---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Domain Separation e a integração Microsoft Azure Sentinel

# Domain Separation e a integração Microsoft Azure Sentinel {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

A separação de domínios é compatível com esta aplicação. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.

## Nível de suporte: Básico {#azure-sentinel-domain-separation__id_j2l_cxl_h4b}

{#azure-sentinel-domain-separation__domain-sep-supported}  
* Lógica de negócios: confirme se os dados vão para o domínio adequado para os casos de uso do provedor de serviço de aplicativo.
* O aplicativo oferece suporte à separação de domínio em tempo de execução. O Domain Separation inclui separação de domínio de interface do usuário, chaves de cache, emissão de relatórios, acúmulos e agregações.
* O proprietário da instância deve configurar o aplicativo para funcionar em vários locatários.
{#azure-sentinel-domain-separation__ul_yhr_g2j_xkb}

Exemplo de caso de uso: quando um SP (service provider, provedor de serviço) usa o bate-papo para responder à mensagem de um locatário-cliente, o cliente deve conseguir ver a resposta do SP.{#azure-sentinel-domain-separation__p_lsc_nfg_h1c}

Para obter mais informações sobre os níveis de suporte, consulte [Suporte de aplicação para separação de domínio](https://www.servicenow.com/docs/access?context=domain-separated-apps&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US).{#azure-sentinel-domain-separation__p_msc_nfg_h1c}

## Como o Domain Separation funciona na integração Microsoft Azure Sentinel {#azure-sentinel-domain-separation__section_et4_z4d_tpb}

Siga estas etapas para obter o Domain Separation:

* Crie um usuário com a função sn_si.admin no respectivo domínio.  
  Nota:  
  Ao criar o perfil, use o seletor de domínio para selecionar um domínio. Não crie o usuário no domínio primário e altere posteriormente o domínio do perfil. Você deve ter um usuário para cada domínio do seu perfil com a função sn_si.admin. Use este usuário para criar ou modificar configurações no perfil.
* Desabilite os trabalhos agendados existentes.
* Replique os seguintes trabalhos agendados para cada domínio:
  * Entidades e alertas de busca do Azure Sentinel
  * Sincronização de comentários do Azure Sentinel
  * Atualização de status do Azure Sentinel
  * Processo de perfil do Azure Sentinel
  * Dados brutos do processo do Azure Sentinel
  * Limpeza de dados do Azure Sentinel
  * Extração de comentário histórico do Azure Sentinel

  {#azure-sentinel-domain-separation__ul_nps_s4d_gzb}  
  Nota:  
  Depois de replicar os trabalhos agendados, use o navegador e pesquise o módulo Políticas de acesso ao módulo para exibir os registros criados recentemente cujo script de destino mostra os trabalhos agendados recém-criados. Modifique o valor do campo Resultado para Rastrear.
* Altere Executar como do usuário do sistema para o usuário com a função sn_si.admin no respectivo domínio e execute o trabalho agendado.
O exemplo a seguir mostra como replicar os comentários do Azure Sentinel e o trabalho de atualização de status e executar o trabalho como um usuário do sistema.

**Tópicos relacionados**   

* [Domain Separation para provedores de serviço](https://www.servicenow.com/docs/access?context=domain-sep-landing-page&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)

