---
sourceDocument: オーストラリア ServiceNow AI Platform の機能
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/servicenow-platform

 Release :

    - australia

ft:locale :

    - ja-JP

ft:publication_title :

    - オーストラリア ServiceNow AI Platform の機能

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# ドメインセパレーションと パスワードリセット アプリケーション

# ドメインセパレーションと パスワードリセット アプリケーション {#ariaid-title1}

* リリースバージョン: Australia
* 
* 更新日 2026年03月12日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：4分

ドメインセパレーションは、パスワードリセット アプリケーションでサポートされています。任意のドメインで定義したパスワードリセットプロセスは、他のドメインで作成したプロセスから分離されます。 ドメインセパレーションでは、データ、プロセス、および管理タスクをドメインと呼ばれる論理的なグループに分けることができます。どのユーザーがデータを表示できるか、データにアクセスできるかなど、このアプリケーションのいくつかの側面を制御できます。

## サポートレベル：標準 {#domain-separation-pwd-reset__section_ybt_vwr_xkb}

* ベーシックレベルサポートのすべての側面を含みます。
* アプリケーションプロパティは、必要に応じてドメイン対応です。
* ビジネスロジック：サービスプロバイダー (SP) によって顧客ごとにプロセスを作成または変更できます。ユースケースには、単一のインスタンスでの複数のサービスプロバイダー顧客によるアプリケーションの正しい使用が反映されています。
* インスタンスのオーナーは、特定のアプリケーションに期待される通りに、テナントごとに MVP ビジネスロジックとデータパラメーターを設定できる必要があります。
{#domain-separation-pwd-reset__ul_tfh_drj_xkb}

サンプルユースケース：アドミンは、レコードを他のテナントに対してはクローズしないが、1 つのテナントに対してクローズする場合、コメントを必須にすることができる必要があります。{#domain-separation-pwd-reset__p_ssc_nfg_h1c}

サポートレベルの詳細については、「[アプリケーションでのドメインセパレーションのサポート)](https://www.servicenow.com/docs/access?context=domain-separated-apps&version=australia&pubname=australia-platform-security&ft:locale=en-US)」を参照してください。{#domain-separation-pwd-reset__p_tsc_nfg_h1c}

## パスワードリセットにおけるドメインセパレーションの仕組み {#domain-separation-pwd-reset__section_wty_2yp_vcb}

パスワードリセットのドメインセパレーションはプロセス レベルで適用されます。アドミニストレーターは、パスワードリセットプロセスを定義するために、いくつかの要素について設定を行います。その要素とは、認証情報ストアへの接続、プロセスを使用できるユーザーグループ、識別方法、およびプロセス中に使用する検証です。

* ユーザーの認証情報 (ユーザー名/パスワードなど) が安全に格納されている認証情報ストアへの接続。各接続では、接続タイプと呼ばれるテンプレートからドメイン設定が継承されます。接続タイプはそれぞれドメインに結び付けられています (接続タイプ レコードにはドメイン フィールドがあります)。ドメイン内の接続名には、一意でなければならないという制約があります。
* パスワードリセットプロセスを使用できる ServiceNow インスタンスの 1 つ以上のユーザーグループ。ユーザーアカウントは 1 つ以上のドメインのメンバーであり、標準の ServiceNow ドメインセパレーションを使用します。ユーザーが、組織用に設定されたパスワードリセットプロセスのいずれかを使用するように登録すると、そのユーザーには、ユーザーのドメイン内のプロセスからのみ選択することが許可されます。
* 識別方法。エンドユーザーが、公開のパスワードリセットまたはパスワード変更プロセスを行うために、本人確認に利用する方法です。各識別では、識別タイプと呼ばれるテンプレートからドメイン設定が継承されます。識別タイプはそれぞれドメインに結び付けられています (識別タイプ レコードにはドメイン フィールドがあります)。ドメイン内の識別名には、一意でなければならないという制約があります。
* 1 つまたは複数の検証。パスワードをリセットしようとしているユーザーの本人確認を行う方法です。各検証では、検証タイプと呼ばれるテンプレートからドメイン設定が継承されます。検証タイプはそれぞれドメインに結び付けられています (検証タイプ レコードにはドメイン フィールドがあります)。ドメイン内の検証名には、一意でなければならないという制約があります。
* パスワードリセットのすべてのテーブルにはドメイン列があります。
* パスワードリセットプロセステーブルのビジネスルール、UI アクションなどには sys-overrides 列が含まれています。
* パスワードリセット アプリケーションはオーケストレーションを使用してビルドされています。オーケストレーションでは「データのみ」のドメインセパレーション、つまり、ドメイン間でデータの可視化を分離するというデータ セキュリティ モデルがサポートされています。
{#domain-separation-pwd-reset__ul_b2b_1zp_vcb}

## パスワード変更プロセス {#domain-separation-pwd-reset__section_wfs_fzp_vcb}

パスワード変更アプリケーションはパスワードリセット アプリケーションを拡張するもので、アドミニストレーターがユーザーのパスワード変更方法を定義できるようにします。サービスデスク支援プロセスはサポートされていません。アドミンは、セルフサービスのパスワード変更フォームの URL を公開する必要があります。

パスワード変更アプリケーションを使用すると、エンドユーザーは、サポートされている任意のインターフェイス (モバイルデバイスなど) でブラウザーを使用して、インターネット経由でパスワードを変更することができます。エンドユーザーは、エンドユーザーのドメイン (またはエンドユーザーのドメインの子ドメイン) 内で設定された任意のプロセスから選択できます。

パスワード変更プロセスでも、パスワードリセットプロセスと同じ要素 (接続、ユーザーグループ、ID、および検証) を使用し、同じドメインセパレーション機能を使用します。
**関連情報**   

* [サービスプロバイダーのドメインセパレーション](https://www.servicenow.com/docs/access?context=domain-sep-landing-page&version=australia&pubname=australia-platform-security&ft:locale=en-US)

