Wie funktioniert Multi-Tenancy?
Eine mandantenfähige Anwendung hängt an jede Anfrage und jeden Datensatz eine Mandanten-ID. Meldet sich ein Nutzer an, ermittelt die App, zu welchem Mandanten er gehört, und beschränkt dann jede Abfrage, jeden Hintergrundjob und jede Nachricht auf diesen Mandanten. Alle Mandanten laufen auf denselben Servern und meist in derselben Datenbank, was die Betriebskosten pro Mandant niedrig hält – die Isolation ist aber nur so stark wie der Code und die Datenbank-Constraints, die sie durchsetzen.
Welche Isolationsmodelle gibt es?
| Isolationsmodell | Funktionsweise | Abwägung |
|---|---|---|
| Geteilte Datenbank, Mandantenschlüssel | Jede Zeile trägt eine Mandanten-ID; jede Abfrage filtert danach | Am günstigsten im Betrieb; ein vergessener Filter kann Daten mandantenübergreifend offenlegen |
| Schema pro Mandant | Jeder Mandant erhält ein eigenes Schema in einer geteilten Datenbank | Stärkere Trennung; Migrationen vervielfachen sich mit der Zahl der Mandanten |
| Datenbank pro Mandant | Jeder Mandant erhält eine eigene Datenbank oder Instanz | Stärkste Isolation; höchste Kosten und höchster Betriebsaufwand |
Warum ist Multi-Tenancy für ein kleines Team wichtig?
Wenn Sie ein Produkt unter einer Marke betreiben, denken Sie vielleicht nie über Mandanten nach. Wichtig wird es in dem Moment, in dem Sie mehrere Marken, Kunden-Workspaces oder Umgebungen aus einer Installation bedienen – der übliche Fall bei Agenturen und kleinen Plattformen. Open-Source-Engagement-Tools wie Dittofeed bilden Mandanten als Workspaces ab, und ein Setup für selbst gehostetes Customer Engagement macht die gesamte Installation zu Ihrer eigenen Mandantengrenze: Die Daten Ihrer Kunden teilen sich die Infrastruktur mit niemandem außerhalb Ihres Unternehmens.
Was ändert Multi-Tenancy beim Thema Compliance?
In einem geteilten SaaS sind Sie ein Mandant unter Tausenden und verlassen sich auf die Isolation, die Entscheidungen zur Datenresidenz und die Verträge des Anbieters. Self-Hosting kehrt das um: Sie werden zum Betreiber, also liegen Isolation pro Mandant, Aufbewahrung und das Audit-Log bei Ihnen – in der Konfiguration und im Nachweis. Keines der Modelle ist von Natur aus konform; DSGVO-Pflichten folgen den Daten, nicht der Architektur.