Mandantenfähiges Backup für Service Provider
Eine Osiris-Installation kann viele isolierte Mandanten bedienen: eine Organisation ist ein Mandant, PostgreSQL Row-Level-Security hält die Daten jedes Mandanten auf Datenbankebene getrennt, und die Service-Provider-Edition fügt darauf aufbauend delegierte Mandanten-Administratoren und mandantenbezogenes Reporting hinzu, sodass ein Provider Backup für viele Kunden aus einer Konsole betreibt, ohne dass ein Kunde je die Daten eines anderen sieht.
Wie Mandanten befüllt werden
Für einen Microsoft-365-Mandanten kommen Nutzer, Postfächer und OneDrives automatisch per Entra-ID-Verzeichnis-Sync herein, der Schutzumfang wird je Mandant gesteuert: alle, eine bestimmte Gruppe, oder eine Ausschlussliste. Reine IMAP-Mandanten werden stattdessen per manueller Postfachliste oder CSV-Import angelegt.
Im Kundenbetrieb
Delegierte Mandanten-Administratoren kümmern sich im Alltag um ihren eigenen Kunden; ein Provider Admin kann bei Bedarf mandantenübergreifend handeln, stets als protokollierte Impersonation. Eine REST-API mit mandantenbezogenen API-Schlüsseln und Scopes (dazu, in der Service-Provider-Edition, ein mandantenübergreifender Schlüssel für Abfragen über mehrere Mandanten hinweg) lässt ein RMM, PSA oder Ticketsystem Backup-/Restore-/Verifizierungsstatus, Jobs, Speicher, Archiv-Nachweise (in Entwicklung) und ein sauberes mandantenbezogenes Nutzer-/ Postfachverzeichnis für die Abrechnung abrufen, statt dass jemand von Hand ein Dashboard prüft. White-Labeling für diese Edition ist geplant, noch nicht gebaut. Siehe dieRoadmap.
Häufig gefragt
Kann eine Osiris-Installation mehrere Kunden bedienen?
Ja, unter der Service-Provider-Edition. Community und Business sind Single-Tenant (eine Organisation); Service Provider fügt mehrere Mandanten, Mandantenverwaltung, mandantenbezogenes Reporting und einen mandantenübergreifenden API-Schlüssel hinzu, ohne Obergrenze bei Mandanten- oder Postfachzahl.
Sind Mandantendaten wirklich isoliert, oder nur in der Oberfläche gefiltert?
Die Isolation wird durch PostgreSQL Row-Level-Security auf Datenbankebene erzwungen, je Mandant, und nicht nur dadurch, dass die Anwendung Zeilen in der Oberfläche ausblendet. Auch die Verschlüsselungsschlüssel sind je Organisation getrennt, was die Auswirkung eines Fehlers in der Anwendungsschicht begrenzt, statt eine mandantenübergreifende Offenlegung strukturell unmöglich zu machen.
Wie stellen Provider-Techniker Daten für einen Kunden wieder her, ohne direkten Datenbankzugriff?
Über delegierte Mandanten-Administration: ein Provider Admin kann im Namen eines Mandanten handeln, und jede solche Aktion ist Impersonation, protokolliert im änderungserkennenden, hashverketteten Audit-Log (wer, wann, für wen, von welcher IP), dieselbe Regel, die für jeden anderen Restore im Namen eines anderen gilt.