---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Termos do Domain Separation

# Termos do Domain Separation {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Com uma instância ServiceNow, você pode melhorar a eficiência, adicionar mais segurança e aumentar o desempenho das organizações do cliente. É útil entender alguns dos termos mais comuns ao criar as configurações.

## Domínio gerenciado {#bp-terms-conditions__section_oxc_bcn_rhb}

Em um domínio gerenciado, o campo Domínio gerenciado permite que os administradores de domínio selecionem manualmente um domínio para o usuário, grupo, departamento, local ou registro de IC, em vez de usar o domínio que é atribuído automaticamente a partir do registro da empresa.

Se você quiser mudar essas propriedades, poderá substituí-las para personalizar ainda mais as funções das aplicações em cada um dos domínios.

## Tabelas de processo {#bp-terms-conditions__section_nvr_hcn_rhb}

Em tabelas de processo, se você vir um valor no campo Substituições \[sys_overrides\], existe um registro de substituição de processo. Isso significa que a administração delegada, que é como os administradores podem definir políticas específicas de domínio, está em vigor. Os administradores no domínio global podem usar o link relacionado Expandir/recolher escopo do domínio para ver registros de substituição.  
Nota:  
Os relatórios são separados em domínios e contêm um campo Substituições. Para exibir todos os relatórios do domínio global, use o link relacionado Expandir escopo do domínio.

Ao exibir tabelas de processo de um domínio, você vê somente os registros de processo relevantes para o domínio selecionado. Quando você exibe uma tabela de processo do domínio global, o link relacionado Expandir escopo do domínio é exibido para permitir que você veja todos os registros de processo, incluindo as substituições. Para exibir somente os registros de processo relevantes para global novamente, use o link relacionado Recolher escopo do domínio.

O recurso de escopo do domínio é usado somente para tabelas de processo e faz com que a visibilidade dos dados na tabela mude na direção oposta. Por exemplo, um registro no domínio primário pode ser visto no secundário, mas um primário não pode ver um registro secundário. Isso permite que o processo flua para os domínios secundários.

## Tipos de domínios {#bp-terms-conditions__section_igp_h2n_rhb}

Diferentes tipos de domínios podem ajudar a organizar os processos e dados e como eles funcionam na aplicação ou recurso.

Domínio do cliente

No domínio do cliente está a interface do usuário, bem como o processo que controla como os dados são usados.

O domínio ACME na imagem a seguir é um domínio de cliente.

Domínio do processo  
Você cria processos para como os dados são usados e o que eles fazem no domínio. Esses processos devem ter estes atributos:

* Processos específicos e configurações de IU para um conjunto de domínios
* Não há dados principais de qualquer tipo (como dados específicos do usuário).
* O domínio TOP na imagem a seguir é um domínio de processo.
{#bp-terms-conditions__ul_rxg_pfn_rhb}

Domínio de Dados  
O domínio de dados contém dados relevantes para vários clientes. Esses dados podem ser compartilhados sem compartilhar os domínios reais do cliente. Cada cliente tem seu próprio domínio de dados e pode acessá-lo.  
Nota:  
Este tipo de domínio não é comum e pode causar problemas de desempenho se usado em excesso. Consulte um arquiteto de SP antes do uso.

Exemplo: o domínio pode conter tarefas com as quais a ACME, a Cisco e o SP precisam interagir.

O domínio-padrão na imagem a seguir é um domínio de dados.

Dados do usuário

Os dados de registro do usuário nunca pertencem ao domínio global ou a qualquer um dos domínios de processo. Os usuários são criados principalmente em domínios de cliente e às vezes podem ser criados em domínios de dados.

As contas de administrador são especiais, pois não devem ser usadas como usuários diários da instância e devem estar no domínio global para facilitar as funções administrativas.  
Figura 1. Hierarquia de domínio

## Listas, administrador, processo global {#bp-terms-conditions__section_szq_fgn_rhb}

Listas

No domínio global, se você clicar com o botão direito do mouse em qualquer rótulo de campo de opção, selecionar Configurar opçõese adicionar uma nova opção, a opção será enviada por push automaticamente para todas as listas específicas de domínio desse campo. Se a nova opção estiver marcada como Selecionada, ela será adicionada como ativa. Se a nova opção estiver marcada como Disponível, ela será adicionada como inativa.

Administração de Instância

Os administradores do proprietário da instância devem lidar com toda a criação, modificação e manutenção de processos normais em uma instância separada por domínio. Os gerentes de domínio individuais podem manter algumas partes de processos orientados por dados. Os tipos de gerenciadores de domínio mantêm a administração do usuário, oferecem suporte a associações de grupo e locais ou gerenciam aplicações projetadas com a administração de locatários em mente.

Processo/parâmetros globais

Você pode criar e manter o processo que afeta o domínio global, bem como definir os parâmetros. Essas propriedades são comuns a todos os usuários de uma instância separada por domínio.

Exemplos: propriedades do sistema, substituições de dicionário, `sys_documentation` (rótulos de campo), o modelo de dados (classes, tipos de IC e assim por diante), tabelas e campos `[sys_dictionary]` (o acesso pode ser restrito), indexação (índices de texto, bem como banco de dados), ACLs, saídas de instalação, ações de entrada, páginas públicas e interceptadores.
**Conceitos relacionados**   

* [Explicação sobre o Domain Separation](https://servicenow-prod.fluidtopics.net/TNRKhYYtdlJjPYrdeg91Lg "Com o Domain Separation, você pode separar dados de aplicação, IU e lógica de negócios, como regras ou fluxos de trabalho, em uma única instância de cliente. A separação desses elementos em domínios definidos logicamente oferece suporte a hierarquias específicas para todos os clientes que usam suas aplicações.")
* [Contexto e Domain Separation](https://servicenow-prod.fluidtopics.net/0pC27QCf0G8mKduec9mG5A "O contexto da sessão de um usuário determina os processos, os dados e a interface do usuário (IU) conforme o usuário navega pelas exibições de lista, páginas iniciais, relatórios e artigos de conhecimento. O contexto é determinado pelos processos que você cria, as regras de negócio que você define, seus fluxos de trabalho e outros fatores.")
* [Como uma consulta ao banco de dados funciona com o Domain Separation](https://servicenow-prod.fluidtopics.net/g~qktMZTvqxIkonO3YP9GA "Usar consultas de banco de dados com Domain Separation nas aplicações dos clientes os ajuda a proteger seus dados. Essas consultas aceleram os processos de configuração e compilação.")
* [Como separar por domínio uma tabela personalizada](https://servicenow-prod.fluidtopics.net/_epPhy3~8hEFMJFDKnPAhA "Pode ser necessário criar tabelas personalizadas em domínios separados. Este tópico cobre o procedimento e o conceito por trás de uma tabela personalizada de separação de domínio.")
* [Como personalizar propriedades e temas de domínio](https://servicenow-prod.fluidtopics.net/TinifaXbS~_gQnwRTmMBLQ "Você pode personalizar as propriedades e os temas da empresa de seus clientes nos domínios que configurou. A personalização faz com que as instâncias se encaixem na aparência geral das empresas.")
* [Como gerenciar o Domain Separation para usos específicos](https://servicenow-prod.fluidtopics.net/4fRx3Zbw3xarSsiFzufxZQ "Você pode configurar domínios separados para notificações por e-mail e personalizar as propriedades de catálogo, tabelas, usuários, grupos e exibições. Isso permite que você forneça um comportamento mais específico em cada domínio, dando aos clientes mais flexibilidade.")
* [Configuração do Domain Separation com o seletor de domínio](https://servicenow-prod.fluidtopics.net/1iOA6Y~LeXAFeFST0RKNqw "Use o seletor de domínio com inteligência e lembre-se da abordagem 80/15/5 para não personalizar muito e afetar o desempenho da instância.")
* [Considerações de desempenho do Domain Separation](https://servicenow-prod.fluidtopics.net/ueQNb8QelDsOWJp7hL0u4g "Ao configurar o Domain Separation na aplicação e serviços, certifique-se de considerar o número e as propriedades dos domínios que você cria. Muitos domínios com muitas propriedades podem afetar o desempenho da instância.")
* [Configuração de hierarquias do domínio](https://servicenow-prod.fluidtopics.net/Gvcw0oYlw2~JNQOqV_uOdQ "Você pode evitar lentidões e impactos no desempenho na instância, sabendo como as hierarquias do domínio funcionam e configurando-as corretamente.")
* [Como verificar se há erros e avisos nos logs do domínio](https://servicenow-prod.fluidtopics.net/j4z2fl5cR~zVPPYUo6S6CQ "Verifique os logs de domínio para encontrar erros ou avisos nos processos de caminho de domínio e configurações de hierarquia.")
* [Importância do domínio-padrão](https://servicenow-prod.fluidtopics.net/DgxBkM2nGd74T0YNoAoaeg "Organizar seus domínios é uma parte crucial do processo do Domain Separation. Se você não definir um domínio-padrão, novas tarefas e registros de usuário serão enviados para o domínio global. Qualquer um pode ver os registros no domínio global, o que significa que os dados podem ser vistos quando não deveriam.")
* [Consultas "contém" e acesso ao domínio](https://servicenow-prod.fluidtopics.net/58ekxlTuAP9Z9duPKXj4yw "Use uma consulta \"contém\" somente em casos especiais, como quando os usuários ou grupos precisam ver dados de um domínio ao qual eles não têm acesso, mas você não deve mover esses usuários para um domínio. Criar domínio \"contém\" e acesso de usuário ou grupo para um domínio deve ser uma exceção, somente quando absolutamente necessário.")
* [Método de consulta de caminhos do domínio](https://servicenow-prod.fluidtopics.net/9V0uekvxlpC2BHucJBOOYQ "Você pode criar consultas eficazes com caminhos do domínio.")
* [Depuração de consultas lentas e SQL](https://servicenow-prod.fluidtopics.net/mUwruMoq1GE0oazkBVLMeg "A depuração de SQL e consultas lentas pode ajudar a resolver problemas de lentidão em uma instância.")
* [Regras de negócio Antes da consulta](https://servicenow-prod.fluidtopics.net/2ZQn0k9zkgJv42KgJAzZng "Você pode usar uma regra de negócio Antes da consulta para ajudar a oferecer suporte à segregação de dados em uma instância. Aplicações ServiceNow que oferecem suporte à Separação de domínios podem oferecer suporte à separação de dados e roteamento de dados, ter separação de lógica de negócios avançada ou oferecer suporte à administração de nível de locatário (cliente) da aplicação.")
* [Como evitar um caminho de domínio em scripts](https://servicenow-prod.fluidtopics.net/IBAzpnJVNc~o2HCQ6HvYFA "Caminhos do domínio podem fazer com que os valores do script sejam alterados ou até mesmo interrompidos, portanto, não os use em scripts.")
* [Domain Separation e o plug-in Customer Service Management (CSM)](https://servicenow-prod.fluidtopics.net/8YZLuBL618L9~hLZg4DrgQ "Para obter o melhor resultado, saiba como as propriedades no plug-in CSM funcionam. Quando o plug-in está habilitado, você pode ver o status dos registros nos domínios.")  
**Referência relacionada**   

* [Hierarquias do Domain Separation](https://servicenow-prod.fluidtopics.net/tUOFwbpF4lBd54IzgiFGmA "Crie uma hierarquia ao definir uma arquitetura de domínio para rastrear seus processos e fluxos de trabalho.")
* [Segregação e proteção de dados com Domain Separation](https://servicenow-prod.fluidtopics.net/QAQ7Mh7m9v~Nf2WqR2K77A "Você pode segregar e proteger dados na plataforma ServiceNow de várias maneiras, dependendo das necessidades do cliente. ")
* [Alternativas à separação de domínios](https://servicenow-prod.fluidtopics.net/mnrE1u75fgVflQ8RdHdc~A "Você pode usar uma instância separada como alternativa à separação de domínios para seus clientes. Uma instância separada permite a flexibilidade para atender aos requisitos de separação de dados nos grupos e departamentos em uma organização com pouco ou nenhum impacto nas outras pessoas.")
* [Avaliação da necessidade do Domain Separation](https://servicenow-prod.fluidtopics.net/kmigHZggWGWdLsnOCFSLFQ "Você pode descobrir que o Domain Separation nem sempre funciona para as organizações de seus clientes. É melhor que você baseie sua decisão de optar pelo Domain Separation observando as necessidades dos clientes.")
* [Benefícios do Domain Separation](https://servicenow-prod.fluidtopics.net/RVgSccnNwynWwOswO8koTw "O Domain Separation pode funcionar melhor para as organizações dos clientes do que qualquer outro método para separar os dados entre grupos e departamentos.")
* [Níveis de suporte do Domain Separation](https://servicenow-prod.fluidtopics.net/LoFxmpOlT4XRR0LBhgLlsQ "Escolha entre três categorias para separação de domínios de uma aplicação para as organizações dos clientes.")
* [Arquitetura de referência do provedor de serviço](https://servicenow-prod.fluidtopics.net/tnaSJqVXd90hnRp_e58ElQ "Os clientes podem acessar os serviços do provedor de serviço (SP) usando um portal projetado para que eles acessem sua instância separada por domínio.")
* [Atribuições de domínio](https://servicenow-prod.fluidtopics.net/2kJ7~KzhKNc6wFpGvOIceg "O modo como você atribui um domínio afeta o valor do campo sys_domain. As atribuições contêm designs e propriedades de negócios que afetam o funcionamento da aplicação em cada domínio.")

