Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ロールのスコープ

最終更新 Markdown で表示Agent セットアップ

スコープは、ユーザーへのアクセス付与を可能にするポリシーの 3 つの構成要素の 1 つです。

ユーザーへのアクセスを柔軟に組み合わせられるよう、Cloudflare には現在、アカウントレベルのスコープ、ドメインスコープ、リソース固有のスコープがあります。各スコープは異なる ロール のセットに関連付けられます。

  • アカウントスコープ: メンバーがアカウント全体(例: 請求やアカウントレベルの設定)にアクセスする必要があるときに使います。
  • 特定のドメイン: メンバーが特定のドメインだけを管理すべきときに使います。例: ステージングドメインを扱う開発者が本番を変更できないようにする。
  • ドメイングループ: 同じアクセス要件を共有する関連ドメインがあるときに使います。例: すべての本番ドメイン。
  • 特定のリソース: アクセスを個別のリソースに限定すべきときに使います。

ロールのスコープを選ぶ

各ポリシーの制限はスコープ 1 つですが、1 人のユーザーに複数のポリシーを割り当てられます。

メンバーを追加 するときに、ポリシーのスコープを選べます。

アカウントスコープ

メンバーにアカウント全体に適用するポリシーを持たせたい場合は、次のフィールドの組み合わせを使います。

Field Value
Operator Include
Type All domains

特定のドメイン

メンバーに特定のドメインに適用するポリシーを持たせたい場合は、次のフィールドの組み合わせを使います。このポリシーにロールを適用するときは、ドメインスコープのロールだけを使えます。

Field Value
Operator Include
Type A specific domain
Name A specific domain

ドメイングループ

同様に分類されるドメインのセットがある場合(例: 機密 / 本番ドメインのすべて、あるプロジェクトや地域まわりのすべてのドメイン)、それらをドメイングループに事前割り当てし、このグループ内のすべてのドメインへのアクセスを提供するポリシーを作成できます。

グループを作成する

ドメイングループを作成する手順は次のとおりです。

  1. Cloudflare dashboard で Settings > Lists ページを開きます。(Super Administrator としてログインし、確認済みのメールアドレス が必要です。)

    Configurations を開く ↗
  2. Domain Group ManagerCreate を選びます。

  3. ドメイングループを作成します。

    1. 含めるドメインを選びます。
    2. Name を追加します。
    3. Create を選びます。

必要に応じて、これらのグループを編集・削除できます。

グループを使う

メンバーにドメイングループへの権限を割り当てるには、次のフィールドの組み合わせを使います。

Field Value
Operator Include
Type Domain Group
Name Example Group

特定のリソース

メンバーに特定のリソースに適用するポリシーを持たせたい場合は、次のフィールドの組み合わせを使います。

Field Value
Operator Include
Type Granular
Product Product Name
Resource Specific Resource

利用できるスコープ

メンバーに次のリソース固有のスコープを割り当てられます。

スコープ 説明
個別の Access アプリケーション 特定の Access アプリケーション を管理するアクセスを付与します。
個別の Access ID プロバイダー (IdPs) 特定の Cloudflare One ID プロバイダー (IdP) を管理するアクセスを付与します。
個別の Access ポリシー 特定の Access ポリシー を管理するアクセスを付与します。
個別の Access サービストークン 特定の Access サービストークン を管理するアクセスを付与します。
個別の Access インフラストラクチャターゲット 特定の Access for Infrastructure ターゲット を管理するアクセスを付与します。
個別の Cloudflare Tunnel インスタンス 特定の Cloudflare Tunnel インスタンスを管理するアクセスを付与します。
個別の Cloudflare Mesh ノード 特定の Cloudflare Mesh ノードを管理するアクセスを付与します。

役に立ちましたか?