Separação de domínios do Serviço de envio de mensagens Hermes
A separação de domínios é compatível com o Serviço de envio de mensagens Hermes. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.
Nível de suporte: Básico
- Lógica de negócios: confirme se os dados vão para o domínio adequado para os casos de uso do provedor de serviço de aplicativo.
- O aplicativo oferece suporte à separação de domínio em tempo de execução. O Domain Separation inclui separação de domínio de interface do usuário, chaves de cache, emissão de relatórios, acúmulos e agregações.
- O proprietário da instância deve configurar o aplicativo para funcionar em vários locatários.
Exemplo de caso de uso: quando um SP (service provider, provedor de serviço) usa o bate-papo para responder à mensagem de um locatário-cliente, o cliente deve conseguir ver a resposta do SP.
Para obter mais informações sobre os níveis de suporte, consulte Suporte de aplicação para separação de domínio.
Visão geral
Em uma instância separada por domínio, você pode usar namespaces para configurar quais domínios podem acessar tópicos específicos no cluster Kafka Hermes. Você atribui tópicos a domínios ServiceNow usando o namespace do registro do tópico.
Como a separação de domínios funciona com Serviço de envio de mensagens Hermes
Em uma instância separada por domínio, um usuário com a função kafka_namespace_admin pode atribuir namespaces a domínios ServiceNow específicos. Quando o administrador do namespace Kafka atribui um namespace a um domínio específico, todos os tópicos criados nesse namespace terão o mesmo domínio. Os usuários só podem ver e interagir com os tópicos e namespaces aos quais têm acesso, com base na visibilidade do domínio e nas listas de controle de acesso (ACLs). Tópicos criados com o Namespace Padrão são criados no domínio global.
As tabelas Tópicos Kafka [sys_kafka_topic] e Namespaces Kafka [sys_kafka_namespace] são separadas por domínio. As regras de separação de domínios filtram quais registros estão disponíveis em cada domínio. Além de serem separadas por domínio, essas tabelas também podem ser protegidas com ACLs, assim como qualquer outra tabela.
Todos os recursos de suporte de domínio precisam do plug-in Domain Support - Domain Extensions Installer (com.glide.domain.msp_extensions.installer).