---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Hierarchien der Domänentrennung

# Hierarchien der Domänentrennung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Erstellen Sie beim Definieren einer Domänenarchitektur eine Hierarchie, um Ihre Prozesse und Workflows nachzuverfolgen.

## Beispiel für Hierarchien der Domänentrennung {#bp-domain-sep-hierarchies__section_q3b_wjc_qhb}

Das folgende Diagramm ist ein guter Ausgangspunkt für die Definition der Domänenarchitektur. Sie demonstriert die Beziehung zwischen den OBEREN und unteren Domänen und wie sich der Prozess, die Daten und die Business-Regeln auf übergeordnete und untergeordnete Domänen auswirken.

* Im folgenden Beispiel ist OBEN eine Prozessdomäne. Sie darf niemals Anwender enthalten. Stattdessen sollte OBEN die neuen Prozesse enthalten, die Instanzbesitzer entwickeln, und die Überschreibungen dieser Prozesse aus der globalen Domäne.
* Nur der Service Provider (SP) hat Zugriff auf die Standarddomäne. Diese Domäne enthält nie aktive Anwender. Enthält nur die „verlorenen" Daten, die Sie zur Neuzuweisung an die richtige Domäne benötigen.  
  Hinweis:  
  Wenn Daten keiner bestimmten Domäne zugewiesen sind, werden sie zur Standarddomäne verschoben. Sie ist vorübergehend „verloren" und muss der richtigen Domäne zugewiesen werden.
* Aufgaben und Anwender ohne Domäne werden automatisch in der Standarddomäne platziert, wenn Sie Domänen erstellen oder aktualisieren. Sie können diese Aktion überschreiben, indem Sie entweder löschen Standard Option für diesen Datensatz oder Auswahl von Standard Option in einem anderen Domänendatensatz. Wenn Sie noch keine Standarddomäne festgelegt haben, werden Aufgaben und Anwender ohne Domäne in die globale Domäne verschoben.
  * Verschieben Sie Daten nicht zwischen Domänen, während Sie die Instanz verwenden.
  * Wenn Daten in der Standarddomäne landen, bedeutet dies, dass Sie ein Konfigurations- oder Verfahrensproblem beheben müssen.
  {#bp-domain-sep-hierarchies__ul_xhh_ykc_qhb}
{#bp-domain-sep-hierarchies__ul_m51_pkc_qhb}

Das Wort „Global" wird in diesem Diagramm nicht angezeigt, da keine globale Domäne vorhanden ist. Denken Sie daran, dass „global" die Abwesenheit einer Domäne in einem Datensatz ist.

Beispiel: Eine Tabelle, die kein Domänenfeld hat, bedeutet, dass die Tabelle alle globalen Datensätze enthält. Eine Tabelle mit einem Domänenfeld bedeutet, dass jeder Datensatz ohne Domäne eine globale Domäne ist.

Das Wort „global" befindet sich im Domänenfeld. Er wird automatisch dort platziert, wenn der Datensatz keine Domäne hat.  
Globale Datensätze sind für alle Anwender der Instanz verfügbar, es sei denn, sie sind durch Sicherheitskonfigurationen eingeschränkt.

* Verwenden Sie die Standarddomäne, um sicherzustellen, dass Datensätze nicht in der globalen Domäne in Tabellen enden, die niemals globale Datensätze enthalten dürfen.
* Instanzbesitzer müssen dann die Datensätze in der Standarddomäne selektieren und in die richtige Domäne verschieben.
{#bp-domain-sep-hierarchies__ul_v4n_14c_qhb}

## Domänenhierarchien {#bp-domain-sep-hierarchies__section_pvw_gpw_qhb}

* Übergeordnetes/untergeordnetes Element: Prozess und betroffene Daten
  * Design, das auf einem Prozess-Flow basiert.
  * Denken Sie daran, dass die übergeordneten Domänen auf alle Daten in den untergeordneten Domänen zugreifen können.
  {#bp-domain-sep-hierarchies__ul_xfg_lmw_qhb}
* Domäne „enthält": Nur Daten sind betroffen. Wenn SP im Diagramm beispielsweise „OBEN" enthalten soll, werden Prozesse in SP nicht in der OBERSTEN Domäne und nach unten ausgeführt.
  * Gewährt Einzelpersonen in Gruppen Datenzugriffsrechte, die dedizierten Zugriff auf bestimmte Domänen erfordern.
  * Enthält Ursachen oder Bedingungen, die Datenbankabfragen hinzugefügt werden sollen, die Leistungsprobleme bei großen Domänen und Datensätzen verursachen können.
  {#bp-domain-sep-hierarchies__ul_amr_lmw_qhb}
* Sichtbarkeit: Hierarchie, die für Anwender immer sichtbar ist, sobald Sie Zugriff gewährt haben. Nur die Daten sind betroffen, nicht die Prozesse.
  * Gewährt Datenzugriff einer Domäne auf eine andere Domäne, die beim Erstellen der Hierarchie über- und untergeordnete Elemente nicht über diesen Zugriff verfügte.
  * Ermöglicht Anwendern, alle Daten in den Domänen anzuzeigen, für die sie Sichtbarkeitszugriff haben, unabhängig vom Datensatz, an dem sie arbeiten.  
    Hinweis:  
    Sparsam verwenden, da Sichtbarkeit vollständigen Zugriff ermöglichen kann, den Sie möglicherweise nicht beabsichtigen.
  {#bp-domain-sep-hierarchies__ul_sqs_mmw_qhb}
{#bp-domain-sep-hierarchies__ul_chm_fmw_qhb}

## Grundlegende Prinzipien zum Definieren einer Domänenhierarchie {#bp-domain-sep-hierarchies__section_m1r_kpw_qhb}

Uneingeschränkte und eingeschränkte Anwendungsfälle für Domänentrennung.

Viele SPS haben Kunden, die implizit angeben, dass der Zugriff auf ihre Domänen streng reguliert werden muss, was die Verwendung der Funktion „enthält" in der OBERSTEN Domäne einschränkt. Das folgende Diagramm erläutert, wie Sie diese Regulierung mindern können, indem Sie Domänen in eingeschränkte und uneingeschränkte Domänen aufteilen.  
1. Kunden sind in einer bestimmten „vertikalen" der Domänentrennungshierarchie vorhanden. Dies bedeutet, dass sie nur Prozesse verbrauchen, die in ihrer Domäne definiert sind, und alle übergeordneten Domänen über ihrer in der Hierarchie. Alle in Domänen definierten Prozesse, die sich nicht in ihrer linearen Hierarchie von über- und untergeordneten Elementen befinden, gelten nicht.

   Hinweis:  
   Kunden oder „Mandanten" sind Entitäten, die vollständig voneinander getrennt sind, nicht wie Abteilungen oder Geschäftsbereiche, die Ressourcen miteinander teilen.
2. Supervertikale (eingeschränkt, Managerservices usw.) sind zulässig, solange die Kunden nur zu einem von ihnen gehören.
3. Services, Produkte oder Angebote, die für alle Kunden horizontal verfügbar sein müssen, sind nicht in separaten Domänenhierarchien definiert.
{#bp-domain-sep-hierarchies__ol_dhp_2wr_lrb}

Hier sind einige Beispiele für Anwendungsfälle:

* Unter OBEN können Sie zwei Domänen erstellen: Uneingeschränkt Und Eingeschränkt .
  * Platzieren Sie Kunden und ihre Domänen, die keine SP-Sichtbarkeitsbeschränkungen haben, unter „uneingeschränkt".
  * Platzieren Sie Kunden und ihre Domänen, die diese Anforderung haben, unter „eingeschränkt".
  {#bp-domain-sep-hierarchies__ul_w3g_tpw_qhb}
* Systemadministratoren können dann die Funktionen „enthält" und „Sichtbarkeit" effizient und gezielt verwenden.
  * Wenden Sie „enthält" auf „nicht beschränkt" an, damit ein einzelnes „enthält" den meisten Kunden Transparenz gewähren kann.
  * Wenden Sie Domänensichtbarkeit mithilfe von „Domänensichtbarkeitsgruppen" nach Bedarf auf bestimmte Domänen an.
  {#bp-domain-sep-hierarchies__ul_bfx_tvw_qhb}
{#bp-domain-sep-hierarchies__ul_rmd_4pw_qhb}  
Abbildung : 1. Kundenentscheidungsstrukturen

Das folgende Diagramm zeigt, wie Sie auswählen können, welches Hierarchiemodell für Sie geeignet ist. Sie können separate Hierarchien, hybride oder freigegebene Hierarchien auswählen, je nachdem, welche Prozesse und Funktionen Sie in Ihren Domänenstrukturen wünschen.

Weitere Informationen zur Hierarchiearchitektur finden Sie unter [Referenzarchitektur des Service Providers](https://servicenow-prod.fluidtopics.net/cXdHrZ~~TNCboWitYpFHlQ "Ihre Kunden können über ein Portal auf Service Provider-Services (SP) zugreifen, das für sie konzipiert ist, um ihre domänengetrennte Instanz zu erreichen.").
**Zugehörige Konzepte**   

* [Domänentrennung erklärt](https://servicenow-prod.fluidtopics.net/80qQ5~jadhcsWCPrznY~SQ "Mit Domänentrennung können Sie Anwendungsdaten, UI und Geschäftslogik, z. B. Regeln oder Workflows, in einer einzigen Kundeninstanz trennen. Die Trennung dieser Elemente in logisch definierte Domänen unterstützt bestimmte Hierarchien für alle Kunden, die Ihre Anwendungen verwenden.")
* [Kontext- und Domänentrennung](https://servicenow-prod.fluidtopics.net/~xwTzK5YOhz11cK5RPA5iQ "Der Kontext einer Anwendersitzung bestimmt die Prozesse, Daten und Anwenderoberfläche (UI), während der Anwender Listenansichten, Homepages, Berichte und Wissensartikel durchsucht. Der Kontext wird durch die von Ihnen erstellten Prozesse, die von Ihnen festgelegten Business-Regeln, Ihre Workflows und andere Faktoren bestimmt.")
* [Funktionsweise einer Datenbankabfrage mit Domänentrennung](https://servicenow-prod.fluidtopics.net/C5O11dfDmoVFiEe2uTNfSA "Die Verwendung von Datenbankabfragen mit Domänentrennung in den Anwendungen Ihrer Kunden hilft ihnen, ihre Daten zu schützen. Diese Abfragen beschleunigen dann die Konfigurations- und Build-Prozesse.")
* [Domäne: Trennen Sie eine anwenderdefinierte Tabelle](https://servicenow-prod.fluidtopics.net/BHj997TY08pr9rgx7ehMnw "Möglicherweise müssen Sie anwenderdefinierte Tabellen in separaten Domänen erstellen. Dieses Thema behandelt sowohl das Verfahren als auch das Konzept hinter der Domänentrennung einer anwenderdefinierten Tabelle.")
* [Domäneneigenschaften und -Designs werden angepasst](https://servicenow-prod.fluidtopics.net/jQJDzjagYvuQtja_hlthrw "Sie können die Unternehmenseigenschaften und -Designs Ihrer Kunden innerhalb der von Ihnen konfigurierten Domänen anpassen. Durch die Anpassung werden ihre Instanzen in das allgemeine Erscheinungsbild ihres Unternehmens angepasst.")
* [Verwalten der Domänentrennung für bestimmte Verwendungen](https://servicenow-prod.fluidtopics.net/bY00JuiW~GqcLVUFbPdeCQ "Sie können separate Domänen für E-Mail-Benachrichtigungen einrichten und die Eigenschaften von Katalogen, Tabellen, Anwendern, Gruppen und Ansichten anpassen. Dadurch können Sie spezifischeres Verhalten in jeder Domäne bereitstellen, was Ihren Kunden mehr Flexibilität verleiht.")
* [Domänentrennung wird mit der Domänenauswahl konfiguriert](https://servicenow-prod.fluidtopics.net/D6rt5SzldtKkR4ZYEQG4xQ "Verwenden Sie die Domänenauswahl klug, und erinnern Sie sich an den 80/15/5-Ansatz, damit Sie nicht zu viel anpassen und die Leistung Ihrer Instanz beeinträchtigen.")
* [Überlegungen zur Leistung der Domänentrennung](https://servicenow-prod.fluidtopics.net/N76Na4Q8uFKobEdpg_BbQg "Achten Sie beim Konfigurieren der Domänentrennung in Ihren Anwendungen und Services darauf, die Anzahl und die Eigenschaften der von Ihnen erstellten Domänen zu berücksichtigen. Zu viele Domänen mit hohen Eigenschaften können sich auf die Leistung Ihrer Instanz auswirken.")
* [Domänenhierarchien werden eingerichtet](https://servicenow-prod.fluidtopics.net/8AHaKC59XiTE39G~oTjwbw "Sie können Verlangsamungen und Leistungsauswirkungen in Ihrer Instanz vermeiden, indem Sie wissen, wie Domänenhierarchien funktionieren, und indem Sie sie ordnungsgemäß einrichten.")
* [Domänenprotokolle werden auf Fehler und Warnungen überprüft](https://servicenow-prod.fluidtopics.net/yYyc~nU4aJcT_bweiN5IGA "Überprüfen Sie die Domänenprotokolle, um Fehler oder Warnungen in Ihren Domänenpfadprozessen und Hierarchiekonfigurationen zu finden.")
* [Wichtigkeit der Standarddomäne](https://servicenow-prod.fluidtopics.net/kAX9G4~YMjNLT481N1j59w "Die Organisation Ihrer Domänen ist ein entscheidender Teil des Domänentrennungsprozesses. Wenn Sie keine Standarddomäne festlegen, werden neue Aufgaben und Anwenderdatensätze an die globale Domäne weitergeleitet. Jeder kann die Datensätze in der globalen Domäne sehen, was bedeutet, dass Daten angezeigt werden können, wenn sie nicht angezeigt werden sollen.")
* [Enthält Abfragen und Domänenzugriff](https://servicenow-prod.fluidtopics.net/0boXoG_uY79G_jO3enPmXg "Verwenden Sie eine Abfrage „enthält“ nur in speziellen Fällen, z. B. wenn Anwender oder Gruppen Daten aus einer Domäne anzeigen müssen, auf die sie keinen Zugriff haben, Sie diese Anwender jedoch nicht in eine Domäne verschieben möchten. Das Erstellen der Domäne „enthält“ und des Anwender- oder Gruppenzugriffs für eine Domäne sollte eine Ausnahme sein, wenn dies unbedingt erforderlich ist.")
* [Abfragemethode für Domänenpfade](https://servicenow-prod.fluidtopics.net/oSU2HJTC05IBm9qpeBflBQ "Sie können effektive Abfragen mit Domänenpfaden erstellen.")
* [Langsame Abfragen und SQL-Debugging](https://servicenow-prod.fluidtopics.net/SL8_L_fHDuoFbHawEP5bQg "Das Debugging von SQL und langsamen Abfragen kann Ihnen helfen, Probleme mit der langsamen Geschwindigkeit in einer Instanz zu beheben.")
* [Business-Regeln vor Abfrage](https://servicenow-prod.fluidtopics.net/_yPxDLp1I3nzFnvDZcsyag "Sie können eine Business-Regel vor der Abfrage verwenden, um die Datentrennung in einer Instanz zu unterstützen. ServiceNowAnwendungen, die Domänentrennung unterstützen, unterstützen möglicherweise nur die Trennung von Daten und die Datenweiterleitung, verfügen über erweiterte Geschäftslogik-Trennung oder unterstützen die Verwaltung der Anwendung auf Mandantenebene (Kunden).")
* [Domänenpfad in Skripts wird vermieden](https://servicenow-prod.fluidtopics.net/tK7DI1duQ0mLwJZ5R9nNgQ "Domänenpfade können dazu führen, dass sich die Werte Ihres Skripts ändern oder sogar unterbrechen. Verwenden Sie sie daher nicht in Skripts.")
* [Domänentrennung und Kundenservice-Management (CSM)Plugin](https://servicenow-prod.fluidtopics.net/iZDbd1ZBRtYr_pq2Ybyt9w "Um das beste Ergebnis zu erzielen, beachten Sie, wie die Eigenschaften in CSMPlugin-Arbeit. Wenn das Plugin aktiviert ist, können Sie den Status Ihrer Datensätze in Ihren Domänen anzeigen.")  
**Zugehörige Verweise**   

* [Trennung und Sicherung von Daten mit Domänentrennung](https://servicenow-prod.fluidtopics.net/q731jaWiLuMvx9yoa7DBAA "Sie können Daten auf trennen und sichern ServiceNowPlattform auf verschiedene Arten, je nach den Anforderungen Ihres Kunden. ")
* [Alternativen zur Domänentrennung](https://servicenow-prod.fluidtopics.net/_kupV066pdmNQHQfvGaNew "Sie können eine separate Instanz als Alternative zur Domänentrennung für Ihre Kunden verwenden. Eine separate Instanz ermöglicht Ihnen die Flexibilität, die Anforderungen für die Datentrennung innerhalb der Gruppen und Abteilungen in einer Organisation zu erfüllen, mit geringen oder keinen Auswirkungen auf andere.")
* [Bewertung der Notwendigkeit für Domänentrennung](https://servicenow-prod.fluidtopics.net/58o34Oqo7n_d6i9SvALH1g "Möglicherweise funktioniert die Domänentrennung nicht immer für die Organisationen Ihrer Kunden. Am besten legen Sie Ihre Entscheidung für die Domänentrennung anhand der Anforderungen Ihrer Kunden fest.")
* [Vorteile der Domänentrennung](https://servicenow-prod.fluidtopics.net/ax56g3A2j5NKl4J5DZOb8g "Domänentrennung kann für die Organisationen Ihrer Kunden besser funktionieren als jede andere Methode zum Trennen der Daten zwischen Gruppen und Abteilungen.")
* [Supportstufen für Domänentrennung](https://servicenow-prod.fluidtopics.net/IOBosJdrb4wRJBrZhsKNgw "Wählen Sie aus drei Kategorien für die Domänentrennung einer Anwendung für die Organisationen Ihrer Kunden aus.")
* [Referenzarchitektur des Service Providers](https://servicenow-prod.fluidtopics.net/cXdHrZ~~TNCboWitYpFHlQ "Ihre Kunden können über ein Portal auf Service Provider-Services (SP) zugreifen, das für sie konzipiert ist, um ihre domänengetrennte Instanz zu erreichen.")
* [Domänentrennungsbegriffe](https://servicenow-prod.fluidtopics.net/a03qkXKB0geKCOFvEPDgCA "Mit ServiceNowInstanz können Sie die Effizienz verbessern, die Sicherheit erhöhen und die Leistung Ihrer Kundenorganisationen steigern. Es ist hilfreich, einige der gängigsten Begriffe beim Erstellen Ihrer Konfigurationen zu verstehen.")
* [Domänenzuweisungen](https://servicenow-prod.fluidtopics.net/p0zb38fzojbpFYLJ1lqPaw "Wie Sie eine Domäne zuweisen, wirkt sich auf den Wert des Felds „sys_Domain“ aus. Die Zuweisungen enthalten Designs und Geschäftseigenschaften, die sich auf die Funktionsweise der Anwendung in jeder Domäne auswirken.")

