Copia de seguridad multiinquilino para proveedores de servicios
Una sola instalación de Osiris puede dar servicio a muchos clientes aislados entre sí: una organización es un cliente, la seguridad a nivel de fila de PostgreSQL mantiene los datos de cada cliente separados en la propia base de datos, y la edición Service Provider añade administradores de cliente delegados e informes por cliente sobre ese aislamiento, de modo que un proveedor opera la copia de seguridad de muchos clientes desde una sola consola sin que un cliente vea jamás los datos de otro.
Cómo se pueblan los clientes
Para un cliente de Microsoft 365, los usuarios, buzones y OneDrives entran automáticamente mediante la sincronización de directorio de Entra ID, con el alcance protegido controlado por cliente: todos, un grupo concreto o una lista de exclusión. Los clientes que solo usan IMAP se añaden mediante una lista manual de buzones o una importación CSV.
Operarlo para clientes
Los administradores de cliente delegados gestionan su propio cliente en el día a día; un administrador de proveedor puede actuar entre clientes cuando sea necesario, siempre como suplantación registrada. Una API REST con claves de API y permisos por cliente (además, en la edición Service Provider, una clave de alcance para todo el proveedor para consultas entre clientes) permite que un RMM, PSA o sistema de tickets consulte el estado de copia de seguridad, restauración y verificación, los trabajos, el almacenamiento, la evidencia de archivo (en desarrollo) y un directorio limpio de usuarios/buzones por cliente para facturación, en lugar de que alguien revise un panel a mano. La marca blanca para esta edición está prevista, todavía no construida. Véase lahoja de ruta.
Preguntas frecuentes
¿Puede una sola instalación de Osiris dar servicio a varios clientes?
Sí, bajo la edición Service Provider. Community y Business son de un solo cliente (una organización); Service Provider añade varios clientes, gestión de clientes, informes por cliente y una clave de API de alcance para todo el proveedor, sin límite de clientes ni de buzones.
¿Los datos de un cliente están realmente aislados, o solo filtrados en la interfaz?
El aislamiento lo aplica la seguridad a nivel de fila de PostgreSQL en la propia base de datos, por cliente, no solo la aplicación ocultando filas en la interfaz. Las claves de cifrado también son independientes por organización, de modo que un fallo en la capa de aplicación no puede por sí solo exponer los datos de un cliente a otro.
¿Cómo restauran los técnicos del proveedor datos de un cliente sin acceso directo a la base de datos?
Mediante la administración delegada de clientes: un administrador de proveedor puede actuar en nombre de un cliente, y cada una de esas acciones es una suplantación, registrada en el registro de auditoría con detección de manipulaciones y con cadena de hashes (quién, cuándo, para quién, desde qué IP), la misma norma que se aplica a cualquier otra restauración en nombre de otra persona.