Lexique d'exploitation Zscaler & Zero Trust · Produits & plateforme

Qu'est-ce qu'un tenant Zscaler ?

Définition

Un tenant Zscaler est l'instance isolée d'une organisation dans le cloud Zscaler, avec sa propre configuration, ses propres administrateurs, utilisateurs et policies. Ses données sont séparées de celles des autres organisations, bien que toutes utilisent la même plateforme cloud. Dans ZIA, le tenant correspond à l'organisation, dans ZPA à l'instance client. Il constitue ainsi la frontière la plus haute pour l'administration, le contrat et la séparation des données. À l'intérieur d'un tenant ZPA, l'administration peut être subdivisée via des microtenants, sans qu'un second tenant apparaisse. Le tenant est donc le cadre dans lequel une organisation exploite ses services Zscaler, et en même temps la ligne de séparation avec toutes les autres.

Zscaler-Tenant en détail

Le tenant est le fondement du multi-tenant. Il sépare configuration, administrateurs, utilisateurs, policies et données de sorte que les opérations dans un tenant ne soient ni visibles ni actives dans un autre. Dans ZIA, on parle d'organisation, dans ZPA d'instance client ; l'Experience Center unifié regroupe les portails d'un même tenant sous une seule interface. C'est à cette frontière que se rattachent les éléments qui distinguent une organisation d'une autre : le contrat, les licences, la souveraineté des données.

À distinguer de cela, le microtenant. Ce n'est pas une seconde instance, mais un périmètre d'administration à l'intérieur d'un tenant ZPA, délégué à des administrateurs. Qui a donc besoin d'une séparation au niveau du contrat, de la licence ou des données se situe au niveau du tenant ; qui veut seulement répartir des responsabilités au sein d'une organisation utilise des microtenants. Bien poser cette distinction évite ensuite de mauvaises attentes sur ce qu'une frontière sépare réellement.

Pourquoi le tenant Zscaler compte-t-il dans l'exploitation Zscaler ?

Pour les prestataires de services et les groupes, le tenant est l'unité d'exploitation centrale. Un fournisseur de services managés (MSP) gère souvent de nombreux tenants clients, un groupe sépare ses entités juridiquement distinctes en instances propres. Se pose alors une question récurrente : comment garder une vue d'ensemble sur plusieurs tenants sans affaiblir la séparation qui est justement la raison d'être de tenants distincts ? La voie native, se connecter à chaque instance séparément, devient vite fastidieuse et source d'erreurs à mesure que leur nombre augmente.

C'est là que se joue l'efficacité de l'exploitation. Une vue consolidée sur tous les tenants raccourcit les chemins, mais ne doit pas percer la frontière : chaque équipe ne doit voir que le périmètre dont elle est responsable. Pour les preuves de conformité, la frontière du tenant est également pertinente, car elle montre que les données de différents clients ou entités restent structurellement séparées. L'art consiste à avoir vue d'ensemble et séparation en même temps, plutôt que d'échanger l'une contre l'autre.

Sources d'erreur courantes

Tenants Zscaler en pratique : ce qu'apporte CentaurNexus

CentaurNexus réunit plusieurs tenants Zscaler dans une vue cross-tenant et les rend pilotables depuis une seule interface, tout en préservant la séparation structurelle. Combiné au RBAC domain-scoping, chaque équipe ne voit que son périmètre de responsabilité, du prestataire de services managés jusqu'au helpdesk d'un groupe, sans compte administrateur Zscaler. À l'intérieur d'un tenant, les microtenants complètent cette répartition plus fine. Il en résulte une vue d'ensemble, sans abandonner la frontière qui est justement la raison d'être de tenants distincts. L'article suivant montre à quoi ressemble cette articulation dans la pratique : Administrer plusieurs tenants Zscaler depuis une seule interface.

Voyez dans la démonstration en direct comment plusieurs tenants Zscaler deviennent pilotables depuis une seule interface, sans abandonner la séparation.Voir la démonstration

Termes associés

Questions fréquentes sur le tenant Zscaler

Qu'est-ce qu'un tenant Zscaler ?

Un tenant Zscaler est l'instance isolée d'une organisation dans le cloud Zscaler. Il dispose de sa propre configuration, de ses propres administrateurs, utilisateurs et policies, et ses données sont séparées de celles des autres organisations. Dans ZIA, il correspond à l'organisation, dans ZPA à l'instance client. Le tenant constitue ainsi la frontière la plus haute pour l'administration, le contrat et la séparation des données.

Quelle est la différence entre tenant et microtenant ?

Le tenant est l'instance la plus haute d'une organisation, avec sa propre configuration et son propre contrat. Un microtenant est un périmètre d'administration à l'intérieur d'un tenant ZPA, délégué à des administrateurs, par exemple par pays ou par département. La séparation du contrat, des licences et des données se situe au niveau du tenant, pas à celui du microtenant.

Quand exploite-t-on plusieurs tenants Zscaler ?

C'est typique chez les prestataires qui gèrent plusieurs clients, et dans les groupes aux entités juridiquement distinctes. Des exigences particulières de séparation des données ou des contrats différents peuvent également rendre nécessaires des tenants distincts. Le prix à payer est une charge d'administration plus élevée, car chaque instance exige sa propre administration et sa propre vue d'ensemble.

Que sépare exactement un tenant ?

Un tenant sépare configuration, administrateurs, utilisateurs, policies et données les uns des autres. Ce qui se passe dans un tenant n'est ni visible ni actif dans un autre. Cette frontière est le fondement du multi-tenant : elle garantit que les organisations utilisent le même cloud sans pouvoir s'observer ni s'influencer mutuellement.

Comment garder plusieurs tenants à l'œil ?

La voie native consiste à basculer entre les instances, ce qui devient lent et source d'erreurs dès que les tenants se multiplient. Une vue consolidée sur tous les tenants, combinée à une attribution de droits qui ne montre à chaque équipe que son périmètre, est plus praticable. La séparation reste ainsi garantie, sans que chaque information exige une nouvelle connexion.

Sources & pour aller plus loin :

Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.