---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Regras de negócio Antes da consulta

# Regras de negócio Antes da consulta {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Você pode usar uma regra de negócio Antes da consulta para ajudar a oferecer suporte à segregação de dados em uma instância. Aplicações ServiceNow que oferecem suporte à Separação de domínios podem oferecer suporte à separação de dados e roteamento de dados, ter separação de lógica de negócios avançada ou oferecer suporte à administração de nível de locatário (cliente) da aplicação.

Uma regra de negócio Antes da consulta é um código suplementar usado para oferecer suporte à segregação de dados em ambientes separados por domínio.  
Aviso:  
Não use a regra de negócio Antes da consulta no lugar do plug-in Separação de domínios. Esta regra de negócio não impede o vazamento de dados com a mesma segurança que o plug-in.

## Uso da regra de negócio Antes da consulta para segregação de dados {#bp-before-query-business-rules__section_gcq_ww1_shb}

Você pode usar a regra de negócio Antes da consulta com a segregação de dados nas seguintes situações:

* Quando a Separação de domínios não é compatível com uma aplicação ServiceNow e você deve conceder ou restringir o acesso à tabela ou linha a um ou mais clientes não internos fora da organização do provedor de serviço.  
  Nota:  
  Antes de começar a desenvolver, entre em contato com o ServiceNow Suporte ao cliente sobre o roadmap da aplicação para esse produto; melhorias no suporte ao domínio podem ser planejadas para as próximas versões.
* Quando uma tabela é separada por domínio, mas o acesso a suas linhas deve ser concedido ou restrito com base em determinadas condições que se aplicam somente a um conjunto de domínios no sistema.  
  Nota:  
  Por exemplo, um cliente no domínio X tem vários fornecedores que oferecem suporte a esse domínio e esses fornecedores têm acesso para ver somente os registros atribuídos a eles.
{#bp-before-query-business-rules__ul_l5y_s4r_vlb}

## Pontos a serem considerados antes de criar regras de negócio Antes da consulta {#bp-before-query-business-rules__section_edt_2z1_shb}

Você pode criar um script de regras de negócio Antes da consulta para impedir o acesso à tabela primária e secundária com base em uma combinação de informações do usuário, associações de grupo, empresas, funções ou condições de campo específicas do registro. As regras de negócio Antes da consulta são colocadas em domínios separados e criadas para serem aplicadas globalmente a uma ramificação específica de uma hierarquia de domínio.

* Onde for possível, crie regras de negócio Antes da consulta na parte mais baixa possível da hierarquia de domínio para que a regra seja executada somente para os usuários aos quais se aplica.
* Saiba que há cenários no sistema em que as regras de negócio podem não ser executadas ou em que uma interação acionada pelo usuário pode não acionar uma regra de negócio para ser executada. Por exemplo, uma regra de negócio não será executada quando você tiver mapas de transformação com regras de negócio Executar desativadas ou tiver scripts com o fluxo de trabalho desabilitado.
* Sempre preencha o campo de condição para especificar quando a regra será executada. Por exemplo, você pode especificar se a regra de negócio se aplica somente a determinados fornecedores em um domínio.  
  Aviso:  
  Ao projetar e codificar regras de negócio (especialmente regras de negócio de Consulta), limite as cláusulas OR e as pesquisas em campos não indexados. Muitas cláusulas OR e pesquisas em campos não indexados podem tornar as consultas lentas ou afetar o desempenho da instância.
* Use as regras de negócio Antes da consulta somente quando necessário. Muitas regras Antes da consulta podem afetar o desempenho da instância.

{#bp-before-query-business-rules__ul_trk_21b_shb}  
As regras de negócio Antes da consulta são executadas antes das listas de controle de acesso (ACLs) e têm um desempenho melhor em geral. Isso é verdadeiro especialmente quando você limita os resultados retornados aos usuários em ambientes de provedor de serviço (SP) que têm acesso a vários domínios no sistema.  
Nota:  
A filtragem de dados é transparente (ao contrário das ACLs) para os usuários que não veem a mensagem `de restrição de Segurança de dados....` ao interagir com dados.

## Quando não usar as regras de negócio Antes da consulta e ACLs {#bp-before-query-business-rules__section_qwt_34d_rhb}

Tenha cuidado ao usar regras de negócio Antes da consulta e ACLs para separar dados do cliente. Ao usar regras de negócio e ACLs, você cria personalizações que devem ser mantidas. As personalizações podem causar problemas de desempenho. As equipes de desenvolvimento devem criar processos para garantir que não violem o sistema.

A Separação de domínios fornece escalabilidade e governança com o método de consulta de caminho de domínio atual (v3), que é uma estrutura amplamente compatível. As equipes da Plataforma e do App ServiceNow são responsáveis pela manutenção da estrutura, aliviando o cliente.

Para empresas com muitos clientes em várias instâncias, o uso excessivo de consultas Antes e ACLs pode fazer com que as consultas de banco de dados não funcionem bem.

## Como a Separação de domínios é habilitada {#bp-before-query-business-rules__section_exx_qvd_rhb}

Você pode habilitar a Separação de domínios com um plug-in ServiceNow. Um gerente de produto, com o suporte de uma equipe de desenvolvimento, gerencia a funcionalidade. Aprimoramentos e correções para a funcionalidade da Separação de domínios estão incluídos nas versões ServiceNow. Os proprietários de instância podem consultar Suporte e atendimento ao cliente recursos, como Portal de serviços, em <https://support.servicenow.com> para obter assistência com a Separação de domínios.
**Conceitos relacionados**   

* [Explicação sobre o Domain Separation](https://servicenow-prod.fluidtopics.net/TNRKhYYtdlJjPYrdeg91Lg "Com o Domain Separation, você pode separar dados de aplicação, IU e lógica de negócios, como regras ou fluxos de trabalho, em uma única instância de cliente. A separação desses elementos em domínios definidos logicamente oferece suporte a hierarquias específicas para todos os clientes que usam suas aplicações.")
* [Contexto e Domain Separation](https://servicenow-prod.fluidtopics.net/0pC27QCf0G8mKduec9mG5A "O contexto da sessão de um usuário determina os processos, os dados e a interface do usuário (IU) conforme o usuário navega pelas exibições de lista, páginas iniciais, relatórios e artigos de conhecimento. O contexto é determinado pelos processos que você cria, as regras de negócio que você define, seus fluxos de trabalho e outros fatores.")
* [Como uma consulta ao banco de dados funciona com o Domain Separation](https://servicenow-prod.fluidtopics.net/g~qktMZTvqxIkonO3YP9GA "Usar consultas de banco de dados com Domain Separation nas aplicações dos clientes os ajuda a proteger seus dados. Essas consultas aceleram os processos de configuração e compilação.")
* [Como separar por domínio uma tabela personalizada](https://servicenow-prod.fluidtopics.net/_epPhy3~8hEFMJFDKnPAhA "Pode ser necessário criar tabelas personalizadas em domínios separados. Este tópico cobre o procedimento e o conceito por trás de uma tabela personalizada de separação de domínio.")
* [Como personalizar propriedades e temas de domínio](https://servicenow-prod.fluidtopics.net/TinifaXbS~_gQnwRTmMBLQ "Você pode personalizar as propriedades e os temas da empresa de seus clientes nos domínios que configurou. A personalização faz com que as instâncias se encaixem na aparência geral das empresas.")
* [Como gerenciar o Domain Separation para usos específicos](https://servicenow-prod.fluidtopics.net/4fRx3Zbw3xarSsiFzufxZQ "Você pode configurar domínios separados para notificações por e-mail e personalizar as propriedades de catálogo, tabelas, usuários, grupos e exibições. Isso permite que você forneça um comportamento mais específico em cada domínio, dando aos clientes mais flexibilidade.")
* [Configuração do Domain Separation com o seletor de domínio](https://servicenow-prod.fluidtopics.net/1iOA6Y~LeXAFeFST0RKNqw "Use o seletor de domínio com inteligência e lembre-se da abordagem 80/15/5 para não personalizar muito e afetar o desempenho da instância.")
* [Considerações de desempenho do Domain Separation](https://servicenow-prod.fluidtopics.net/ueQNb8QelDsOWJp7hL0u4g "Ao configurar o Domain Separation na aplicação e serviços, certifique-se de considerar o número e as propriedades dos domínios que você cria. Muitos domínios com muitas propriedades podem afetar o desempenho da instância.")
* [Configuração de hierarquias do domínio](https://servicenow-prod.fluidtopics.net/Gvcw0oYlw2~JNQOqV_uOdQ "Você pode evitar lentidões e impactos no desempenho na instância, sabendo como as hierarquias do domínio funcionam e configurando-as corretamente.")
* [Como verificar se há erros e avisos nos logs do domínio](https://servicenow-prod.fluidtopics.net/j4z2fl5cR~zVPPYUo6S6CQ "Verifique os logs de domínio para encontrar erros ou avisos nos processos de caminho de domínio e configurações de hierarquia.")
* [Importância do domínio-padrão](https://servicenow-prod.fluidtopics.net/DgxBkM2nGd74T0YNoAoaeg "Organizar seus domínios é uma parte crucial do processo do Domain Separation. Se você não definir um domínio-padrão, novas tarefas e registros de usuário serão enviados para o domínio global. Qualquer um pode ver os registros no domínio global, o que significa que os dados podem ser vistos quando não deveriam.")
* [Consultas "contém" e acesso ao domínio](https://servicenow-prod.fluidtopics.net/58ekxlTuAP9Z9duPKXj4yw "Use uma consulta \"contém\" somente em casos especiais, como quando os usuários ou grupos precisam ver dados de um domínio ao qual eles não têm acesso, mas você não deve mover esses usuários para um domínio. Criar domínio \"contém\" e acesso de usuário ou grupo para um domínio deve ser uma exceção, somente quando absolutamente necessário.")
* [Método de consulta de caminhos do domínio](https://servicenow-prod.fluidtopics.net/9V0uekvxlpC2BHucJBOOYQ "Você pode criar consultas eficazes com caminhos do domínio.")
* [Depuração de consultas lentas e SQL](https://servicenow-prod.fluidtopics.net/mUwruMoq1GE0oazkBVLMeg "A depuração de SQL e consultas lentas pode ajudar a resolver problemas de lentidão em uma instância.")
* [Como evitar um caminho de domínio em scripts](https://servicenow-prod.fluidtopics.net/IBAzpnJVNc~o2HCQ6HvYFA "Caminhos do domínio podem fazer com que os valores do script sejam alterados ou até mesmo interrompidos, portanto, não os use em scripts.")
* [Domain Separation e o plug-in Customer Service Management (CSM)](https://servicenow-prod.fluidtopics.net/8YZLuBL618L9~hLZg4DrgQ "Para obter o melhor resultado, saiba como as propriedades no plug-in CSM funcionam. Quando o plug-in está habilitado, você pode ver o status dos registros nos domínios.")  
**Referência relacionada**   

* [Hierarquias do Domain Separation](https://servicenow-prod.fluidtopics.net/tUOFwbpF4lBd54IzgiFGmA "Crie uma hierarquia ao definir uma arquitetura de domínio para rastrear seus processos e fluxos de trabalho.")
* [Segregação e proteção de dados com Domain Separation](https://servicenow-prod.fluidtopics.net/QAQ7Mh7m9v~Nf2WqR2K77A "Você pode segregar e proteger dados na plataforma ServiceNow de várias maneiras, dependendo das necessidades do cliente. ")
* [Alternativas à separação de domínios](https://servicenow-prod.fluidtopics.net/mnrE1u75fgVflQ8RdHdc~A "Você pode usar uma instância separada como alternativa à separação de domínios para seus clientes. Uma instância separada permite a flexibilidade para atender aos requisitos de separação de dados nos grupos e departamentos em uma organização com pouco ou nenhum impacto nas outras pessoas.")
* [Avaliação da necessidade do Domain Separation](https://servicenow-prod.fluidtopics.net/kmigHZggWGWdLsnOCFSLFQ "Você pode descobrir que o Domain Separation nem sempre funciona para as organizações de seus clientes. É melhor que você baseie sua decisão de optar pelo Domain Separation observando as necessidades dos clientes.")
* [Benefícios do Domain Separation](https://servicenow-prod.fluidtopics.net/RVgSccnNwynWwOswO8koTw "O Domain Separation pode funcionar melhor para as organizações dos clientes do que qualquer outro método para separar os dados entre grupos e departamentos.")
* [Níveis de suporte do Domain Separation](https://servicenow-prod.fluidtopics.net/LoFxmpOlT4XRR0LBhgLlsQ "Escolha entre três categorias para separação de domínios de uma aplicação para as organizações dos clientes.")
* [Arquitetura de referência do provedor de serviço](https://servicenow-prod.fluidtopics.net/tnaSJqVXd90hnRp_e58ElQ "Os clientes podem acessar os serviços do provedor de serviço (SP) usando um portal projetado para que eles acessem sua instância separada por domínio.")
* [Termos do Domain Separation](https://servicenow-prod.fluidtopics.net/roLRaRFwaQMR0BEss737Fw "Com uma instância ServiceNow, você pode melhorar a eficiência, adicionar mais segurança e aumentar o desempenho das organizações do cliente. É útil entender alguns dos termos mais comuns ao criar as configurações.")
* [Atribuições de domínio](https://servicenow-prod.fluidtopics.net/2kJ7~KzhKNc6wFpGvOIceg "O modo como você atribui um domínio afeta o valor do campo sys_domain. As atribuições contêm designs e propriedades de negócios que afetam o funcionamento da aplicação em cada domínio.")

