Was ist ein Zscaler-Tenant?
Ein Zscaler-Tenant ist die isolierte Instanz einer Organisation in der Zscaler-Cloud, mit eigener Konfiguration, eigenen Administratoren, Nutzern und Richtlinien. Seine Daten sind von denen anderer Organisationen getrennt, obwohl alle dieselbe Cloud-Plattform nutzen. In ZIA entspricht der Tenant der Organisation, in ZPA der Kundeninstanz. Er ist damit die oberste Grenze für Verwaltung, Vertrag und Datentrennung. Innerhalb eines ZPA-Tenants lässt sich die Verwaltung über Microtenants weiter unterteilen, ohne dass ein zweiter Tenant entsteht. Der Tenant ist somit der Rahmen, in dem eine Organisation ihre Zscaler-Dienste betreibt, und zugleich die Trennlinie zu allen anderen.
Zscaler-Tenant im Detail
Der Tenant ist das Fundament der Mandantenfähigkeit. Er trennt Konfiguration, Administratoren, Nutzer, Richtlinien und Daten so, dass Vorgänge in einem Tenant in einem anderen weder sichtbar noch wirksam sind. In ZIA spricht man von der Organisation, in ZPA von der Kundeninstanz; das vereinheitlichte Experience Center bündelt die zugehörigen Portale eines Tenants unter einer Oberfläche. An dieser Grenze hängen die Dinge, die eine Organisation von einer anderen unterscheiden: der Vertrag, die Lizenzen, die Datenhoheit.
Davon zu unterscheiden ist der Microtenant. Er ist keine zweite Instanz, sondern ein Verwaltungsbereich innerhalb eines ZPA-Tenants, der an Admins delegiert wird. Wer also Trennung auf Vertrags-, Lizenz- oder Datenebene braucht, landet auf der Tenant-Ebene; wer nur Zuständigkeiten innerhalb einer Organisation aufteilen will, nutzt Microtenants. Diese Unterscheidung sauber zu treffen, erspart später falsche Erwartungen an das, was eine Grenze trennt.
Warum ist der Zscaler-Tenant im Zscaler-Betrieb wichtig?
Für Dienstleister und Konzerne ist der Tenant die zentrale Betriebseinheit. Ein Managed-Service-Provider betreut oft viele Kunden-Tenants, ein Konzern trennt rechtlich eigenständige Gesellschaften in eigene Instanzen. Damit stellt sich eine wiederkehrende Frage: Wie behält man den Überblick über mehrere Tenants, ohne die Trennung aufzuweichen, die überhaupt der Grund für getrennte Tenants war? Der native Weg, sich in jede Instanz einzeln einzuloggen, wird mit jeder weiteren schnell mühsam und fehleranfällig.
Hier entscheidet sich die Effizienz des Betriebs. Eine konsolidierte Sicht über alle Tenants verkürzt Wege, darf aber die Grenze nicht durchlöchern: Jedes Team soll nur den Bereich sehen, für den es zuständig ist. Für Nachweise ist die Tenant-Grenze ebenfalls relevant, weil sie zeigt, dass Daten unterschiedlicher Kunden oder Gesellschaften strukturell getrennt bleiben. Die Kunst liegt darin, Überblick und Trennung gleichzeitig zu haben, statt eines gegen das andere einzutauschen.
Typische Fehlerquellen
- Tenant mit Microtenant verwechselt: Vertrags-, Lizenz- und Datentrennung liegen auf der Tenant-Ebene, nicht auf der Verwaltungsgrenze.
- Viele Tenants per Login-Wechsel verwaltet: Das kostet Zeit und erhöht das Risiko, im falschen Tenant zu arbeiten.
- Cross-Tenant-Sicht vorausgesetzt: Ein übergreifender Blick über Tenants entsteht nicht von selbst, er muss bewusst geschaffen werden.
- Überblick verloren: Ohne klare Zuordnung weiß niemand mehr, welcher Tenant welche Konfiguration und welche Verantwortlichen hat.
Zscaler-Tenants in der Praxis: so hilft CentaurNexus
CentaurNexus bündelt mehrere Zscaler-Tenants in einer Cross-Tenant-Sicht und macht sie aus einer Oberfläche bedienbar, während die strukturelle Trennung erhalten bleibt. Kombiniert mit RBAC-Domain-Scoping sieht jedes Team nur seinen Zuständigkeitsbereich, vom Managed-Service-Provider bis zum Konzern-Helpdesk, ohne Zscaler-Admin-Konto. Innerhalb eines Tenants ergänzen Microtenants die feinere Aufteilung. So entsteht Überblick, ohne die Grenze aufzugeben, die überhaupt der Grund für getrennte Tenants war. Wie das Zusammenspiel in der Praxis aussieht, zeigt der Beitrag Mehrere Zscaler-Mandanten aus einer Oberfläche verwalten.
Verwandte Begriffe
Häufige Fragen zum Zscaler-Tenant
Ein Zscaler-Tenant ist die isolierte Instanz einer Organisation in der Zscaler-Cloud. Er hat eine eigene Konfiguration, eigene Administratoren, Nutzer und Richtlinien, und seine Daten sind von anderen Organisationen getrennt. In ZIA entspricht er der Organisation, in ZPA der Kundeninstanz. Der Tenant ist damit die oberste Grenze für Verwaltung, Vertrag und Datentrennung.
Der Tenant ist die oberste Instanz einer Organisation mit eigener Konfiguration und eigenem Vertrag. Ein Microtenant ist ein Verwaltungsbereich innerhalb eines ZPA-Tenants, der an Admins delegiert wird, etwa je Land oder Abteilung. Vertrags-, Lizenz- und Datentrennung liegen auf der Tenant-Ebene, nicht auf der Microtenant-Ebene.
Typisch bei Dienstleistern, die mehrere Kunden betreuen, und bei Konzernen mit rechtlich getrennten Gesellschaften. Auch besondere Anforderungen an Datentrennung oder abweichende Verträge können getrennte Tenants nötig machen. Der Preis dafür ist mehr Verwaltungsaufwand, weil jede Instanz eigene Administration und einen eigenen Überblick verlangt.
Ein Tenant trennt Konfiguration, Administratoren, Nutzer, Richtlinien und Daten voneinander. Was in einem Tenant passiert, ist in einem anderen weder sichtbar noch wirksam. Diese Grenze ist die Grundlage der Mandantenfähigkeit: Sie stellt sicher, dass Organisationen dieselbe Cloud nutzen, ohne sich gegenseitig einsehen oder beeinflussen zu können.
Der native Weg ist der Wechsel zwischen den Instanzen, was bei vielen Tenants langsam und fehleranfällig wird. Praktikabler ist eine konsolidierte Sicht über alle Tenants, kombiniert mit einer Rechtevergabe, die jedem Team nur seinen Bereich zeigt. So bleibt die Trennung erhalten, ohne dass jede Auskunft einen erneuten Login erfordert.
- Zscaler Help Portal: About Your Organization (ZIA) - help.zscaler.com
- Zscaler Help Portal: About Microtenants (ZPA) - help.zscaler.com
Hinweis: CentaurNexus ist ein unabhängiges Produkt der SourcingBlox GmbH und kein Angebot von Zscaler, Inc. Produkt- und Markennamen gehören ihren jeweiligen Inhabern.