Die Entscheidung

Mandantentrennung wird entworfen und geprüft, nicht nachträglich als Feld ergänzt. Definieren Sie Datenbesitz, erlaubte Grenzübertritte und unabhängige Wiederherstellung. Microsoft beschreibt gemeinsame und isolierte Speicheransätze; die Wahl hängt vom Betrieb ab.

Ein konkretes Beispiel

In einem SaaS für Werkstätten darf ein Techniker von A keine Aufträge von B durch erratene Kennungen lesen. Prüfen Sie Listen, Suche, Anhänge, Exporte, Hintergrundaufgaben und Support getrennt.

Die Grenze im Alltag definieren

Listen Sie eigene und bewusst geteilte Daten. Katalog kann gemeinsam sein, Preise, Kontakte und Aufträge privat. Bei Doppelmitgliedschaft muss Organisationswechsel Suche, Dateien und Exporte betreffen. Ein sichtbarer Name genügt nicht; der Server prüft Zugehörigkeit je Operation. Beschreiben Sie Sonderzugriff mit Genehmigung, Dauer und Protokoll.

Indirekte Wege prüfen

Erstellen Sie zwei fiktive Firmen mit ähnlichen Daten. Nutzen Sie fremde Kennungen in Detail, Berichten, Anhängen und Aufgaben. Füllen Sie Cache für eine und fragen Sie als andere ab. Entfernen Sie Mitgliedschaft bei wartender Arbeit: abbrechen oder unter ausdrücklich erlaubter Dienstidentität fortsetzen? Prüfen Sie Ausführungsrechte statt versteckte Schaltflächen. Wiederholen Sie bei neuen Funktionen.

Wiederherstellung und Löschung einbeziehen

Wie stellen Sie einen Kunden her, ohne andere zurückzusetzen? Separate Datenbanken können helfen, brauchen aber Prüfung von Anhängen und Abhängigkeiten. Gemeinsamer Speicher benötigt selektives Verfahren und sichere Umgebung. Proben Sie mit fiktiven Daten. Regeln Sie Export und Löschung auch in Indizes und Sicherungen nach Aufbewahrung. Betrieb, Support und Wiederherstellung brauchen dieselbe nachweisbare Grenze. Prüfen Sie bei der Wiederherstellung auch, ob Kennungen weiterhin richtig mit Dateien und angeschlossenen Systemen verknüpft sind.

Sinnvolle Alternativen

  • Gemeinsame Tabellen vereinfachen den Betrieb, verlangen aber durchgängige Mandantenprüfung. Separate Datenbanken schaffen betriebliche Grenzen und zusätzliche Migrationen, Verbindungen und Sicherungen. Mischformen benötigen entsprechend geschulten Support.

Wo der Plan scheitert

Vertrauen Sie keiner Browserkennung ohne Mitgliedschaftsprüfung. Berücksichtigen Sie Mandanten in Cache-Schlüsseln und Dateizugriffen. Testen Sie entzogene Rechte bei wartenden Aufgaben.

Vor der Beauftragung

Lassen sich einzelne Kunden wiederherstellen oder exportieren? Wer genehmigt und protokolliert Supportzugriffe? Diese Anforderungen gehören ins SaaS-Design.

Quellen und weiterführende Informationen

  1. Microsoft Azure Architecture Center: multitenant storage and data
Leistungen

SaaS-Entwicklung

Ein Produkt zum Nutzen, Abonnieren und Vertrauen.

Über diese Leistung sprechen