Wat is multitenancy?
Multitenancy is het vermogen van een systeem om meerdere onafhankelijke tenants, zoals klanten, dochterondernemingen of locaties, strikt gescheiden te beheren. Elke tenant ziet uitsluitend zijn eigen data en configuraties, terwijl technisch gezien hetzelfde platform op de achtergrond draait. Voor het Zscaler-beheer betekent dat: een managed service provider of een concern met meerdere Zscaler-tenants kan deze vanuit één interface beheren, zonder dat klantdata of configuraties tussen de tenants vermengd kunnen raken. Scheiding en samenvoeging sluiten elkaar dus niet uit.
Multitenancy in detail
Technisch betekent multitenancy dat elke aanvraag aan het systeem automatisch wordt beperkt tot de toegewezen tenant, ongeacht welke persoon op dat moment is aangemeld. Gebruikers en rollen worden aan tenants gekoppeld, zodat een blik over de tenantgrens heen structureel is uitgesloten, en niet slechts wordt verhuld door een interface-instelling.
Multitenancy is af te bakenen van puur rolbeheer: RBAC regelt wat een rol binnen een tenant mag, multitenancy regelt welke tenant überhaupt zichtbaar is. Voor MSP's komt vaak nog cross-tenant-toegang bij, een gecontroleerd bijzonder recht om meerdere tenants tegelijk in te zien.
Waarom telt multitenancy in de Zscaler-praktijk?
Wie meerdere Zscaler-tenants beheert, bijvoorbeeld als concern met meerdere landenorganisaties of als MSP met veel klanten, staat zonder multitenant-interface voor hetzelfde probleem: voor elke tenant apart inloggen, het overzicht bewaren over veel gescheiden weergaven en configuraties afzonderlijk onderhouden. Dat kost tijd en verhoogt het risico iets over het hoofd te zien.
Tegelijk is strikte scheiding niet onderhandelbaar: klantdata van een tenant mogen onder geen beding zichtbaar worden bij een andere. Multitenancy lost deze schijnbare tegenstelling tussen efficiëntie en scheiding structureel op, niet organisatorisch.
Veelvoorkomende foutbronnen
- Tenantscheiding wordt alleen via afspraken geborgd, niet via de systeemarchitectuur.
- Cross-tenant-toegang wordt te ruim toegekend en verzwakt de eigenlijke scheiding.
- Geen regelmatige controle of roltoewijzingen nog bij de juiste tenant passen.
- Geen documentatie over welke tenants überhaupt bestaan en wie daarvoor verantwoordelijk is.
Multitenancy in de praktijk: wat CentaurNexus bijdraagt
CentaurNexus beheert meerdere Zscaler-tenants vanuit één interface, gecombineerd met RBAC-domain-scoping: standaardrollen zien alleen hun toegewezen tenant, cross-tenant-toegang blijft voor MSP-scenario's een bewust toegekend bijzonder recht in plaats van standaard. Voor ZPA gaat de functie Microtenants nog een niveau dieper: die beheert meerdere ZPA-Microtenants multitenant vanuit dezelfde interface, de scheiding blijft structureel behouden. Zo wordt beheer vanuit één weergave mogelijk, zonder tenantgrenzen te verzachten. Hoe dat er concreet uitziet, laat de gids zien Meerdere Zscaler-tenants vanuit één interface beheren.
Verwante begrippen
Veelgestelde vragen over multitenancy
Een multitenant systeem beheert meerdere onafhankelijke eenheden, zoals klanten, dochterondernemingen of locaties, strikt gescheiden. Elke tenant ziet alleen zijn eigen data en configuraties, terwijl technisch hetzelfde platform op de achtergrond draait. Verwisselingen of onbedoelde inkijk tussen tenants zijn uitgesloten.
Managed service providers beheren doorgaans veel klanten tegelijk, elk met een eigen Zscaler-tenant. Zonder multitenancy zou een technicus voor elke klant apart moeten inloggen en het overzicht moeten bewaren over veel gescheiden interfaces. Multitenancy bundelt dat in één weergave, zonder de scheiding van klantdata te verzachten.
RBAC regelt welke rol binnen een tenant welke rechten heeft. Multitenancy regelt daarnaast welke tenant überhaupt zichtbaar is. Beide concepten vullen elkaar aan: RBAC voor de rechten binnen een gebied, multitenancy voor de afbakening tussen meerdere gebieden of klanten.
Tenantscheiding is een belangrijke technische bouwsteen voor gegevensbescherming, maar vervangt geen volledige AVG-beoordeling. Waar het platform wordt gehost en hoe verwerkersovereenkomsten contractueel zijn geregeld, spelen voor de totaalbeoordeling net zo goed een rol als de technische scheiding zelf.
Een correct geïmplementeerd multitenant systeem sluit dat structureel uit, omdat elke aanvraag op het gegevensbestand automatisch tot de toegewezen tenant is beperkt. Fouten ontstaan doorgaans alleen door verkeerde rolconfiguratie, niet door de architectuur zelf.
- Zscaler Help Portal: officiële documentatie over multitenant-beheer - help.zscaler.com
Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.