テナント
行レベルのマルチテナンシー、テナントのライフサイクル、OU サブスコープ、エディション割り当て。
マルチテナンシーモデル
Cockpit v2 は設計上マルチテナントです。すべてのリクエストは認証済みテナントのセキュリティコンテキスト内で実行され、すべてのデータアクセスは自動的にそのテナントにフィルタリングされます。テナントのアイデンティティは署名済みセッションから導出されるため、クライアントによって偽装することはできません。
構造上の分離
データアクセスはプラットフォームのデータ層でテナントにスコープされており、個々の機能に強制を委ねていません。
二つのスコープレイヤー
組織単位が第二のテナント内スコープを追加するため、一つのテナント内でチームや部門を分離できます。
エディション駆動のエンタイトルメント
テナントが何をできるかは割り当てられたエディションによって決まります — テナントごとの機能上書きはありません。
テナントレコード
| 属性 | 目的 |
|---|---|
| 一意な名前 | テナントの一意な識別子 |
| 表示名 | テナントの表示方法 |
| 管理者連絡先 | プライマリ管理者のメールアドレス |
| エディション | 割り当てられたエディション。機能と制限を決定 |
| サブスクリプション | 課金形態(従量課金、月額、年額、カスタム、無料) |
| トライアル状態 | テナントがトライアル中かどうか、およびその終了時期 |
| アクティブ状態 | テナントが有効かどうか |
ライフサイクル
作成
ホスト管理者が、スラッグ、名前、管理者メール、エディションを指定してテナントを作成します。テナントはアクティブかつトライアル状態で開始され、作成は監査ログとアクティビティログに記録されます。
管理者をプロビジョニング
新規テナントを独立して管理できるよう、初期管理者がプロビジョニングされます。
運用
テナントは有効化/無効化でき、そのユーザーは管理でき、そのエディションは互換性の範囲内で再割り当てできます。
削除
削除はソフト削除です — レコードは監査のために保持され、実利用対象から除外できます。
テナントは、現在の使用状況が既に収まるエディションにのみ移行できます — 上限を超える数値クォータがなく、利用中のモジュールが無効化されず、現時点で利用不可なリソースタイプが存在しないことが条件です。違反はすべてまとめて報告されます。エディション を参照してください。
組織単位
テナント内では、組織単位がチームや部門にリソースとロール割り当てをスコープするツリーを形成します。アプリ(および他のリソース)は OU に紐付けることができ、OU が null の場合はリソースがテナント全体で可視になります。管理 → 組織単位 を参照してください。
ホスト管理
テナント管理はホストレベルの機能です — テナントの作成・設定、有効化・無効化、エディションの再割り当て、そしてホスト側でのユーザー復旧(アカウントのロック解除や MFA のリセットなど)です。これらのアクションは通常のテナント内では利用できず、復旧アクションは代理操作とは別に監査されるため、機密性の高い操作の説明責任が保たれます。