Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ロールと権限

最終更新 Markdown で表示Agent セットアップ

Cloudflare Zero Trust アカウントを作成すると、Super Administrator ロールが付与されます。Super Administrator は、メンバーを Zero Trust アカウントに招待し、異なるロールを割り当てられます。アカウントに追加できるメンバー数に上限はありません。適切な権限を持つメンバーは、Zero Trust にログインしているあいだ設定を変更できます(読み取り専用モード が有効な場合を除きます)。

アカウントのメンバー一覧を確認する、またはロールと権限を管理するには、アカウントのセットアップ のドキュメントを参照してください。

Zero Trust のロール

次のロールをアカウントのユーザーに割り当てたり解除したりできるのは、Super Administrator だけです。各ロールの権限一覧は、右にスクロールすると確認できます。

Access Read Access Edit Gateway Read Gateway Edit Gateway Report DNS Location Read DNS Location Edit Billing Read Billing Edit DEX Read DEX Edit CASB Read CASB Edit
Super Administrator
Cloudflare Zero Trust1
Cloudflare Access
Cloudflare Gateway
Cloudflare Zero Trust Read Only
Cloudflare Zero Trust Reporting
Cloudflare Zero Trust DNS Locations Write2
Cloudflare DEX
Cloudflare CASB Read
Cloudflare CASB

Cloudflare Zero Trust PII

デフォルトでは、Gateway のアクティビティログでエンドユーザーの個人を特定できる情報(PII)を表示できるのは Super Administrator だけです。対象は Device ID、送信元 IP、ユーザーのメールなどです。Super Administrator が Cloudflare Zero Trust PII ロールを明示的に割り当てないかぎり、ほかのロールは PII を読めません。

Cloudflare Zero Trust PII ロールは追加ロールとして扱い、上の表のいずれかのロールと組み合わせます。たとえば Super Administrator は、ユーザーに Cloudflare Gateway ロールを割り当てたうえで、Gateway ログの PII へのアクセスを許可するために Cloudflare Zero Trust PII ロールを追加できます。

Email security のロール

Email security のロールの詳細は、アカウントスコープのロール を参照してください。

  • Cloudflare Zero Trust: Cloudflare Zero Trust を編集できます。Access、Gateway、Cloudflare One Client、Tunnel、Browser Isolation、CASB、DLP、DEX、Email security を含む、すべての Zero Trust 製品への管理者アクセスを付与します。
  • Cloudflare Zero Trust PII: Zero Trust の PII を読めます。Email security も含まれます。
  • Email security Analyst および Email security Configuration Admin: Email security のすべての管理者機能にフルアクセスできます。
  • Email security Integration Admin: 連携の閲覧とセットアップのみできます。
  • Email security Configuration Admin: 管理者アクセスがあります。メールに対する操作や、メールの閲覧はできません。
  • Email security Analyst: アナリストアクセスがあります。メールに対する操作と、メールの閲覧ができます。
  • Email security Reporting: メトリクスを読めます。
  • Email security Read Only: すべての情報を読めますが、操作はできません。
  • Email security Policy Admin: すべての設定を読めますが、書き込みできるのは 許可ポリシー信頼済みドメインブロック済み送信者 だけです。

Footnotes

  1. Cloudflare Zero Trust ロールは、Access、Gateway、Cloudflare One Client、Tunnel、Browser Isolation、CASB、DLP、DEX、Email security を含む、すべての Zero Trust 製品への管理者アクセスを付与します。

  2. Cloudflare Zero Trust DNS Locations Write ロールを持つユーザーは、組織のすべての DNS ロケーションを表示できますが、作成と編集ができるのは セキュアな DNS ロケーション だけです。

役に立ちましたか?