Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

制限とトラブルシューティング

最終更新 Markdown で表示Agent セットアップ

次の制限が現在 Cloudflare Organizations に適用されます。よくあるエラーと解決方法は トラブルシューティング を参照してください。

アカウントとゾーンの制限

各 Organization は最大 500 アカウント5,000 ゾーン に対応します。この制限は Enterprise と MSSP/Distributor の両方の Organizations に適用されます。ベータ期間中の利用状況が分かれば、これらの制限は調整される場合があります。

API 認証

User API Tokens は一部の Organization 操作に対応します。Terraform リソースの完全なライフサイクルは完了できません。Organization 操作向けの完全な User API Token 対応は予定されています。Terraform で Organization リソースを管理するには、登録済みアカウントのメールと Global API key で Cloudflare プロバイダーを設定します。

User API Token で Organization を作成できる場合があります。その後の Terraform refresh または terraform plan は、Organization の読み取り時に失敗することがあります。リクエストが HTTP 403 とエラーコード 10000 を返す場合は、代わりに Global API key とアカウントメールを使います。

対応する操作では、API Tokens が推奨の認証方法です。Global API key は、ユーザーの Cloudflare リソースへの完全なアクセスを持ちます。Global API key の制限 を参照してください。

Enterprise Organizations

制限 説明
Organization の作成 Organization を作成するには、Enterprise アカウントの Super Administrator である必要があります。
アカウントの追加 任意のプラン種類(Enterprise や Free など)のアカウントを Organization に追加できます。そのアカウントの Super Administrator アクセスが必要です。すでに別の Organization に属していてはいけません。
アカウントの作成 Organization Super Administrators は、Organization 内に最大 5 つの Free アカウントを作成できます。API トークンと OAuth アクセストークンでは、Organization 内にアカウントを作成できません。新しいアカウントを作成する を参照してください。
サブ Organizations 利用できません。Enterprise Organizations はフラットな 1 層構造です。事業単位、リージョン、環境ごとにアカウントを整理するにはタグを使います。
アカウントの移動 アカウントを Organizations 間で移動できません。
ロール 利用できるロールは Organization Super Administrator だけです。追加ロール(読み取り専用、課金、監査ログ)は今後のリリースで提供されます。
Organization の削除 Organization を削除するには API を使います。ダッシュボード対応はまだありません。
アカウントの削除 セルフサービスでのアカウント削除はまだありません。Organization からアカウントを外すには、Cloudflare Support に連絡してください。

MSSP/Distributor Organizations

制限 説明
Organization の作成 MSSP/Distributor Organizations は Cloudflare が作成します。Organization のセットアップはアカウントチームに連絡してください。
既存アカウントの追加 MSSP/Distributor Organizations では、既存アカウントの割り当てはできません。新しいアカウントを追加するにはアカウント作成を使います。
アカウントの作成 MSSP Organizations は、Organization 内に新しい顧客アカウントをセルフサービスで作成できます。
サブ Organizations Distributor は子 MSSP Organizations を作成できます。MSSP/Distributor Organizations は、最大 5 レベルの入れ子サブ Organizations に対応します。
アカウントの移動 同じ Distributor Organization 内の MSSP Organizations 間でアカウントを移動できます。
ロール 利用できるロールは Organization Super Administrator だけです。追加ロール(読み取り専用、課金、監査ログ)は今後のリリースで提供されます。
Organization の削除 Organization を削除するには API を使います。ダッシュボード対応はまだありません。
アカウントの削除 セルフサービスでのアカウント削除はまだありません。Organization からアカウントを外すには、Cloudflare Support に連絡してください。
Organization 種類の変換 Organization の種類(Enterprise と MSSP/Distributor)は作成時に決まり、変更できません。種類を切り替えるには、新しい Organization を作成する必要があります。

トラブルシューティング

Organization のセットアップまたは管理中に、次のエラーが出ることがあります。

Organization 作成エラー

エラー 説明
Organization management is only available on the Enterprise plan at this time. どの Enterprise アカウントのメンバーでもありません。Organization を作成するには、少なくとも 1 つの Enterprise アカウントの Super Administrator である必要があります。
You need a super admin role on an enterprise account to create an Organization. Enterprise アカウントの Super Administrator ではありません。Enterprise アカウントの Manage Account > Members でロールを確認してください。
One or more of your enterprise accounts is already part of an Organization. アカウントはすでに Organization に割り当てられています。既存の Organization への招待は、会社の管理者に連絡してください。
You have reached the maximum number of organizations. 各ユーザーが作成できる Organization は 1 つだけです。2 つ目の Organization を管理する必要がある場合は、Cloudflare Support に連絡してください。
An Organization has already been created for accounts associated with your company. Please contact your company administrator. すべての事業単位について、各会社の Organization は 1 つに制限されています。既存の Organization への招待は、会社の Cloudflare 管理者に連絡してください。
You are not eligible to create an Organization because we think there's a problem. Please contact Cloudflare support and we will help you create it. このまれなエラーは、1 つ以上のアカウントの内部メタデータに問題があることを示す場合があります。アカウント ID とエラーメッセージを添えて Cloudflare Support に連絡してください。

メンバー招待エラー

エラー 解決方法
Invited member cannot accept the invitation. 招待されたユーザーは、Organization の招待を受け入れる前に、Cloudflare ユーザーアカウントで 二要素認証(2FA) または シングルサインオン(SSO) を有効にする必要があります。これはユーザーごとの要件であり、アカウントレベルの設定ではありません。ユーザーに 2FA または SSO を有効にしてもらい、招待を再送してください。
Member does not have access to accounts after accepting. Organization メンバーシップは暗黙的なアクセスを付与します。反映まで数分かかることがあります。5 分たってもアクセスが表示されない場合は、メンバーにログアウトして再ログインするよう依頼してください。

アカウント割り当てエラー

エラー 解決方法
Account does not appear in the assignment list. そのアカウントの Super Administrator である必要があります。そのアカウントの Manage Account > Members でロールを確認してください。
Account cannot be assigned. アカウントがすでに別の Organization に属している可能性があります。各アカウントが属せる Organization は 1 つだけです。誤りだと思われる場合は Cloudflare Support に連絡してください。

役に立ちましたか?