メインコンテンツまでスキップ
DuoKey Cockpit — one shared platformtenant resolved from the signed token — cannot be forgedTenant AisolatedKeysAccess policiesAudit trailOrganizational unitsFinance · Engineering · …Tenant BisolatedKeysAccess policiesAudit trailTenant CisolatedKeysAccess policiesAudit trail
Every record carries a tenant id; the tenant comes from the signed token, and isolation is enforced at the data layer — with organizational units for in-tenant scoping.
適用対象:
Cockpit v2Row-level multi-tenancyHost-managed tenants

マルチテナンシーモデル​

Cockpit v2 は設計上マルチテナントです。すべてのリクエストは認証済みテナントのセキュリティコンテキスト内で実行され、すべてのデータアクセスは自動的にそのテナントにフィルタリングされます。テナントのアイデンティティは署名済みセッションから導出されるため、クライアントによって偽装することはできません。

構造上の分離

データアクセスはプラットフォームのデータ層でテナントにスコープされており、個々の機能に強制を委ねていません。

二つのスコープレイヤー

組織単位が第二のテナント内スコープを追加するため、一つのテナント内でチームや部門を分離できます。

エディション駆動のエンタイトルメント

テナントが何をできるかは割り当てられたエディションによって決まります — テナントごとの機能上書きはありません。

テナントレコード​

属性目的
一意な名前テナントの一意な識別子
表示名テナントの表示方法
管理者連絡先プライマリ管理者のメールアドレス
エディション割り当てられたエディション。機能と制限を決定
サブスクリプション課金形態(従量課金、月額、年額、カスタム、無料)
トライアル状態テナントがトライアル中かどうか、およびその終了時期
アクティブ状態テナントが有効かどうか

ライフサイクル​

1

作成

ホスト管理者が、スラッグ、名前、管理者メール、エディションを指定してテナントを作成します。テナントはアクティブかつトライアル状態で開始され、作成は監査ログとアクティビティログに記録されます。

2

管理者をプロビジョニング

新規テナントを独立して管理できるよう、初期管理者がプロビジョニングされます。

3

運用

テナントは有効化/無効化でき、そのユーザーは管理でき、そのエディションは互換性の範囲内で再割り当てできます。

4

削除

削除はソフト削除です — レコードは監査のために保持され、実利用対象から除外できます。

エディション再割り当てにはガードがある

テナントは、現在の使用状況が既に収まるエディションにのみ移行できます — 上限を超える数値クォータがなく、利用中のモジュールが無効化されず、現時点で利用不可なリソースタイプが存在しないことが条件です。違反はすべてまとめて報告されます。エディション を参照してください。

組織単位​

テナント内では、組織単位がチームや部門にリソースとロール割り当てをスコープするツリーを形成します。アプリ(および他のリソース)は OU に紐付けることができ、OU が null の場合はリソースがテナント全体で可視になります。管理 → 組織単位 を参照してください。

ホスト管理​

テナント管理はホストレベルの機能です — テナントの作成・設定、有効化・無効化、エディションの再割り当て、そしてホスト側でのユーザー復旧(アカウントのロック解除や MFA のリセットなど)です。これらのアクションは通常のテナント内では利用できず、復旧アクションは代理操作とは別に監査されるため、機密性の高い操作の説明責任が保たれます。

API リファレンス
詳細な API エンドポイントは 開発者ドキュメント → プラットフォーム管理 API に別途記載されています。