Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Organizations

最終更新 Markdown で表示Agent セットアップ

Organization は、複数のアカウントを管理するための Cloudflare の最上位コンテナです。管理者は、アカウントごとに個別に操作するのではなく、1 か所からアカウント、メンバー、リソースを管理できます。Organization Super Administrator は、Organization 内のすべてのアカウントへ暗黙的アクセスを持ちます。各アカウントへの明示的なメンバーシップは不要です。

対象ユーザー

Organizations は、複数の Cloudflare アカウントを管理する 規模を問わない Enterprise のお客様MSSP / Distributor パートナー 向けです。アカウントが 5 でも 500 でも、1 つのダッシュボードから管理できます。

Organizations は 2 種類の顧客に対応し、構造が異なります。

  • Enterprise Organizations: 自社アカウントを管理する企業向けの単一階層です。1 つの Organization に複数のアカウントが直接入ります。
  • MSSP / Distributor Organizations: チャネルパートナーと MSSP(Managed Security Service Provider)向けの多階層です。Distributor Organization の下に子 MSSP Organizations があり、それぞれが顧客アカウントを管理します。

Organization の種類は作成時に決まり、後から変更できません。

Enterprise の階層

Organization
├── Account 1
│   ├── Zone A
│   └── Zone B
├── Account 2
│   ├── Zone C
│   └── Zone D
└── Account 3
    └── Zone E

MSSP / Distributor の階層

Distributor Organization
├── MSSP Organization A
│   ├── Sub-Organization A1
│   │   ├── Customer Account 1
│   │   │   ├── Zone A
│   │   │   └── Zone B
│   │   └── Customer Account 2
│   │       └── Zone C
│   └── Customer Account 3
│       └── Zone D
└── MSSP Organization B
    ├── Customer Account 4
    │   └── Zone E
    └── Customer Account 5
        └── Zone F

MSSP / Distributor Organizations は、最大 5 階層の入れ子サブ Organization に対応しています。

主な機能

  • アカウントの一元管理: すべてのアカウントを 1 つのダッシュボードから管理します。
  • 暗黙的アクセス: Organization Super Administrator は、アカウントごとの明示的なメンバーシップなしで、Organization 内の任意のアカウントにアクセスできます。
  • 集計分析: Organization 配下のすべての子アカウントについて、集計 HTTP 分析を表示、フィルター、ダウンロードできます。
  • Organization レベルのメンバーシップ: メンバーを Organization へ一度招待すると、すべての子アカウントへアクセスできます。
  • WAF と Gateway のポリシー共有: セキュリティポリシーを一度作成し、Organization 内のアカウントへ共有します。
  • IdP フェデレーション: 1 つの ID プロバイダー設定を、Organization 内のすべてのアカウントで共有します。セットアップは IdP federation を参照してください。
  • API、SDK、Terraform のサポート: Cloudflare Organizations API、SDK、または Terraform プロバイダーで Organizations をプログラムから管理できます。User API Token は一部の Organization 操作に対応しますが、Terraform リソースのライフサイクル全体は完了できません。API 認証 を参照してください。
  • 拡張アカウントスイッチャー: ダッシュボードの Organization 対応アカウントスイッチャーで、アカウントを切り替えます。

各 Organization 種類固有の機能と制限の一覧は、Enterprise または MSSP / Distributor のガイドを参照してください。


役に立ちましたか?