---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Domínios de visibilidade e domínios "contém"

# Domínios de visibilidade e domínios "contém" {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Os domínios de visibilidade controlam o que um usuário ou grupo de usuários específico pode ver. Os domínios "contém" controlam o que um domínio inteiro de usuários pode ver.

## Domínios de visibilidade {#c_DomainVisibility__section_sb3_hk4_2cb}

O elemento "Domínios de visibilidade" determina se os usuários de um domínio podem acessar registros de outro domínio. Associe esse elemento aos registros de Usuário \[sys_user\] e Grupo \[sys_user_group\] em listas relacionadas nesses registros. Os grupos concedem a seus membros os domínios de visibilidade do grupo. Quando um usuário sai de um grupo, ele perde os domínios de visibilidade do grupo. Conceder aos usuários um domínio de visibilidade concede todos os direitos aos registros nesse domínio com base nas regras de ACL (lista de controle de acesso).

Um domínio de visibilidade:  
* É um relacionamento de usuário para domínio e foi concedido explicitamente.
* Não é um domínio secundário.
* Não é controlado pela seleção no seletor de domínio. Os usuários com acesso a um domínio de visibilidade sempre veem os dados desse domínio e de seus domínios secundários.
{#c_DomainVisibility__ul_ppq_c44_4s}  
Nota:  
Usar domínios de visibilidade excessivamente não é recomendado. Embora a visibilidade seja um método para permitir que os usuários acessem registros, é melhor usar os domínios "contém" para um controle mais robusto.

## Domínios "contém" {#c_DomainVisibility__section_lxd_pk4_2cb}

Normalmente, os relacionamentos primário-secundário definem a hierarquia de domínio. Um domínio "contém" permite que você relacione domínios conforme a necessidade, independentemente de relacionamentos primário-secundário. No entanto, domínios "contém" concedem visibilidade somente aos dados do domínio. Os processos não são afetados por relacionamentos de conteúdo.

Um domínio "contém":  
* É um relacionamento muitos para muitos, domínio para domínio.
* Pode ter domínios secundários. Quando um domínio é selecionado, você pode ver os dados desse domínio e seus secundários.
* É controlado pela seleção no seletor de domínio.
{#c_DomainVisibility__ul_pr5_yj4_2cb}  
Nota:  
Quando você abre o registro de domínio, o escopo é definido para o domínio desse registro, portanto, você pode ver somente os domínios secundários. Escolha Alternar escopo do domínio no menu para preencher a lista relacionada.

## Exemplo de domínio "contém" {#c_DomainVisibility__section_nqz_jt2_ybb}

Quando o domínio inicial de um usuário é A e o domínio A contém os domínios B e C, todos se tornam domínios de mesmo nível. Isso significa que o usuário vê os dados dos domínios A, B e C enquanto está no domínio inicial A. Se os usuários mudarem os domínios com o seletor de domínio para o Domínio B, eles verão somente os dados no Domínio B. Quando os usuários interagirem com um registro do Domínio B ou Domínio C diretamente, eles verão somente os dados desse domínio.

## Exemplo de domínio de visibilidade {#c_DomainVisibility__section_xnr_kj2_ybb}

Usando a visibilidade de domínio, se Don Goodliffe estiver no domínio do banco de dados e Bow Ruggeri estiver no domínio Rede e nenhum incidente estiver no domínio global, Don não poderá acessar os incidentes de Bow devido à separação de dados.

## Como herdar domínios de visibilidade com base em associação de grupo {#c_DomainVisibility__section_mbt_vl2_ybb}

Se você definir a tabela de domínio como a tabela Grupo \[sys_user_group\], os usuários poderão herdar domínios de visibilidade com base em sua associação de grupo.
**Conceitos relacionados**   

* [Configuração que pode ser delegada a clientes internos ou externos](https://servicenow-prod.fluidtopics.net/E~iQIDBqBn2AgkWTL5GLOw "O Domain Separation foi projetado para dar aos provedores de serviço ServiceNow (SPs) a capacidade de configurar os serviços que oferecem aos clientes. Ele não foi projetado para permitir que seus clientes administrem esses serviços por conta própria, exceto em algumas áreas que este tópico detalha.")
* [Atribuição de domínio](https://servicenow-prod.fluidtopics.net/~lNe_KIPvHPWzt3PcDlHBg "Por padrão, o Domain Separation adiciona um campo de domínio às tabelas e suas extensões.")
* [Escopo do domínio](https://servicenow-prod.fluidtopics.net/QtDOrQpvmhoc3XlNz3H6DA "O escopo do domínio define o que os usuários podem e não podem acessar.")
* [Conceitos para provedores de serviço](https://servicenow-prod.fluidtopics.net/9vbTtQ~_MrxPmNZa1_Hmpg "Esses conceitos funcionam com os ServiceNow recursos da plataforma existentes para ajudá-lo a resolver casos de uso comuns.")
* [Consultas "contém" e acesso ao domínio](https://servicenow-prod.fluidtopics.net/58ekxlTuAP9Z9duPKXj4yw "Use uma consulta \"contém\" somente em casos especiais, como quando os usuários ou grupos precisam ver dados de um domínio ao qual eles não têm acesso, mas você não deve mover esses usuários para um domínio. Criar domínio \"contém\" e acesso de usuário ou grupo para um domínio deve ser uma exceção, somente quando absolutamente necessário.")  
**Referência relacionada**   

* [Instalação com Domain Separation](https://servicenow-prod.fluidtopics.net/mg4qWLXTPZnYdnZfLdgX1A "Vários componentes da plataforma são adicionados ou modificados com o Domain Separation.")
* [Práticas recomendadas do Domain Separation para provedores de serviço](https://servicenow-prod.fluidtopics.net/5o~bF5jbq1VoAUlEk9tANA "Você pode criar, implementar e manter o Domain Separation para aplicações e serviços.")

