
Microtenants verdelen een ZPA-omgeving in gescheiden gebieden, bijvoorbeeld naar dochteronderneming, regio of bedrijfsonderdeel. Inhoudelijk is dat juist: elk gebied beheert wat van hem is. Operationeel ontstaat daardoor de vraag hoe een centrale afdeling nog het overzicht behoudt, zonder de scheiding te verzwakken. ZPA Microtenant Control beheert meerdere Microtenants vanuit één interface, terwijl de structurele scheiding behouden blijft.
Waarom omgevingen worden onderverdeeld
Een concern met meerdere dochterondernemingen heeft zelden één enkele IT-verantwoordelijkheid. Elke onderneming heeft eigen applicaties, eigen verantwoordelijken en vaak een eigen juridisch kader. Microtenants beelden deze structuur af in de ZPA-omgeving.
Dat is geen technische speelserij, maar een weergave van de werkelijkheid. Wie verantwoordelijk is voor een dochteronderneming, moet haar toegangen kunnen beheren zonder per ongeluk in een vreemd gebied te grijpen.
Het operationele probleem dat daardoor ontstaat
De gewenste scheiding heeft een gevolg dat pas in de praktijk merkbaar wordt. Wie een overkoepelende vraag moet beantwoorden, staat plotseling voor meerdere gescheiden omgevingen.
Vragen van dit type komen vaker voor dan aanvankelijk lijkt. Hoeveel externe toegangen bestaan er concernbreed? Is een bepaalde applicatie in meerdere gebieden bereikbaar? Waar geldt een regel die overal zou moeten gelden? Elke van deze vragen vereiste tot nu toe hetzelfde proces: na elkaar inloggen, nakijken, noteren, optellen.
Wat ZPA Microtenant Control doet
ZPA Microtenant Control maakt het beheer van meerdere Microtenants vanuit één interface mogelijk. Het overzicht ontstaat op de interface, niet door de gebieden samen te voegen.
Dat is het beslissende punt. De structurele scheiding blijft volledig behouden. Wat verandert, is niet de afbakening, maar de manier waarop u haar overziet.
Overzicht zonder vermenging
Het gerechtvaardigde bezwaar tegen elk overkoepelend zicht luidt: verzwakt dat niet precies de scheiding die is opgebouwd? Het antwoord hangt af van waar de scheiding wordt afgedwongen.
Wordt ze alleen door gescheiden aanmeldingen afgedwongen, dan ja. Wordt ze daaronder afgedwongen, via rollen en via de gegevensopslag, dan nee: dan ziet elke persoon precies de gebieden waarvoor ze bevoegd is, en de gezamenlijke interface is alleen de manier waarop ze daartoe toegang krijgt.
Voor wie dit bijzonder loont
Het verschil is het duidelijkst merkbaar waar een klein centraal team veel gebieden bedient: in concerns met een slanke centrale IT en in systeemhuizen die meerdere klanten verantwoorden.
Daar is het wisselen tussen omgevingen geen ongemak, maar een merkbaar deel van de werktijd waar niemand baat bij heeft.
Een gezamenlijke interface is geen gezamenlijke gegevensopslag. Doorslaggevend is dat de afbakening onder de interface wordt afgedwongen, via rollen en gegevensopslag, niet via gescheiden aanmeldingen.
Veelgestelde vragen
Wat is een ZPA-Microtenant?
Een onderverdeling binnen een ZPA-omgeving, waarmee verantwoordelijkheidsgebieden van elkaar gescheiden kunnen worden, bijvoorbeeld naar dochteronderneming, regio of bedrijfsonderdeel.
Wat doet ZPA Microtenant Control?
Het maakt het beheer van meerdere Microtenants vanuit één interface mogelijk, terwijl de structurele scheiding tussen de gebieden behouden blijft.
Verzwakt een gezamenlijke interface de scheiding?
Niet als de afbakening onder de interface wordt afgedwongen, via rollen en gegevensopslag. Dan ziet elke persoon precies de gebieden waarvoor ze bevoegd is.
Wie heeft daar het meeste baat bij?
Organisaties waarin een klein centraal team veel gebieden bedient: concerns met een slanke centrale IT en systeemhuizen met meerdere klanten.
Welke vragen worden daardoor beantwoordbaar?
Overkoepelende vragen die tot nu toe meerdere aanmeldingen vereisten: hoeveel externe toegangen er concernbreed bestaan, waar een bepaalde applicatie bereikbaar is, of een regel overal geldt.
Is een Microtenant hetzelfde als een eigen Zscaler-tenant?
Nee. Een Microtenant is een onderverdeling binnen een bestaande ZPA-omgeving, geen eigen Zscaler-contract en geen aparte tenant. De overkoepelende ZPA-omgeving blijft één geheel, alleen intern onderverdeeld in verantwoordelijkheidsgebieden.
Kan een Microtenant voor een individuele klant van een systeemhuis staan?
De structuur is daarvoor geschikt. Een Microtenant beeldt een afgebakend verantwoordelijkheidsgebied af. Of dat gebeurt naar dochteronderneming, regio, bedrijfsonderdeel of naar eindklant van een systeemhuis, hangt af van uw eigen organisatie.
Hoe verhoudt ZPA Microtenant Control zich tot Terraform-modules zoals zpa_application_segment?
Het zijn verschillende niveaus. Terraform-modules zoals zpa_application_segment provisioneren individuele ZPA-objecten. ZPA Microtenant Control zit een niveau daarboven: het beheer en overzicht van meerdere reeds bestaande Microtenants vanuit één interface.
Informatiebronnen
De workflow in context bekijken
Kies in de demo-launcher de bijpassende rol. De demo gebruikt vooraf voorbereide voorbeeldgegevens.
Demo-launcher openen