Explorer la séparation de domaine
Avec Séparation de domaine, vous pouvez séparer les données, les processus et les tâches administratives en domaines définis de manière logique.
Séparation de domaine est préférable pour les clients qui :
- Nécessité d’appliquer une ségrégation absolue des données entre les entités d’entreprise (séparation des données).
- personnalisent les définitions des processus business et les interfaces utilisateur pour chaque domaine (administration déléguée) ;
- conservent certains processus globaux et des générations de rapports globaux dans une seule instance.
- Séparez les données entre les fournisseurs de services, les clients, les partenaires ou les sous-organisations.
- Présenter des différences de processus mineures ou modérées entre les clients.
Séparation de domaine comparée à des instances distinctes
Bien que Domain Separation fournisse une prise en charge partagée, le partage est toujours contenu dans une seule instance. Certaines données, propriétés et processus globaux sont partagés dans tous les domaines. Par exemple, le fait d’avoir le système Se souvenir de moi sur la page de connexion du système est global et ne peut pas être spécifié par domaine.
Si vous avez besoin d’une séparation complète et totale de toutes les propriétés système et que vous n’avez pas besoin de rapports globaux ou de processus globaux, des instances distinctes sont la meilleure option.
Séparation des données
Les membres d’un domaine ne voient que les données contenues dans leur domaine ou les domaines enfants qui sont plus bas dans la hiérarchie des domaines. Par défaut, tous les utilisateurs et tous les enregistrements sont membres du domaine global, sauf si un administrateur les affecte à un domaine particulier. Une fois que vous avez affecté un utilisateur ou un enregistrement à un domaine, l'instance compare le domaine de l'utilisateur au domaine de l'enregistrement pour déterminer si l'utilisateur peut afficher l'enregistrement.
Les applications ServiceNow sont définies avec les niveaux de prise en charge incrémentielle suivants. Ces niveaux sont basés sur la perspective des cas d’utilisation et des profils réels.
Séparation des données : les locataires ne voient que les données qu’ils ont l’autorisation de voir. Les locataires peuvent avoir accès à d’autres données de locataire, mais ne peuvent pas interroger les données du locataire s’ils n’y ont pas accès.
Séparation de l’interface utilisateur : prend en charge une expérience spécifique au locataire pour les éléments d’interface utilisateur tels que les vues, les listes, les étiquettes, etc.
Séparation de la logique métier : vous pouvez créer des politiques système spécifiques au locataire, telles que des notifications par e-mail, des règles métier, des scripts clients, une politique d’interface utilisateur et des actions d’interface utilisateur.
Modélisation hiérarchique : multi-location imbriquée afin que les locataires parents puissent accéder aux ressources des locataires enfants. La logique métier pour les locataires parents s’exécute automatiquement pour les locataires enfants et peut être remplacée à n’importe quel niveau.
Intelligence interlocataire (champ d’application de domaine) : gère automatiquement les données, les métadonnées, la logique métier et le contexte de traitement pour les locataires qui ont accès à des données de locataire supplémentaires.
En général, les données définies à un niveau supérieur dans la hiérarchie des domaines ne sont pas visibles aux niveaux inférieurs de la hiérarchie.
Migration du chemin de domaine
Les chemins de domaine sont utilisés pour tous les clients. La numérotation de domaine n’est pas utilisée. Service client et assistance peut aider à la mise à niveau.Alternatives à la séparation en domaines
Des instances distinctes sont une alternative courante à la séparation de domaine. Cela offre un grand degré de flexibilité pour répondre aux exigences des clients et des parties prenantes, avec peu ou pas d’impact sur les autres.