Séparation de domaine et Mise en service et gouvernance du cloud

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 5 minutes de lecture
  • L'application Séparation de domaine est prise en charge dans Mise en service et gouvernance du cloud. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.

    Niveau de prise en charge : basique

    • Logique métier : garantit que les données parviennent au bon domaine pour les cas d'utilisation du fournisseur de service de l'application.
    • L'application prend en charge Séparation de domaine lors de l'exécution. Séparation de domaine inclut la séparation à partir de l'interface utilisateur, des clés de cache, du reporting, des déploiements et des agrégations.
    • Le propriétaire de l'instance doit configurer l'application de sorte qu'elle fonctionne sur plusieurs locataires.

    Exemple de cas d'utilisation : lorsqu'un fournisseur de service (SP) utilise la messagerie instantanée pour répondre au message d'un locataire-client, le client doit pouvoir afficher la réponse du SP.

    Pour en savoir plus sur les niveaux de prise en charge, consultez la rubrique Prise en charge de Séparation de domaine par les applications.

    Mise en service et gouvernance du cloud Vue d’ensemble de Séparation en domaines

    Toutes les tables dans Mise en service et gouvernance du cloud ne sont pas séparées par domaine. L’application Séparation de domaine déléguée n’est pas prise en charge.

    Séparation de domaine pour Mise en service et gouvernance du cloud les supports :

    Les fournisseurs de services (SP) qui utilisent l’application pour assurer la séparation des données.
    Dans ce scénario, les SP peuvent fournir la séparation des données à plusieurs clients, où des domaines sont nécessaires pour contenir toutes les données et tous les processus client pertinents. Par exemple, un SP fournit une assistance aux clients qui utilisent Mise en service et gouvernance du cloud généralement pour gérer leur infrastructure informatique dans le cloud. Les SP peuvent fournir à leurs clients des catalogues, des profils de modèle, des pools de ressources et des filtres, des profils de ressources, des quotas, des autorisations, la gestion des adresses IP (IPAM), la planification des baux et des heures ouvrables, ainsi qu’une vue de la facturation, en tant qu’offres séparées par domaine.

    Comment fonctionne Séparation de domaine dans Mise en service et gouvernance du cloud

    Séparation de domaine pour Mise en service et gouvernance du cloud aligne une ou plusieurs sociétés sur un domaine. Pour utiliser Séparation de domaine avec l’application, affectez tous les comptes utilisateurs à une société spécifique associée à ce domaine.

    Toutes les entités associées à l’entreprise, comme les comptes dans le cloud et les comptes de service, sont créées dans le même domaine que l’entreprise. Lorsqu’une société est créée, créez un domaine avec un nom unique et affectez-le à la société. Toutes les entités associées à un compte, telles que les contacts et les tickets, doivent résider dans le même domaine. Lorsque vous créez une entité associée pour un compte séparé par domaine, l’entité est affectée au domaine de la société.

    Les membres d’un domaine peuvent uniquement afficher les données contenues dans leur domaine ou dans les domaines enfants situés plus bas dans la hiérarchie des domaines. Par défaut, tous les utilisateurs et tous les enregistrements sont membres du domaine global, sauf si vous les affectez à un domaine particulier. Une fois que vous avez affecté un utilisateur ou un enregistrement à un domaine, l’instance compare le domaine de l’utilisateur au domaine de l’enregistrement pour déterminer si l’utilisateur peut afficher l’enregistrement.

    Les fournisseurs de services (SP) utilisent Séparation de domaine pour séparer les données de chaque client. Les utilisateurs d’un domaine donné peuvent uniquement afficher les données dans leurs propres domaines ou dans les domaines enfants. Les SP contrôlent généralement le domaine de niveau supérieur, ce qui leur permet d’afficher les données associées à tous les domaines. Ne déléguez pas l’administration aux utilisateurs administrateurs cloud des domaines enfants dans Mise en service et gouvernance du cloud.

    Configurer Séparation de domaine pour Mise en service et gouvernance du cloud

    Assurez-vous d’activer les modules d’extension suivants :
    Module d’extension Domain Support - Domain Extensions Installer (com.glide.domain.msp_extensions.installer) pour activer Séparation de domaine dans Mise en service et gouvernance du cloud
    Module d’extension Catalogue de services - Séparation de domaine (glideapp.servicecatalog.domain_separation) permettant d’activer la séparation des éléments de catalogue dans différents domaines dans Mise en service et gouvernance du cloud

    Changements apportés aux Mise en service et gouvernance du cloud tables

    Séparation de domaine pour Mise en service et gouvernance du cloud ajoute les champs Domaine et Chemin de domaine aux vues de listes. Ces champs ne sont pas exposés par défaut. En tant qu’administrateur de domaine, vous pouvez personnaliser les listes et les formulaires pour afficher ces champs. Toutes les tables ne Mise en service et gouvernance du cloud sont pas séparées par domaine. Bien que certaines tables de niveau supérieur soient séparées par domaine, plusieurs tables enfants ne le sont pas. Toutefois, cela n’a pas d’incidence sur le fonctionnement de l’application Mise en service et gouvernance du cloud dans un contexte séparé par domaine.

    Domaines de comptes et entités connexes

    Lorsque vous créez des entités associées pour un compte, le domaine de ces entités est défini sur le domaine du compte.

    Visibilité du domaine pour les administrateurs et les utilisateurs dans le cloud

    Affectez manuellement les utilisateurs disposant des rôles Portail de l’utilisateur dans le cloud (sn_cmp.cloud_service_user) et Portail d’administration du cloud (sn_cmp.cmp_root_admin) pour chaque domaine au domaine TOP/MSP/Default/Company ou feuille. Les administrateurs de domaine et les utilisateurs peuvent Mise en service et gouvernance du cloud uniquement afficher les données du domaine dans lequel ils ont été créés jusqu’à ce qu’ils soient affectés au domaine TOP. Le domaine Supérieur représente un domaine parent commun unique, qui agit comme un nœud parent unique, pour les domaines de fournisseur de service.

    Étapes suivantes

    Pour plus d’informations sur la création, la mise en œuvre et la gestion de Séparation de domaine pour Mise en service et gouvernance du cloud les services de l’instance que vous configurez pour vos clients, reportez-vous à la section Séparation de domaine dans Mise en service et gouvernance du cloud : considérations pour les fournisseurs de services.