Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Identity Platform-Mandantenfähigkeit
Mit Identity Platform können Sie Ihren Anwendungen und Diensten die Authentifizierung auf Google-Niveau hinzufügen, um Nutzerkonten zu sichern und Anmeldedaten sicher zu verwalten.
Mit der Mandantenfähigkeit geht dieses Konzept noch einen Schritt weiter. Mit Mandanten können Sie innerhalb eines bestimmten Identity Platform-Projekts spezifische Silos von Nutzern und Konfigurationen erstellen. Dieses Silos können verschiedene Kunden, Geschäftsbereiche, Tochterunternehmen oder andere Abteilungen darstellen.
Mandantenfähigkeit wird häufig in B2B-Anwendungen (Business-to-Business) verwendet.
Informationen zu Mandanten
Sie können mit Identity Platform-Mandanten eine Datenisolation zwischen den Ressourcenhierarchien festlegen. Jeder Mandant hat ein eigenes Passwort:
Eindeutige Kennzeichnung
Users
Identitätsanbieter und Authentifizierungsmethoden
Audit- und IAM-Konfiguration
Kontingentzuteilung
Aufschlüsselung der Identity Platform-Nutzung
Dadurch können Mandanten über ein anderes System und mit verschiedenen Konfigurationen und Nutzern automatisch autonom arbeiten, obwohl sie zum selben Projekt gehören.
Unterstützte Anmeldemethoden
Identity Platform-Mandanten unterstützen viele der gleichen Authentifizierungsmethoden wie mandantenfähige Instanzen von Identity Platform. Derzeit werden folgende Anbieter unterstützt:
E-Mail-Adresse/Passwort
Anbieter sozialer Netzwerke (z. B. Google, Microsoft und LinkedIn)
SAML-Föderation
OpenId Connect Federation
Beschränkungen
Identity Platform-Tenants unterstützen die folgenden Funktionen nicht:
Außerdem können Sie die Nutzerregistrierung oder das Löschen von Nutzern nicht über die Google Cloud Console deaktivieren. Sie können diese Einstellungen jedoch über die API konfigurieren.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-08-11 (UTC)."],[],[],null,["# Identity Platform multi-tenancy\n===============================\n\nIdentity Platform lets you add Google-grade authentication to your\napps and services, making it easier to secure user accounts and\nsecurely managing credentials.\n\nMulti-tenancy takes this concept one step further. Using tenants, you can\ncreate unique silos of users and configurations within a single\nIdentity Platform project. These silos might represent\ndifferent customers, business units, subsidiaries, or some other division.\nMulti-tenancy is most commonly used in business-to-business (B2B) apps.\n\nUnderstanding tenants\n---------------------\n\nYou can use Identity Platform tenants to establish a data isolation\nboundary between resource hierarchies. Each tenant has its own:\n\n- Unique identifier\n- Users\n- Identity providers and authentication methods\n- Auditing and IAM configuration\n- Quota allocation\n- Identity Platform usage breakdown\n\nThis allows tenants to operate autonomously from one another, with different\nconfigurations and users, even though they are part of the same project.\n\nSupported sign-in methods\n-------------------------\n\nIdentity Platform tenants support many of the same authentication\nmethods as non-tenant instances of Identity Platform. Currently supported\nproviders include:\n\n- Email/password\n- Social Providers (such as Google, Microsoft, and LinkedIn)\n- SAML Federation\n- OpenId Connect Federation\n\nLimitations\n-----------\n\nIdentity Platform tenants don't support the following features:\n\n- Disabling account linking\n- Adding a blocking function specific to a given tenant\n\nIn addition, you can't disable user signup or user deletion from the Google Cloud console. However, you can configure these settings through the API.\n\nWhat's next\n-----------\n\n- [Enable multi-tenancy and create a tenant](/identity-platform/docs/multi-tenancy-quickstart)\n- [Sign in users with tenants](/identity-platform/docs/multi-tenancy-authentication)\n- [Create sign-in page for multiple tenants](/identity-platform/docs/multi-tenancy-ui)\n- [Migrate existing users to a tenant](/identity-platform/docs/migrate-users-between-projects-tenants)\n- [Manage tenants programmatically](/identity-platform/docs/multi-tenancy-managing-tenants)"]]