espaces de noms à des domaines spécifiques ServiceNow . Lorsque l’administrateur de l’espace de noms Kafka affecte un espace de noms à un domaine particulier, toutes les rubriques créées dans cet espace de noms auront le même domaine. Les utilisateurs peuvent uniquement voir et interagir avec les rubriques et les espaces de noms auxquels ils ont accès, en fonction de la visibilité du domaine et des listes de contrôle d’accès (ACL). Les rubriques créées avec l’espace de noms par défaut sont créées dans le domaine global.

    La table Rubriques Kafka [sys_kafka_topic] et la table Espaces de noms Kafka [sys_kafka_namespace] sont toutes deux des tables séparées par domaine. Les règles de séparation de domaine filtrent quels enregistrements sont disponibles dans chaque domaine. En plus d’être séparées par domaine, ces tables peuvent également être protégées par des ACL, comme n’importe quelle autre table.

    Toutes les fonctionnalités de prise en charge de domaine nécessitent le module d’extension Domain Support - Domain Extensions Installer (com.glide.domain.msp_extensions.installer).