Mandantenfähigkeit ist in erster Linie eine Isolations- und Sicherheitsentscheidung. Eine technische Filterbedingung genügt nicht, wenn Hintergrundjobs, administrative Funktionen oder Integrationen den Mandantenkontext verlieren können.
Das Seminar vergleicht die gebräuchlichen Isolationsmodelle und setzt einen ausgewählten Ansatz mit GORM um. Negative Tests prüfen ausdrücklich, dass Daten anderer Mandanten weder gelesen noch verändert werden können.
Inhaltsverzeichnis
- Zielgruppe
- Voraussetzungen
- Lernziele
- Modul 1: Mandantenmodell und Isolationsstrategie
- Modul 2: Multi-Tenancy mit GORM umsetzen
- Modul 3: Autorisierung auf URL-, Controller- und Methodenebene
- Modul 4: Geschäftstransaktionen und Konsistenzmuster
- Modul 5: Sicherheit, Tests und Betrieb mandantenfähiger Systeme
- Modul 6: Integrationstests mit echter Anwendungskonfiguration
- Praxisprojekt und Übungen
- Arbeitsweise
Zielgruppe
Grails-Entwickler, Softwarearchitekten und technische Leiter von SaaS- oder mandantenfähigen Geschäftsanwendungen.
Voraussetzungen
Grails- und GORM-Grundkenntnisse, Erfahrung mit Authentifizierung und relationalen Datenbanken.
Lernziele
- Ein Mandanten- und Isolationsmodell aus Anforderungen ableiten.
- Mandantenkontext zuverlässig für Web, Services und Jobs auflösen.
- GORM-Multi-Tenancy korrekt konfigurieren und anwenden.
- Autorisierung zusätzlich zur Datenfilterung durchsetzen.
- Isolation, Onboarding, Sicherung und Wiederherstellung testen und planen.
Modul 1: Mandantenmodell und Isolationsstrategie
Mandantenfähigkeit wird aus Sicherheits-, Betriebs- und Datenanforderungen abgeleitet.
- Schritt 1: Mandantenidentität und Lebenszyklus definieren.
- Schritt 2: Datenbank-, Schema- oder Diskriminatoransatz vergleichen.
- Schritt 3: Mandantenkontext für Web, Jobs und Integrationen festlegen.
- Schritt 4: Isolations-, Skalierungs- und Migrationsfolgen dokumentieren.
Modul 2: Multi-Tenancy mit GORM umsetzen
Der gewählte Ansatz wird in Domain-Klassen, Services und Datenzugriff konsistent verankert.
- Schritt 1: GORM-Multi-Tenancy konfigurieren und Tenant Resolver bereitstellen.
- Schritt 2: Mandantengebundene Abfragen und Services implementieren.
- Schritt 3: Systemweite administrative Operationen ausdrücklich trennen.
- Schritt 4: Fehlenden oder ungültigen Mandantenkontext sicher behandeln.
Modul 3: Autorisierung auf URL-, Controller- und Methodenebene
Berechtigungen werden nah an der geschützten Operation und mit nachvollziehbaren Regeln umgesetzt.
- Schritt 1: Rollen, Berechtigungen und Hierarchien fachlich definieren.
- Schritt 2: URL-Regeln und Annotationen konsistent kombinieren.
- Schritt 3: Objektbezogene Berechtigungen in Services prüfen.
- Schritt 4: Unzulässige Zugriffe mit negativen Tests absichern.
Modul 4: Geschäftstransaktionen und Konsistenzmuster
Komplexe Abläufe werden in robuste, nachvollziehbare Transaktionen und Kompensationsschritte zerlegt.
- Schritt 1: Atomare und verteilte fachliche Operationen unterscheiden.
- Schritt 2: Idempotenz und Wiederholbarkeit für kritische Methoden herstellen.
- Schritt 3: Nebenwirkungen über Ereignisse oder Outbox-ähnliche Muster entkoppeln.
- Schritt 4: Fehlerfälle und Teilabbrüche mit gezielten Tests durchspielen.
Modul 5: Sicherheit, Tests und Betrieb mandantenfähiger Systeme
Datenlecks zwischen Mandanten werden mit technischen und organisatorischen Kontrollen verhindert.
- Schritt 1: Authentifizierte Identität und Mandantenkontext konsistent verknüpfen.
- Schritt 2: Autorisierung zusätzlich zur Datenfilterung prüfen.
- Schritt 3: Negative Isolationstests für Lesen, Schreiben und Suche erstellen.
- Schritt 4: Onboarding, Offboarding, Sicherung und Wiederherstellung pro Mandant planen.
Modul 6: Integrationstests mit echter Anwendungskonfiguration
Zusammenspiel von Persistenz, Transaktionen, Spring-Kontext und Webschicht wird realitätsnah überprüft.
- Schritt 1: Integrationsprofil und Testdaten reproduzierbar konfigurieren.
- Schritt 2: Services und GORM gegen eine echte Testdatenbank prüfen.
- Schritt 3: Transaktionsverhalten und Rollback bewusst kontrollieren.
- Schritt 4: Langsame Tests strukturieren und von schnellen Tests trennen.
Praxisprojekt und Übungen
Eine bestehende Anwendung wird um Mandantenkontext, tenantgebundene Datenzugriffe und administrative Ausnahmen erweitert. Eine Testsuite versucht gezielt, Grenzen zwischen zwei Mandanten zu verletzen.
Arbeitsweise
Kurze fachliche Einführungen wechseln mit Demonstrationen, angeleiteten Implementierungsschritten, selbstständigen Übungen und gemeinsamer Auswertung. Entscheidungen werden im Code, in Tests und in einer knappen technischen Dokumentation nachvollziehbar festgehalten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Grails-Entwickler, Softwarearchitekten und technische Leiter von SaaS- oder mandantenfähigen Geschäftsanwendungen. |
| Voraussetzungen: | Grails- und GORM-Grundkenntnisse, Erfahrung mit Authentifizierung und relationalen Datenbanken. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
