---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Hierarquias do Domain Separation

# Hierarquias do Domain Separation {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Crie uma hierarquia ao definir uma arquitetura de domínio para rastrear seus processos e fluxos de trabalho.

## Amostra das hierarquias do Domain Separation {#bp-domain-sep-hierarchies__section_q3b_wjc_qhb}

O diagrama a seguir é um bom ponto de partida para definir a arquitetura de domínio. Ele demonstra o relacionamento entre os domínios superiores e inferiores e como o processo, os dados e as regras de negócio afetam os domínios primários e secundários.

* No exemplo a seguir, TOP é um domínio de processo. Ele nunca deve conter usuários. Em vez disso, TOP deve conter os novos processos que os proprietários de instância desenvolvem e as substituições desses processos do domínio global.
* Somente o provedor de serviço (SP) tem acesso ao domínio-padrão. Este domínio nunca contém usuários ativos. Ele contém somente os dados "perdidos" que você precisa reatribuir ao domínio correto.  
  Nota:  
  Quando os dados não são atribuídos a um domínio específico, eles são movidos para o domínio-padrão. Eles estão temporariamente "perdidos" e precisam ser atribuídos ao domínio correto.
* Tarefas e usuários sem um domínio são colocados no domínio-padrão automaticamente quando você cria ou atualiza domínios. Você pode substituir essa ação desmarcando a opção Padrão neste registro ou selecionando a opção Padrão em outro registro de domínio. Se você ainda não definiu um domínio-padrão, as tarefas e os usuários sem domínio serão movidos para o domínio global.
  * Não mova dados entre domínios enquanto estiver usando a instância.
  * Se algum dado terminar no domínio-padrão, isso significa que você tem um problema de configuração ou de procedimento para resolver.
  {#bp-domain-sep-hierarchies__ul_xhh_ykc_qhb}
{#bp-domain-sep-hierarchies__ul_m51_pkc_qhb}

Você não vê a palavra "Global" neste diagrama porque não há domínio global. Lembre-se de que "global" é a ausência de um domínio em um registro.

Por exemplo, uma tabela sem campo de domínio significa que a tabela contém todos os registros globais. Uma tabela que tem um campo de domínio significa que qualquer registro sem um domínio é um domínio global.

A palavra "global" está no campo de domínio. Ela é usada automaticamente quando o registro não tem domínio.  
Registros globais estão disponíveis para todos os usuários da instância, a menos que eles estejam restritos por configurações de segurança.

* Use o domínio-padrão para garantir que os registros não terminem no domínio global em tabelas que nunca devem ter registros globais.
* Os proprietários da instância devem fazer a triagem dos registros no domínio-padrão e movê-los para o domínio correto.
{#bp-domain-sep-hierarchies__ul_v4n_14c_qhb}

## Hierarquias do domínio {#bp-domain-sep-hierarchies__section_pvw_gpw_qhb}

* Primário/secundário: processo e dados afetados
  * Design baseado em um fluxo do processo.
  * Lembre-se de que os domínios primários podem acessar todos os dados nos domínios secundários.
  {#bp-domain-sep-hierarchies__ul_xfg_lmw_qhb}
* Domínio "Contém": somente os dados são afetados. Por exemplo, fazer com que o SP no diagrama contenha TOP não faz com que os processos no SP sejam executados no domínio TOP e para baixo.
  * Concede direitos de acesso a dados a indivíduos em grupos que exigem acesso dedicado a determinados domínios.
  * Contém causas ou condições a serem adicionadas às consultas de banco de dados que podem causar problemas de desempenho com grandes conjuntos de dados e domínio.
  {#bp-domain-sep-hierarchies__ul_amr_lmw_qhb}
* Visibilidade: a hierarquia que está sempre visível para os usuários depois que você fornece acesso. Somente os dados são afetados, não os processos.
  * Concede acesso aos dados de um domínio a outro domínio que não tinha esse acesso quando a hierarquia primária e secundária foi criada.
  * Permite que os usuários vejam todos os dados nos domínios aos quais eles têm acesso de visibilidade, o tempo todo, independentemente do registro em que estão trabalhando.  
    Nota:  
    Use com moderação, já que a Visibilidade pode permitir um acesso completo que você não pretende.
  {#bp-domain-sep-hierarchies__ul_sqs_mmw_qhb}
{#bp-domain-sep-hierarchies__ul_chm_fmw_qhb}

## Princípios básicos para definir uma hierarquia de domínio {#bp-domain-sep-hierarchies__section_m1r_kpw_qhb}

Casos de uso irrestritos e restritos para o Domain Separation.

Muitos SPs têm clientes que declaram implicitamente que o acesso a seus domínios deve ser estritamente regulamentado, o que restringe o uso da função "contém" no domínio TOP. O diagrama a seguir explica como atenuar essa regulamentação dividindo os domínios em domínios Restritos e Irrestritos.  
1. Os clientes existem em uma "vertical" específica da hierarquia do Domain Separation. Isso significa que eles consomem somente processos definidos em seu domínio e todos os domínios primários acima deles na hierarquia. Todos os processos definidos em domínios que não estão em sua hierarquia linear primária-secundária não se aplicam.

   Nota:  
   Clientes ou "locatários" são entidades que são separadas umas das outras, não como departamentos ou unidades de negócios que compartilham recursos entre si.
2. Super verticais (restritos, serviços de gerente e assim por diante) são permitidos, desde que os clientes pertençam apenas a um deles.
3. Serviços, produtos ou ofertas que precisam estar disponíveis horizontalmente para todos os clientes não são definidos em hierarquias do domínio separadas.
{#bp-domain-sep-hierarchies__ol_dhp_2wr_lrb}

Aqui estão alguns exemplos de casos de uso:

* Em TOP, você pode criar dois domínios, Irrestrito e Restrito.
  * Coloque os clientes e seus domínios que não têm restrições de visibilidade de SP em Irrestrito.
  * Coloque os clientes e seus domínios que têm esse requisito em Restrito.
  {#bp-domain-sep-hierarchies__ul_w3g_tpw_qhb}
* Os administradores do sistema podem usar as funções "contém" e "visibilidade" de maneira eficiente e direcionada.
  * Aplique "contém" a Irrestrito, para que um único "contém" possa conceder visibilidade à maioria dos clientes.
  * Aplique a visibilidade do domínio usando "grupos de visibilidade do domínio" a domínios específicos, conforme necessário.
  {#bp-domain-sep-hierarchies__ul_bfx_tvw_qhb}
{#bp-domain-sep-hierarchies__ul_rmd_4pw_qhb}  
Figura 1. Árvores de Decisão do Cliente

O diagrama a seguir descreve como escolher qual modelo de hierarquia é ideal para você. Você pode escolher hierarquias separadas, híbridas ou compartilhadas, dependendo de quais processos e funcionalidades você deseja nas estruturas de domínio.

Para saber mais sobre a arquitetura de hierarquia, consulte [Arquitetura de referência do provedor de serviço](https://servicenow-prod.fluidtopics.net/tnaSJqVXd90hnRp_e58ElQ "Os clientes podem acessar os serviços do provedor de serviço (SP) usando um portal projetado para que eles acessem sua instância separada por domínio.").
**Conceitos relacionados**   

* [Explicação sobre o Domain Separation](https://servicenow-prod.fluidtopics.net/TNRKhYYtdlJjPYrdeg91Lg "Com o Domain Separation, você pode separar dados de aplicação, IU e lógica de negócios, como regras ou fluxos de trabalho, em uma única instância de cliente. A separação desses elementos em domínios definidos logicamente oferece suporte a hierarquias específicas para todos os clientes que usam suas aplicações.")
* [Contexto e Domain Separation](https://servicenow-prod.fluidtopics.net/0pC27QCf0G8mKduec9mG5A "O contexto da sessão de um usuário determina os processos, os dados e a interface do usuário (IU) conforme o usuário navega pelas exibições de lista, páginas iniciais, relatórios e artigos de conhecimento. O contexto é determinado pelos processos que você cria, as regras de negócio que você define, seus fluxos de trabalho e outros fatores.")
* [Como uma consulta ao banco de dados funciona com o Domain Separation](https://servicenow-prod.fluidtopics.net/g~qktMZTvqxIkonO3YP9GA "Usar consultas de banco de dados com Domain Separation nas aplicações dos clientes os ajuda a proteger seus dados. Essas consultas aceleram os processos de configuração e compilação.")
* [Como separar por domínio uma tabela personalizada](https://servicenow-prod.fluidtopics.net/_epPhy3~8hEFMJFDKnPAhA "Pode ser necessário criar tabelas personalizadas em domínios separados. Este tópico cobre o procedimento e o conceito por trás de uma tabela personalizada de separação de domínio.")
* [Como personalizar propriedades e temas de domínio](https://servicenow-prod.fluidtopics.net/TinifaXbS~_gQnwRTmMBLQ "Você pode personalizar as propriedades e os temas da empresa de seus clientes nos domínios que configurou. A personalização faz com que as instâncias se encaixem na aparência geral das empresas.")
* [Como gerenciar o Domain Separation para usos específicos](https://servicenow-prod.fluidtopics.net/4fRx3Zbw3xarSsiFzufxZQ "Você pode configurar domínios separados para notificações por e-mail e personalizar as propriedades de catálogo, tabelas, usuários, grupos e exibições. Isso permite que você forneça um comportamento mais específico em cada domínio, dando aos clientes mais flexibilidade.")
* [Configuração do Domain Separation com o seletor de domínio](https://servicenow-prod.fluidtopics.net/1iOA6Y~LeXAFeFST0RKNqw "Use o seletor de domínio com inteligência e lembre-se da abordagem 80/15/5 para não personalizar muito e afetar o desempenho da instância.")
* [Considerações de desempenho do Domain Separation](https://servicenow-prod.fluidtopics.net/ueQNb8QelDsOWJp7hL0u4g "Ao configurar o Domain Separation na aplicação e serviços, certifique-se de considerar o número e as propriedades dos domínios que você cria. Muitos domínios com muitas propriedades podem afetar o desempenho da instância.")
* [Configuração de hierarquias do domínio](https://servicenow-prod.fluidtopics.net/Gvcw0oYlw2~JNQOqV_uOdQ "Você pode evitar lentidões e impactos no desempenho na instância, sabendo como as hierarquias do domínio funcionam e configurando-as corretamente.")
* [Como verificar se há erros e avisos nos logs do domínio](https://servicenow-prod.fluidtopics.net/j4z2fl5cR~zVPPYUo6S6CQ "Verifique os logs de domínio para encontrar erros ou avisos nos processos de caminho de domínio e configurações de hierarquia.")
* [Importância do domínio-padrão](https://servicenow-prod.fluidtopics.net/DgxBkM2nGd74T0YNoAoaeg "Organizar seus domínios é uma parte crucial do processo do Domain Separation. Se você não definir um domínio-padrão, novas tarefas e registros de usuário serão enviados para o domínio global. Qualquer um pode ver os registros no domínio global, o que significa que os dados podem ser vistos quando não deveriam.")
* [Consultas "contém" e acesso ao domínio](https://servicenow-prod.fluidtopics.net/58ekxlTuAP9Z9duPKXj4yw "Use uma consulta \"contém\" somente em casos especiais, como quando os usuários ou grupos precisam ver dados de um domínio ao qual eles não têm acesso, mas você não deve mover esses usuários para um domínio. Criar domínio \"contém\" e acesso de usuário ou grupo para um domínio deve ser uma exceção, somente quando absolutamente necessário.")
* [Método de consulta de caminhos do domínio](https://servicenow-prod.fluidtopics.net/9V0uekvxlpC2BHucJBOOYQ "Você pode criar consultas eficazes com caminhos do domínio.")
* [Depuração de consultas lentas e SQL](https://servicenow-prod.fluidtopics.net/mUwruMoq1GE0oazkBVLMeg "A depuração de SQL e consultas lentas pode ajudar a resolver problemas de lentidão em uma instância.")
* [Regras de negócio Antes da consulta](https://servicenow-prod.fluidtopics.net/2ZQn0k9zkgJv42KgJAzZng "Você pode usar uma regra de negócio Antes da consulta para ajudar a oferecer suporte à segregação de dados em uma instância. Aplicações ServiceNow que oferecem suporte à Separação de domínios podem oferecer suporte à separação de dados e roteamento de dados, ter separação de lógica de negócios avançada ou oferecer suporte à administração de nível de locatário (cliente) da aplicação.")
* [Como evitar um caminho de domínio em scripts](https://servicenow-prod.fluidtopics.net/IBAzpnJVNc~o2HCQ6HvYFA "Caminhos do domínio podem fazer com que os valores do script sejam alterados ou até mesmo interrompidos, portanto, não os use em scripts.")
* [Domain Separation e o plug-in Customer Service Management (CSM)](https://servicenow-prod.fluidtopics.net/8YZLuBL618L9~hLZg4DrgQ "Para obter o melhor resultado, saiba como as propriedades no plug-in CSM funcionam. Quando o plug-in está habilitado, você pode ver o status dos registros nos domínios.")  
**Referência relacionada**   

* [Segregação e proteção de dados com Domain Separation](https://servicenow-prod.fluidtopics.net/QAQ7Mh7m9v~Nf2WqR2K77A "Você pode segregar e proteger dados na plataforma ServiceNow de várias maneiras, dependendo das necessidades do cliente. ")
* [Alternativas à separação de domínios](https://servicenow-prod.fluidtopics.net/mnrE1u75fgVflQ8RdHdc~A "Você pode usar uma instância separada como alternativa à separação de domínios para seus clientes. Uma instância separada permite a flexibilidade para atender aos requisitos de separação de dados nos grupos e departamentos em uma organização com pouco ou nenhum impacto nas outras pessoas.")
* [Avaliação da necessidade do Domain Separation](https://servicenow-prod.fluidtopics.net/kmigHZggWGWdLsnOCFSLFQ "Você pode descobrir que o Domain Separation nem sempre funciona para as organizações de seus clientes. É melhor que você baseie sua decisão de optar pelo Domain Separation observando as necessidades dos clientes.")
* [Benefícios do Domain Separation](https://servicenow-prod.fluidtopics.net/RVgSccnNwynWwOswO8koTw "O Domain Separation pode funcionar melhor para as organizações dos clientes do que qualquer outro método para separar os dados entre grupos e departamentos.")
* [Níveis de suporte do Domain Separation](https://servicenow-prod.fluidtopics.net/LoFxmpOlT4XRR0LBhgLlsQ "Escolha entre três categorias para separação de domínios de uma aplicação para as organizações dos clientes.")
* [Arquitetura de referência do provedor de serviço](https://servicenow-prod.fluidtopics.net/tnaSJqVXd90hnRp_e58ElQ "Os clientes podem acessar os serviços do provedor de serviço (SP) usando um portal projetado para que eles acessem sua instância separada por domínio.")
* [Termos do Domain Separation](https://servicenow-prod.fluidtopics.net/roLRaRFwaQMR0BEss737Fw "Com uma instância ServiceNow, você pode melhorar a eficiência, adicionar mais segurança e aumentar o desempenho das organizações do cliente. É útil entender alguns dos termos mais comuns ao criar as configurações.")
* [Atribuições de domínio](https://servicenow-prod.fluidtopics.net/2kJ7~KzhKNc6wFpGvOIceg "O modo como você atribui um domínio afeta o valor do campo sys_domain. As atribuições contêm designs e propriedades de negócios que afetam o funcionamento da aplicação em cada domínio.")

