La décision

L’isolation est une frontière à concevoir et vérifier, pas un champ ajouté à la fin. Définissez propriété des données, accès transversaux et restauration indépendante. Microsoft décrit des stockages partagés ou isolés ; le choix dépend de l’exploitation.

Un cas concret

Dans un SaaS pour ateliers distincts, un technicien de A ne doit pas lire les interventions de B en devinant un identifiant. Testez séparément listes, recherche, pièces jointes, exports, tâches et support.

Définir la frontière dans le travail courant

Listez données propres et partagées. Le catalogue peut être commun, prix, contacts et commandes privés. Un membre de deux entreprises doit changer tout le contexte : recherche, fichiers et exports. Le nom affiché ne suffit pas ; le serveur vérifie l’appartenance par opération. Décrivez support privilégié, accord, durée et trace.

Tester les chemins indirects

Créez deux entreprises fictives aux données proches. Utilisez leurs identifiants croisés dans détails, rapports, pièces jointes et tâches. Remplissez le cache pour l’une puis interrogez depuis l’autre. Retirez une appartenance avec travail en attente : annuler ou continuer sous identité de service autorisée ? Vérifiez les droits à l’exécution, pas les boutons cachés. Reprenez à chaque extension.

Inclure restauration et suppression

Comment restaurer un client sans reculer les autres ? Des bases séparées aident parfois, mais vérifiez fichiers et dépendances. En stockage partagé, une restauration sélective exige procédure et environnement sûr. Répétez avec données fictives. Définissez export et suppression dans index et sauvegardes selon conservation. Opération, support et restauration doivent respecter une frontière démontrable. Vérifiez aussi que les identifiants restaurés gardent les bonnes relations avec les pièces jointes et les systèmes connectés.

Les options à comparer

  • Les tables partagées simplifient l’exploitation, mais exigent des contrôles constants. Des bases séparées créent une frontière opérationnelle avec davantage de migrations, connexions et sauvegardes. Une combinaison exige un support adapté.

Les points de rupture

Ne faites pas confiance à l’identifiant envoyé par le navigateur sans vérifier l’appartenance. Incluez le client dans les caches et accès aux fichiers. Testez un retrait d’accès avec tâches en attente.

Avant de lancer le projet

Peut-on restaurer ou exporter un seul client ? Qui autorise et trace le support ? Traitez ces besoins pendant la conception SaaS.

Sources et lectures complémentaires

  1. Microsoft Azure Architecture Center: multitenant storage and data
Services

Développement SaaS

Un produit à utiliser, auquel s’abonner et se fier.

Parlons de ce service