Mandantenfähigkeit
Jede Osiris-Installation ist intern mandantenfähig, auch die Community-Edition — sie läuft einfach als ein einzelner Mandant. Was sich zwischen den Editionen ändert, ist, wie viele Mandanten Sie betreiben können und ob Sie deren Verwaltung delegieren können.
- Provider-Administrationen verwalten Mandanten auf Installationsebene und laden Mandanten-Administrationen ein. Diese Rolle ergibt erst wirklich Sinn, sobald Sie mehr als einen Mandanten betreiben.
- Mandanten-Administrationen verwalten Quellen, Zeitpläne, Speicher, Restores und Nutzer innerhalb ihres eigenen Mandanten.
- Mandanten-Nutzer (Endnutzer) sehen und bearbeiten ausschließlich ihre eigenen Postfach-/OneDrive-Daten.
Datentrennung
Abschnitt betitelt „Datentrennung“Die Daten jedes Mandanten sind durch PostgreSQL Row Level Security auf einer eigenen Anwendungs-Datenbankrolle getrennt — die Trennung wird von der Datenbank erzwungen, nicht nur von der Anwendungslogik —, und jeder Mandant hat einen eigenen Verschlüsselungsschlüssel. Der Betreiber (Sie, im Betrieb von Osiris) hat außerhalb eines protokollierten Restore-Pfads keinen Klartextzugriff auf den Schlüssel eines Mandanten.
Editionen
Abschnitt betitelt „Editionen“- Community und Business: eine Organisation (ein Mandant).
- Service Provider: beliebig viele Mandanten in einer Installation, mit delegierten Mandanten-Administrationen, Reporting je Mandant, White-Label-Branding und der Integrations-API, mandantenübergreifend über einen Provider-Key verfügbar.
Impersonation
Abschnitt betitelt „Impersonation“Wenn eine Administration im Namen eines Nutzers Daten wiederherstellt oder darauf zugreift (statt dass der Nutzer es selbst tut), ist das Impersonation, und sie wird immer im Audit-Log erfasst: wer gehandelt hat, wann, auf wessen Daten, was getan wurde und von welcher IP.