Organization は、複数のアカウントを管理するための Cloudflare の最上位コンテナです。管理者は、アカウントごとに個別に操作するのではなく、1 か所からアカウント、メンバー、リソースを管理できます。Organization Super Administrator は、Organization 内のすべてのアカウントへ暗黙的アクセスを持ちます。各アカウントへの明示的なメンバーシップは不要です。
Organizations は、複数の Cloudflare アカウントを管理する 規模を問わない Enterprise のお客様 と MSSP / Distributor パートナー 向けです。アカウントが 5 でも 500 でも、1 つのダッシュボードから管理できます。
Organizations は 2 種類の顧客に対応し、構造が異なります。
- Enterprise Organizations: 自社アカウントを管理する企業向けの単一階層です。1 つの Organization に複数のアカウントが直接入ります。
- MSSP / Distributor Organizations: チャネルパートナーと MSSP(Managed Security Service Provider)向けの多階層です。Distributor Organization の下に子 MSSP Organizations があり、それぞれが顧客アカウントを管理します。
Organization の種類は作成時に決まり、後から変更できません。
Organization
├── Account 1
│ ├── Zone A
│ └── Zone B
├── Account 2
│ ├── Zone C
│ └── Zone D
└── Account 3
└── Zone EDistributor Organization
├── MSSP Organization A
│ ├── Sub-Organization A1
│ │ ├── Customer Account 1
│ │ │ ├── Zone A
│ │ │ └── Zone B
│ │ └── Customer Account 2
│ │ └── Zone C
│ └── Customer Account 3
│ └── Zone D
└── MSSP Organization B
├── Customer Account 4
│ └── Zone E
└── Customer Account 5
└── Zone FMSSP / Distributor Organizations は、最大 5 階層の入れ子サブ Organization に対応しています。
- アカウントの一元管理: すべてのアカウントを 1 つのダッシュボードから管理します。
- 暗黙的アクセス: Organization Super Administrator は、アカウントごとの明示的なメンバーシップなしで、Organization 内の任意のアカウントにアクセスできます。
- 集計分析: Organization 配下のすべての子アカウントについて、集計 HTTP 分析を表示、フィルター、ダウンロードできます。
- Organization レベルのメンバーシップ: メンバーを Organization へ一度招待すると、すべての子アカウントへアクセスできます。
- WAF と Gateway のポリシー共有: セキュリティポリシーを一度作成し、Organization 内のアカウントへ共有します。
- IdP フェデレーション: 1 つの ID プロバイダー設定を、Organization 内のすべてのアカウントで共有します。セットアップは IdP federation を参照してください。
- API、SDK、Terraform のサポート: Cloudflare Organizations API、SDK、または Terraform プロバイダーで Organizations をプログラムから管理できます。User API Token は一部の Organization 操作に対応しますが、Terraform リソースのライフサイクル全体は完了できません。API 認証 を参照してください。
- 拡張アカウントスイッチャー: ダッシュボードの Organization 対応アカウントスイッチャーで、アカウントを切り替えます。
各 Organization 種類固有の機能と制限の一覧は、Enterprise または MSSP / Distributor のガイドを参照してください。