Domain Separation の概要

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む3読むのに数分
  • Domain Separation を使用すると、データ、プロセス、管理タスクを論理的に定義されるドメインに分けることができます。

    Domain Separation は、以下の顧客にとって最適です。

    • ビジネスエンティティ間で絶対的なデータ分離を適用する必要がある (データ分離)。
    • 各ドメインのビジネスプロセス定義とユーザーインターフェイスをカスタマイズする (委任管理)。
    • 単一のインスタンスでグローバルなプロセスとグローバルなレポートを維持する。
    • サービスプロバイダー、顧客、パートナー、またはサブ組織間でデータを分離する。
    • 顧客間で軽微なまたは中程度のプロセスの違いがある。

    個別のインスタンスと Domain Separation の比較

    Domain Separation がマルチテナントのサポートを提供している間は、マルチテナントはまだ単一のインスタンス内に含まれています。一部のグローバルなプロパティ、データ、およびプロセスは、すべてのドメインで共有されます。たとえば、システムのログインページの [記憶する] はグローバルであり、ドメインごとに指定できません。

    すべてのシステムのプロパティを完全に分離する必要があり、グローバルレポートまたはグローバルプロセスを必要としない場合、インスタンスの分離が最適なオプションです。

    データ分離

    ドメインのメンバーは、そのドメインまたはドメイン階層の下位にある子ドメインに含まれるデータのみを表示できます。管理者が特定のドメインにアサインした場合を除き、デフォルトで、すべてのユーザーとすべてのレコードがグローバルドメインのメンバーになります。ユーザーまたはレコードをドメインにアサインすると、そのインスタンスはユーザーのドメインとレコードのドメインを比較して、そのユーザーがそのレコードを表示できるかどうかを判断します。

    ServiceNow アプリケーションは、次の増分サポートレベルで定義されています。これらのレベルは、実際のユースケースとペルソナの観点に基づいています。

    データ分離:テナントには、表示権限のあるデータのみが表示されます。テナントには、他のテナントデータへのアクセス権を付与できますが、アクセス権がない場合、テナントデータを照会することはできません。

    UI 分離:ビュー、リスト、ラベルといった UI 要素のテナント固有のエクスペリエンスをサポートします。

    ビジネスロジック分離:メール通知、ビジネスルール、クライアントスクリプト、UI ポリシー、UI アクションなど、テナント固有のシステムポリシーを作成できます。

    階層モデル:ネストされたマルチテナントであるため、親テナントが子テナントのリソースにアクセスできます。親テナントのビジネスロジックは子テナントに対して自動的に実行され、任意のレベルで上書きできます。

    クロステナントインテリジェンス (ドメインスコープ):追加のテナントデータにアクセスできるテナントのデータ、メタデータ、ビジネスロジック、および処理コンテキストを自動的に処理します。

    一般的に、ドメイン階層の上位レベルで定義されたデータは、階層の下位レベルでは表示されません。

    Domain Separation 階層の例

    ドメインパスの移行

    ドメインパスはすべての顧客に使用されます。ドメインの番号付けは使用されません。カスタマーサービス & サポートがアップグレードのサポートを行います。

    Domain Separation の代替手段

    個別のインスタンスは、Domain Separation の一般的な代替手段です。これにより、他の人にほとんど影響を与えることなく、顧客やステークホルダーの要件を満たすための柔軟性が高まります。

    Domain Separation の代替手段
    警告:
    Domain Separation をアクティブ化する前に、担当者に問い合わせて、お使いの環境に適していることを確認してください。Domain Separation は、一定レベルの管理オーバーヘッドを追加します。無効にすることはできますが、インスタンスから削除することはできません。