Zum Inhalt springen

Multi-Tenancy

Multi-Tenancy, auf Deutsch Mandantenfähigkeit, ist eine Softwarearchitektur, bei der ein Deployment mehrere Kunden – sogenannte Mandanten (Tenants) – auf geteilter Infrastruktur bedient und die Daten jedes Mandanten dabei logisch getrennt hält. Eine einzige Anwendungsinstanz, Datenbank und Codebasis bedienen viele Organisationen gleichzeitig, und eine Mandanten-ID trennt die Datensätze eines Kunden von denen des nächsten.

Aktualisiert am 2 Min. LesezeitVon fromHello

Das Wichtigste in Kürze

  1. Multi-Tenancy heißt: Ein Deployment bedient viele isolierte Mandanten auf geteilter Infrastruktur, und die Grenze wird sowohl in der Anwendung als auch in der Datenbank durchgesetzt.

  2. Isolation ist ein Spektrum: eine geteilte Datenbank mit Mandantenschlüssel, ein Schema pro Mandant oder eine eigene Datenbank pro Mandant – stärkere Isolation kostet mehr im Betrieb.

  3. Wer eine mandantenfähige Plattform selbst hostet, hat seine eigene Mandantengrenze: Eine Installation kann mehrere Marken oder Kunden-Workspaces betreiben, ohne Abo pro Marke.

Wie funktioniert Multi-Tenancy?

Eine mandantenfähige Anwendung hängt an jede Anfrage und jeden Datensatz eine Mandanten-ID. Meldet sich ein Nutzer an, ermittelt die App, zu welchem Mandanten er gehört, und beschränkt dann jede Abfrage, jeden Hintergrundjob und jede Nachricht auf diesen Mandanten. Alle Mandanten laufen auf denselben Servern und meist in derselben Datenbank, was die Betriebskosten pro Mandant niedrig hält – die Isolation ist aber nur so stark wie der Code und die Datenbank-Constraints, die sie durchsetzen.

Welche Isolationsmodelle gibt es?

IsolationsmodellFunktionsweiseAbwägung
Geteilte Datenbank, MandantenschlüsselJede Zeile trägt eine Mandanten-ID; jede Abfrage filtert danachAm günstigsten im Betrieb; ein vergessener Filter kann Daten mandantenübergreifend offenlegen
Schema pro MandantJeder Mandant erhält ein eigenes Schema in einer geteilten DatenbankStärkere Trennung; Migrationen vervielfachen sich mit der Zahl der Mandanten
Datenbank pro MandantJeder Mandant erhält eine eigene Datenbank oder InstanzStärkste Isolation; höchste Kosten und höchster Betriebsaufwand
Multi-Tenancy und verwandte Begriffe.

Warum ist Multi-Tenancy für ein kleines Team wichtig?

Wenn Sie ein Produkt unter einer Marke betreiben, denken Sie vielleicht nie über Mandanten nach. Wichtig wird es in dem Moment, in dem Sie mehrere Marken, Kunden-Workspaces oder Umgebungen aus einer Installation bedienen – der übliche Fall bei Agenturen und kleinen Plattformen. Open-Source-Engagement-Tools wie Dittofeed bilden Mandanten als Workspaces ab, und ein Setup für selbst gehostetes Customer Engagement macht die gesamte Installation zu Ihrer eigenen Mandantengrenze: Die Daten Ihrer Kunden teilen sich die Infrastruktur mit niemandem außerhalb Ihres Unternehmens.

Was ändert Multi-Tenancy beim Thema Compliance?

In einem geteilten SaaS sind Sie ein Mandant unter Tausenden und verlassen sich auf die Isolation, die Entscheidungen zur Datenresidenz und die Verträge des Anbieters. Self-Hosting kehrt das um: Sie werden zum Betreiber, also liegen Isolation pro Mandant, Aufbewahrung und das Audit-Log bei Ihnen – in der Konfiguration und im Nachweis. Keines der Modelle ist von Natur aus konform; DSGVO-Pflichten folgen den Daten, nicht der Architektur.

FAQ

Häufige Fragen

  • Was ist der Unterschied zwischen Multi-Tenant und Single-Tenant?

    Ein Multi-Tenant-Deployment bedient viele Kunden auf geteilter Infrastruktur, logisch voneinander isoliert. Ein Single-Tenant-Deployment stellt den gesamten Stack – Anwendung und Datenbank – einem einzigen Kunden zur Verfügung. Single-Tenant bietet härtere Isolation und vereinfacht die Compliance, zu höheren Kosten pro Kunde; Multi-Tenant tauscht etwas Isolationstiefe gegen Effizienz.

  • Ist Multi-Tenancy dasselbe wie mehrere Nutzer?

    Nein. Nutzer sind Menschen innerhalb eines Mandanten; Mandanten sind getrennte Kundenorganisationen. Ein Zwei-Personen-Startup mit 10.000 Nutzern kann trotzdem Single-Tenant sein, während eine Agentur, die drei Kunden in einer Installation betreut, Multi-Tenant ist.

  • Kann ein Mandant die Daten eines anderen Mandanten sehen?

    Nicht, wenn die Isolation korrekt umgesetzt ist. Das Risiko ist aber real: Bei Designs mit geteilter Datenbank kann eine einzige ungefilterte Abfrage die Grenze überschreiten. Deshalb gehören Mandantenprüfungen in die Datenschicht – Row-Level Security oder Schema-Trennung – und nicht nur in den Anwendungscode.

  • Braucht ein Startup Multi-Tenancy?

    Nur wenn Sie mehrere Organisationen aus einem Deployment bedienen – Kunden, Marken oder Workspaces. Hosten Sie ein Tool für ein einziges Unternehmen selbst, ist Single-Tenant einfacher. Multi-Tenancy rechtfertigt ihre Komplexität, sobald die Zahl der Mandanten schneller wächst als Ihre Kapazität, getrennte Installationen zu betreiben.

fromHello ist Open-Source-Software für Marketing-Automation: Nachrichten, ausgelöst durch das, was Menschen tun.

fromHello Cloud ist im Early Access über die Warteliste verfügbar.

Early Access

fromHello Cloud

Niemand gründet, um klein zu bleiben.

Der Early Access für fromHello Cloud öffnet schrittweise. Das Onboarding ist persönlich: Wir helfen Ihnen bei der Einrichtung und beim Umzug Ihrer Kontakte.

Wir schreiben Ihnen, sobald Ihr Platz frei wird. Kein Spam.

Noch nicht so weit? Auf GitHub ansehen