Séparation de domaine et Catalogue de services cloud
L'application Séparation de domaine est prise en charge dans Catalogue de services cloud. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.
Niveau de prise en charge : basique
- Logique métier : garantit que les données parviennent au bon domaine pour les cas d'utilisation du fournisseur de service de l'application.
- L'application prend en charge Séparation de domaine lors de l'exécution. Séparation de domaine inclut la séparation à partir de l'interface utilisateur, des clés de cache, du reporting, des déploiements et des agrégations.
- Le propriétaire de l'instance doit configurer l'application de sorte qu'elle fonctionne sur plusieurs locataires.
Exemple de cas d'utilisation : lorsqu'un fournisseur de service (SP) utilise la messagerie instantanée pour répondre au message d'un locataire-client, le client doit pouvoir afficher la réponse du SP.
Pour en savoir plus sur les niveaux de prise en charge, consultez la rubrique Prise en charge de Séparation de domaine par les applications.
Recommandations pour la séparation de domaine dans Catalogue de services cloud
Recommandations de séparation de domaine dans Catalogue de services cloud:
- CSC Configuration guidée
- CSC La configuration guidée doit être exécutée uniquement par l’administrateur système dans le domaine global. Il est important de noter que le domaine local n’est pas l’environnement approprié pour cette tâche.
- Terraform Opensource dans le domaine global
- Tous les catalogues et fournisseurs de configuration sont installés dans le domaine global avec l’installation du module d’extension Catalogue de services cloud . Par conséquent, les catalogues prêts à l’emploi ne fonctionneront également que si vous créez la configuration et les informations d’identification Terraform OpenSource (TFO) dans le domaine global et non dans un domaine spécifique. Cela permet également aux utilisateurs du fournisseur de services gérés (MSP) d’utiliser un seul serveur TFO pour plusieurs domaines.
- Informations d’identification des fournisseurs de services
- Les informations d’identification des fournisseurs de services (AWS, Microsoft Azure et Google Cloud Platform doivent être spécifiques au domaine. Toutefois, Azure DevOps) et Ansible les configurations installables doivent se trouver dans le domaine global pour la mise en service.
- Serveur MID dans le domaine global
- Définissez le serveur MID dans le domaine global en tant que TFO et la gestion des configurations associées est également définie dans le contexte global. Cela permet une découverte globale précise.
Étapes suivantes
Pour plus d’informations sur le fonctionnement de Séparation de domaine dans Cloud Provisioning and Governance, visitez Séparation de domaine et Cloud Provisioning and Governance.