---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Segregação e proteção de dados com Domain Separation

# Segregação e proteção de dados com Domain Separation {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Você pode segregar e proteger dados na plataforma ServiceNow de várias maneiras, dependendo das necessidades do cliente.

## Segregação de dados de várias maneiras {#bp-segregate-secure__section_uwt_v2y_qhb}

O diagrama a seguir mostra quatro maneiras de segregar dados. Você pode usar instâncias separadas, Domain Separation, segurança contextual e regras de negócio, e a própria arquitetura de referência como formas de segregar dados.

Você pode segregar dados destas quatro maneiras:

1. Personalizar a [arquitetura de referência](https://servicenow-prod.fluidtopics.net/tnaSJqVXd90hnRp_e58ElQ "Os clientes podem acessar os serviços do provedor de serviço (SP) usando um portal projetado para que eles acessem sua instância separada por domínio.") com qualificadores e filtros para que os departamentos e grupos de uma empresa possam se concentrar em seu próprio trabalho. Ao segregar os dados entre esses departamentos ou grupos, um departamento ou grupo não pode ver registros de outro departamento ou grupo.
2. Adicionar segurança contextual e regras de negócio Antes da consulta como camadas adicionais de segurança para proteger contra violações de dados. Consulte [Contexto e Domain Separation](https://servicenow-prod.fluidtopics.net/0pC27QCf0G8mKduec9mG5A "O contexto da sessão de um usuário determina os processos, os dados e a interface do usuário (IU) conforme o usuário navega pelas exibições de lista, páginas iniciais, relatórios e artigos de conhecimento. O contexto é determinado pelos processos que você cria, as regras de negócio que você define, seus fluxos de trabalho e outros fatores.") e [Regras de negócio Antes da consulta](https://servicenow-prod.fluidtopics.net/2ZQn0k9zkgJv42KgJAzZng "Você pode usar uma regra de negócio Antes da consulta para ajudar a oferecer suporte à segregação de dados em uma instância. Aplicações ServiceNow que oferecem suporte à Separação de domínios podem oferecer suporte à separação de dados e roteamento de dados, ter separação de lógica de negócios avançada ou oferecer suporte à administração de nível de locatário (cliente) da aplicação.") para saber mais sobre o Domain Separation e as regras de negócio.
3. Adicionar outro nível de segurança em uma empresa usando o Domain Separation. Os dados de cada consulta ao banco de dados são limitados aos dados visíveis em um domínio antes que a segurança contextual e as regras de negócio sejam executadas.
4. Como usar instâncias separadas para segregar os dados no banco de dados e na camada da aplicação.
{#bp-segregate-secure__ol_tp2_rfy_qhb}

Instâncias separadas, Domain Separation, segurança contextual e regras de negócio, e a arquitetura de referência são formas de segregar dados. Essas quatro maneiras estão relacionadas entre si, conforme indicado pela seta Abrangência de necessidade no diagrama. Como cada camada interage com as outras camadas depende de como você definiu a configuração do Domain Separation.

Nem todas as organizações exigem o Domain Separation. Você pode encontrar outras alternativas, como instâncias separadas ou uma única instância sem um domínio. Para saber mais sobre essas alternativas, consulte [Avaliação da necessidade do Domain Separation](https://servicenow-prod.fluidtopics.net/kmigHZggWGWdLsnOCFSLFQ "Você pode descobrir que o Domain Separation nem sempre funciona para as organizações de seus clientes. É melhor que você baseie sua decisão de optar pelo Domain Separation observando as necessidades dos clientes.").
* **[Inteligência entre locatários](https://servicenow-prod.fluidtopics.net/5hYFqk3~vi0e0EsE4mg1KA)**   
  Uma arquitetura de vários locatários é onde você tem uma única instância que atende a vários locatários. Dados, metadados, lógica de negócios e contexto de processamento para locatários são resolvidos automaticamente com acesso a dados de locatários adicionais.

**Conceitos relacionados**   

* [Explicação sobre o Domain Separation](https://servicenow-prod.fluidtopics.net/TNRKhYYtdlJjPYrdeg91Lg "Com o Domain Separation, você pode separar dados de aplicação, IU e lógica de negócios, como regras ou fluxos de trabalho, em uma única instância de cliente. A separação desses elementos em domínios definidos logicamente oferece suporte a hierarquias específicas para todos os clientes que usam suas aplicações.")
* [Contexto e Domain Separation](https://servicenow-prod.fluidtopics.net/0pC27QCf0G8mKduec9mG5A "O contexto da sessão de um usuário determina os processos, os dados e a interface do usuário (IU) conforme o usuário navega pelas exibições de lista, páginas iniciais, relatórios e artigos de conhecimento. O contexto é determinado pelos processos que você cria, as regras de negócio que você define, seus fluxos de trabalho e outros fatores.")
* [Como uma consulta ao banco de dados funciona com o Domain Separation](https://servicenow-prod.fluidtopics.net/g~qktMZTvqxIkonO3YP9GA "Usar consultas de banco de dados com Domain Separation nas aplicações dos clientes os ajuda a proteger seus dados. Essas consultas aceleram os processos de configuração e compilação.")
* [Como separar por domínio uma tabela personalizada](https://servicenow-prod.fluidtopics.net/_epPhy3~8hEFMJFDKnPAhA "Pode ser necessário criar tabelas personalizadas em domínios separados. Este tópico cobre o procedimento e o conceito por trás de uma tabela personalizada de separação de domínio.")
* [Como personalizar propriedades e temas de domínio](https://servicenow-prod.fluidtopics.net/TinifaXbS~_gQnwRTmMBLQ "Você pode personalizar as propriedades e os temas da empresa de seus clientes nos domínios que configurou. A personalização faz com que as instâncias se encaixem na aparência geral das empresas.")
* [Como gerenciar o Domain Separation para usos específicos](https://servicenow-prod.fluidtopics.net/4fRx3Zbw3xarSsiFzufxZQ "Você pode configurar domínios separados para notificações por e-mail e personalizar as propriedades de catálogo, tabelas, usuários, grupos e exibições. Isso permite que você forneça um comportamento mais específico em cada domínio, dando aos clientes mais flexibilidade.")
* [Configuração do Domain Separation com o seletor de domínio](https://servicenow-prod.fluidtopics.net/1iOA6Y~LeXAFeFST0RKNqw "Use o seletor de domínio com inteligência e lembre-se da abordagem 80/15/5 para não personalizar muito e afetar o desempenho da instância.")
* [Considerações de desempenho do Domain Separation](https://servicenow-prod.fluidtopics.net/ueQNb8QelDsOWJp7hL0u4g "Ao configurar o Domain Separation na aplicação e serviços, certifique-se de considerar o número e as propriedades dos domínios que você cria. Muitos domínios com muitas propriedades podem afetar o desempenho da instância.")
* [Configuração de hierarquias do domínio](https://servicenow-prod.fluidtopics.net/Gvcw0oYlw2~JNQOqV_uOdQ "Você pode evitar lentidões e impactos no desempenho na instância, sabendo como as hierarquias do domínio funcionam e configurando-as corretamente.")
* [Como verificar se há erros e avisos nos logs do domínio](https://servicenow-prod.fluidtopics.net/j4z2fl5cR~zVPPYUo6S6CQ "Verifique os logs de domínio para encontrar erros ou avisos nos processos de caminho de domínio e configurações de hierarquia.")
* [Importância do domínio-padrão](https://servicenow-prod.fluidtopics.net/DgxBkM2nGd74T0YNoAoaeg "Organizar seus domínios é uma parte crucial do processo do Domain Separation. Se você não definir um domínio-padrão, novas tarefas e registros de usuário serão enviados para o domínio global. Qualquer um pode ver os registros no domínio global, o que significa que os dados podem ser vistos quando não deveriam.")
* [Consultas "contém" e acesso ao domínio](https://servicenow-prod.fluidtopics.net/58ekxlTuAP9Z9duPKXj4yw "Use uma consulta \"contém\" somente em casos especiais, como quando os usuários ou grupos precisam ver dados de um domínio ao qual eles não têm acesso, mas você não deve mover esses usuários para um domínio. Criar domínio \"contém\" e acesso de usuário ou grupo para um domínio deve ser uma exceção, somente quando absolutamente necessário.")
* [Método de consulta de caminhos do domínio](https://servicenow-prod.fluidtopics.net/9V0uekvxlpC2BHucJBOOYQ "Você pode criar consultas eficazes com caminhos do domínio.")
* [Depuração de consultas lentas e SQL](https://servicenow-prod.fluidtopics.net/mUwruMoq1GE0oazkBVLMeg "A depuração de SQL e consultas lentas pode ajudar a resolver problemas de lentidão em uma instância.")
* [Regras de negócio Antes da consulta](https://servicenow-prod.fluidtopics.net/2ZQn0k9zkgJv42KgJAzZng "Você pode usar uma regra de negócio Antes da consulta para ajudar a oferecer suporte à segregação de dados em uma instância. Aplicações ServiceNow que oferecem suporte à Separação de domínios podem oferecer suporte à separação de dados e roteamento de dados, ter separação de lógica de negócios avançada ou oferecer suporte à administração de nível de locatário (cliente) da aplicação.")
* [Como evitar um caminho de domínio em scripts](https://servicenow-prod.fluidtopics.net/IBAzpnJVNc~o2HCQ6HvYFA "Caminhos do domínio podem fazer com que os valores do script sejam alterados ou até mesmo interrompidos, portanto, não os use em scripts.")
* [Domain Separation e o plug-in Customer Service Management (CSM)](https://servicenow-prod.fluidtopics.net/8YZLuBL618L9~hLZg4DrgQ "Para obter o melhor resultado, saiba como as propriedades no plug-in CSM funcionam. Quando o plug-in está habilitado, você pode ver o status dos registros nos domínios.")  
**Referência relacionada**   

* [Hierarquias do Domain Separation](https://servicenow-prod.fluidtopics.net/tUOFwbpF4lBd54IzgiFGmA "Crie uma hierarquia ao definir uma arquitetura de domínio para rastrear seus processos e fluxos de trabalho.")
* [Alternativas à separação de domínios](https://servicenow-prod.fluidtopics.net/mnrE1u75fgVflQ8RdHdc~A "Você pode usar uma instância separada como alternativa à separação de domínios para seus clientes. Uma instância separada permite a flexibilidade para atender aos requisitos de separação de dados nos grupos e departamentos em uma organização com pouco ou nenhum impacto nas outras pessoas.")
* [Avaliação da necessidade do Domain Separation](https://servicenow-prod.fluidtopics.net/kmigHZggWGWdLsnOCFSLFQ "Você pode descobrir que o Domain Separation nem sempre funciona para as organizações de seus clientes. É melhor que você baseie sua decisão de optar pelo Domain Separation observando as necessidades dos clientes.")
* [Benefícios do Domain Separation](https://servicenow-prod.fluidtopics.net/RVgSccnNwynWwOswO8koTw "O Domain Separation pode funcionar melhor para as organizações dos clientes do que qualquer outro método para separar os dados entre grupos e departamentos.")
* [Níveis de suporte do Domain Separation](https://servicenow-prod.fluidtopics.net/LoFxmpOlT4XRR0LBhgLlsQ "Escolha entre três categorias para separação de domínios de uma aplicação para as organizações dos clientes.")
* [Arquitetura de referência do provedor de serviço](https://servicenow-prod.fluidtopics.net/tnaSJqVXd90hnRp_e58ElQ "Os clientes podem acessar os serviços do provedor de serviço (SP) usando um portal projetado para que eles acessem sua instância separada por domínio.")
* [Termos do Domain Separation](https://servicenow-prod.fluidtopics.net/roLRaRFwaQMR0BEss737Fw "Com uma instância ServiceNow, você pode melhorar a eficiência, adicionar mais segurança e aumentar o desempenho das organizações do cliente. É útil entender alguns dos termos mais comuns ao criar as configurações.")
* [Atribuições de domínio](https://servicenow-prod.fluidtopics.net/2kJ7~KzhKNc6wFpGvOIceg "O modo como você atribui um domínio afeta o valor do campo sys_domain. As atribuições contêm designs e propriedades de negócios que afetam o funcionamento da aplicação em cada domínio.")

