Alle Fachartikel
Ladesoftware438 WörterÜbersetzungsentwurf – nicht indexiert

Multi-Tenant-CSMS-Architektur für regionale CPOs und OEMs

Mehrere Betreiber über eine Plattform bedienen: Wo Mietergrenzen absolut sein müssen, wo die gemeinsame Nutzung sicher ist und wo Entscheidungen nur schwer rückgängig zu machen sind.

Technisch geprüft von Akhil Joy, CEO. Zuletzt geprüft 2026-09-01.

Eine Plattform, die mehrere Betreiber bedient, muss diese überzeugend voneinander trennen und gleichzeitig genügend Infrastruktur gemeinsam nutzen, um wirtschaftlich zu sein. Wo diese Linie verläuft, ist die entscheidende architektonische Entscheidung, und es ist schwierig, sie später zu ändern.

Ein Fehler in der permissiven Richtung führt zu einer Datenexplosion. Ein Fehler in der restriktiven Richtung führt dazu, dass der Betrieb der Plattform zu teuer ist.

Grenzen, die absolut sein müssen

Der Test besteht nicht darin, ob die Schnittstelle den Zugriff verhindert. Es geht darum, ob eine Abfrage mit einem fehlenden Filter die Daten eines anderen Mandanten zurückgeben könnte, da irgendwann einer geschrieben wird.

  • Sitzungs- und Transaktionsdaten, die wirtschaftlich vertraulich sind.
  • Fahrer- und Kundendatensätze, die Datenschutzverpflichtungen unterliegen.
  • Tarife und Geschäftsbedingungen, die die Konkurrenz nicht sehen darf.
  • Bestands- und Standortdaten des Ladegeräts, sofern diese nicht öffentlich sind.
  • Alles, was ein Mandant exportieren kann, was niemals die Zeilen eines anderen Mandanten enthalten darf.

Erzwingen Sie die Isolation unterhalb der Anwendung

Eine Isolierung, die von jeder Abfrage einschließlich einer Mandantenbedingung abhängt, schlägt fehl, da sie davon abhängt, dass sich jeder Entwickler daran erinnert. Die Durchsetzung auf der Datenebene, sodass eine Abfrage ohne Mandantenkontext nichts und nicht alles zurückgibt, bleibt bestehen.

Das ist anfangs mehr Arbeit und es ist der Unterschied zwischen einer Grenze und einer Konvention.

Was kann sicher geteilt werden?

Protokollhandling, Verbindungsmanagement, Firmware-Artefakte, Referenzdaten und die betriebliche Infrastruktur. Keines davon enthält mieterspezifische Informationen, und deren Weitergabe ist der Grund für die Wirtschaftlichkeit der Mehrmandantenfähigkeit.

Bei den Ladegerätanschlüssen selbst handelt es sich um eine gemeinsam genutzte Infrastruktur mit einem Mandantenattribut. Aus diesem Grund muss beim Onboarding des Ladegeräts ein Mietverhältnis hergestellt werden, bevor Daten aufgezeichnet werden.

Laute Nachbarn

Ein einziger Mieter mit einer großen Flotte, eine aggressive Berichtsgewohnheit oder eine fehlerhafte Integration können den Service für alle beeinträchtigen. Ratenbegrenzung und Ressourcenabrechnung pro Mandant sind in keinem sinnvollen Umfang optional.

Der Misserfolg ohne sie besteht darin, dass ein kleiner Mieter einen Ausfall erleidet, der ausschließlich von jemandem verursacht wurde, von dem er noch nie gehört hat, und Ihr Support-Team kann sich das nicht erklären.

Konfigurationsdivergenz

Mieter wünschen sich unterschiedliche Tarifstrukturen, Berechtigungsregeln, Branding und Arbeitsabläufe. Die Konfiguration kümmert sich darum; Codezweige pro Mandant tun dies nicht, und eine Plattform, die sie angesammelt hat, ist keine Plattform mehr.

Die Disziplin besteht darin, Unterschiede als Konfiguration auszudrücken oder sie abzulehnen, anstatt sie in Sonderfällen darzustellen. Das ist sowohl eine kaufmännische als auch eine technische Disziplin.

Der Ausstieg muss pro Mieter funktionieren

Ein ausziehender Mieter muss in der Lage sein, seine Daten mitzunehmen und seine Ladegeräte neu aufzuladen, ohne dass dies Auswirkungen auf andere hat, und seine Aufzeichnungen müssen entfernbar sein, ohne die Gemeinschaftsstrukturen zu stören.

Dies zu Beginn zu entwerfen ist unkompliziert. Die Nachrüstung in eine Plattform, auf der Mieterdaten miteinander verflochten sind, ist ein Projekt und wird normalerweise im ungünstigsten Moment dringend.