Lexique d'exploitation Zscaler & Zero Trust · Gouvernance & souveraineté

Qu'est-ce que le multi-tenant ?

Définition

Le multi-tenant désigne la capacité d'un système à gérer de façon strictement séparée plusieurs tenants indépendants les uns des autres, par exemple des clients, des filiales ou des sites. Chaque tenant ne voit que ses propres données et configurations, alors que techniquement, c'est la même plateforme qui tourne en arrière-plan. Pour l'exploitation Zscaler, cela signifie qu'un prestataire de services managés ou un groupe avec plusieurs tenants Zscaler peut les administrer depuis une seule interface, sans que les données ou configurations des différents tenants puissent se mélanger. Séparation et centralisation ne s'excluent donc pas mutuellement.

Le multi-tenant en détail

Techniquement, le multi-tenant signifie que chaque requête adressée au système est automatiquement limitée au tenant attribué, quelle que soit la personne connectée à ce moment-là. Les utilisateurs et les rôles sont rattachés à des tenants, de sorte qu'un regard au-delà de la limite du tenant est exclu structurellement, et pas seulement masqué par un réglage d'interface.

Le multi-tenant se distingue de la simple gestion des rôles : RBAC règle ce qu'un rôle a le droit de faire au sein d'un tenant, le multi-tenant règle quel tenant est seulement visible. Pour les MSP s'y ajoute souvent l'accès cross-tenant, un droit spécial contrôlé permettant de consulter plusieurs tenants à la fois.

Pourquoi le multi-tenant compte-t-il dans l'exploitation Zscaler ?

Qui administre plusieurs tenants Zscaler, par exemple en tant que groupe avec plusieurs filiales nationales ou en tant que MSP avec de nombreux clients, se heurte sans interface multi-tenant au même problème : se connecter séparément pour chaque tenant, garder une vue d'ensemble sur de nombreuses interfaces distinctes et entretenir les configurations une par une. Cela coûte du temps et augmente le risque de passer à côté de quelque chose.

Dans le même temps, la séparation stricte n'est pas négociable : les données client d'un tenant ne doivent en aucun cas être visibles chez un autre. Le multi-tenant résout cette contradiction apparente entre efficacité et séparation de façon structurelle plutôt qu'organisationnelle.

Sources d'erreur courantes

Le multi-tenant en pratique : ce qu'apporte CentaurNexus

CentaurNexus administre plusieurs tenants Zscaler depuis une seule interface, combinée à un scoping de domaine RBAC : les rôles standards ne voient que leur tenant attribué, et l'accès cross-tenant reste, pour les scénarios MSP, un droit spécial délibérément accordé plutôt qu'un standard. Pour ZPA, la fonctionnalité Microtenants va encore un cran plus loin : elle gère plusieurs ZPA Microtenants de façon multi-tenant depuis la même interface, la séparation restant structurelle. L'exploitation devient ainsi possible depuis une seule vue, sans assouplir les frontières entre tenants. La forme concrète que cela prend est décrite dans le guide Gérer plusieurs tenants Zscaler depuis une seule interface.

Voyez dans la démonstration en direct comment plusieurs tenants sont gérés séparément et pourtant de façon centralisée.Voir la démonstration

Termes associés

Questions fréquentes sur le multi-tenant

Que signifie concrètement le multi-tenant ?

Un système multi-tenant gère de façon strictement séparée plusieurs entités indépendantes les unes des autres, par exemple des clients, des filiales ou des sites. Chaque tenant ne voit que ses propres données et configurations, alors que techniquement, c'est la même plateforme qui tourne en arrière-plan. Toute confusion ou tout accès accidentel entre tenants est exclu.

Pourquoi les MSP ont-ils besoin du multi-tenant ?

Les prestataires de services managés gèrent typiquement de nombreux clients à la fois, chacun avec son propre tenant Zscaler. Sans le multi-tenant, un technicien devrait se connecter séparément pour chaque client et garder une vue d'ensemble sur de nombreuses interfaces distinctes. Le multi-tenant regroupe tout cela dans une seule vue, sans affaiblir la séparation des données clients.

En quoi le multi-tenant se distingue-t-il de RBAC ?

RBAC détermine quels droits possède un rôle au sein d'un tenant. Le multi-tenant détermine en plus quel tenant est seulement visible. Les deux concepts se complètent : RBAC pour les droits au sein d'un périmètre, le multi-tenant pour la délimitation entre plusieurs périmètres ou clients.

Une gestion multi-tenant est-elle automatiquement conforme au RGPD ?

La séparation des tenants est un élément technique important pour la protection des données, mais elle ne remplace pas une évaluation RGPD complète. L'hébergement de la plateforme et la façon dont la sous-traitance est encadrée contractuellement comptent tout autant, dans l'évaluation globale, que la séparation technique elle-même.

Un tenant peut-il voir par erreur les données d'un autre tenant ?

Un système multi-tenant correctement mis en œuvre l'exclut structurellement, car chaque requête sur les données est automatiquement limitée au tenant attribué. Les erreurs proviennent typiquement d'une configuration de rôle incorrecte, pas de l'architecture elle-même.

Sources & pour aller plus loin :

Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.