Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

シート管理

最終更新 Markdown で表示Agent セットアップ

Cloudflare One のサブスクリプションは、アカウント内のアクティブユーザーが消費するシートで構成されます。アクティブユーザーは、認証イベント によって Cloudflare One に追加されます。

Cloudflare One アカウントで使えるシート数は、購入したユーザー数に依存します。利用可能なシートを増やすには、ユーザーを追加購入する必要があります。アカウントへのシートの追加と削除については、Cloudflare One FAQ を参照してください。

認証イベント

ユーザーは認証イベントを行うとシートを 1 つ消費します。Access では、App Launcher やアプリケーションへのログインなど、Cloudflare Access の認証イベントが該当します。Gateway では、そのユーザーに紐づくデバイスが 指定期間内 に Cloudflare One へ接続したときです。

いずれかのイベントが発生すると、そのユーザーの ID が Cloudflare One の Active user として追加され、プランのシートを 1 つ消費します。アクセスしたアプリケーション数や、そのユーザーアカウントからのログイン回数に関係なく、消費するシートは 1 つです。サブスクリプションのシートがすべて埋まると、追加でログインしようとしたユーザーはブロックされます。

認証したユーザーは、アカウントから ユーザーを削除する までシートを保持します。デフォルトでは、非アクティブなユーザーはアカウントから 自動削除されません。ユーザーはいつでも 1 人または全員を削除でき、削除した時点でサブスクリプションで定義したシート数の対象外になります。

ユーザー数よりアカウント数が多い場合は、Access の bypass ポリシー の設定が必要かもしれません。あるいは、Access の サービストークン を使い、シートを消費せずにアプリケーションへアクセスさせることもできます。

シート管理とデバイス登録

ユーザーの削除 は、そのユーザーが課金対象のシートを消費するかを決めます。Cloudflare Access 配下のリソースへの アクセスを防ぐ わけではありません。

ユーザーを削除すると、そのユーザーに紐づくデバイス登録はすべて削除されます。デバイス登録の管理については、デバイス登録 を参照してください。

ユーザーを管理する

使用中のシート数を確認する

組織でアクティブユーザーが消費しているシート数を確認するには、Cloudflare ダッシュボード にログインし、Zero Trust を開きます。Cloudflare One overview に、消費中のシート数と残りの利用可能数が表示されます。ユーザーの詳細は Team & Resources > Users を開いてください。

ユーザーを取り消す

ユーザーを取り消すと、アクティブなセッションは終了しますが、アクティブシートの消費は解除されません。

Zero Trust Organization からユーザーを取り消すには:

  1. Cloudflare ダッシュボードZero Trust > Team & Resources > Users を開きます。
  2. Seat usage 列が Active のユーザーの横のチェックボックスをオンにします。
  3. Action > Revoke を選択します。
  4. Revoke sessions を選択します。

取り消したユーザーでも、ポリシーが許可していればログインできます。認証できないようにするには、デバイス登録ポリシー または Identity Provider(IdP)からそのユーザーを削除する必要があります。

ユーザーを削除する

Zero Trust Organization からユーザーを削除すると、そのユーザーが消費していたシートが解放されます。ユーザーはユーザー一覧に残ります。

Zero Trust Organization からユーザーを削除するには、次の手順を実行します。

  1. Cloudflare ダッシュボードZero Trust > Team & Resources > Users を開きます。
  2. Seat usage 列が Active のユーザーの横にあるチェックボックスを選択します。
  3. Action > Remove users を選択します。
  4. Remove を選択します。

ユーザーは Inactive と表示され、シートを占有しなくなります。削除したユーザーが後から認証すると、再びシートを消費します。認証を防ぐには、デバイス登録ポリシー またはアイデンティティプロバイダー(IdP)からそのユーザーを削除する必要があります。

一定期間ログインもデバイス登録もしていないユーザーの削除を自動化するには、シートの有効期限 をオンにするか、SCIM を使い、アイデンティティプロバイダーで無効化されたときにユーザーを削除します。

シートの有効期限を有効にする

Cloudflare One は、指定期間(1 か月から 1 年)Access アプリケーションにログインせず、デバイスに Gateway のアクティビティもないユーザーを自動で削除できます。削除対象かは、認証イベントの有無と、そのユーザーの全デバイスの Last seen 値で判断します。どちらも有効期限の期間外なら、ユーザーは削除され、シート数の対象外になります。この処理はアカウントごとに 1 日 1 回実行されます。

ユーザーシートの有効期限を有効にするには:

  1. Cloudflare ダッシュボードZero Trust > Settings > Admin controls を開きます。
  2. Remove inactive users from seatsEdit を選択します。
  3. ドロップダウンから非アクティブ期間を選びます。
  4. Save を選択します。

ユーザーが削除されたあとに認証すると、再びシートを消費します。

Access と Gateway からのユーザー削除について詳しくは、FAQ を参照してください。

役に立ちましたか?