次の制限が現在 Cloudflare Organizations に適用されます。よくあるエラーと解決方法は トラブルシューティング を参照してください。
各 Organization は最大 500 アカウント と 5,000 ゾーン に対応します。この制限は Enterprise と MSSP/Distributor の両方の Organizations に適用されます。ベータ期間中の利用状況が分かれば、これらの制限は調整される場合があります。
User API Tokens は一部の Organization 操作に対応します。Terraform リソースの完全なライフサイクルは完了できません。Organization 操作向けの完全な User API Token 対応は予定されています。Terraform で Organization リソースを管理するには、登録済みアカウントのメールと Global API key で Cloudflare プロバイダーを設定します。
User API Token で Organization を作成できる場合があります。その後の Terraform refresh または terraform plan は、Organization の読み取り時に失敗することがあります。リクエストが HTTP 403 とエラーコード 10000 を返す場合は、代わりに Global API key とアカウントメールを使います。
対応する操作では、API Tokens が推奨の認証方法です。Global API key は、ユーザーの Cloudflare リソースへの完全なアクセスを持ちます。Global API key の制限 を参照してください。
| 制限 | 説明 |
|---|---|
| Organization の作成 | Organization を作成するには、Enterprise アカウントの Super Administrator である必要があります。 |
| アカウントの追加 | 任意のプラン種類(Enterprise や Free など)のアカウントを Organization に追加できます。そのアカウントの Super Administrator アクセスが必要です。すでに別の Organization に属していてはいけません。 |
| アカウントの作成 | Organization Super Administrators は、Organization 内に最大 5 つの Free アカウントを作成できます。API トークンと OAuth アクセストークンでは、Organization 内にアカウントを作成できません。新しいアカウントを作成する を参照してください。 |
| サブ Organizations | 利用できません。Enterprise Organizations はフラットな 1 層構造です。事業単位、リージョン、環境ごとにアカウントを整理するにはタグを使います。 |
| アカウントの移動 | アカウントを Organizations 間で移動できません。 |
| ロール | 利用できるロールは Organization Super Administrator だけです。追加ロール(読み取り専用、課金、監査ログ)は今後のリリースで提供されます。 |
| Organization の削除 | Organization を削除するには API を使います。ダッシュボード対応はまだありません。 |
| アカウントの削除 | セルフサービスでのアカウント削除はまだありません。Organization からアカウントを外すには、Cloudflare Support に連絡してください。 |
| 制限 | 説明 |
|---|---|
| Organization の作成 | MSSP/Distributor Organizations は Cloudflare が作成します。Organization のセットアップはアカウントチームに連絡してください。 |
| 既存アカウントの追加 | MSSP/Distributor Organizations では、既存アカウントの割り当てはできません。新しいアカウントを追加するにはアカウント作成を使います。 |
| アカウントの作成 | MSSP Organizations は、Organization 内に新しい顧客アカウントをセルフサービスで作成できます。 |
| サブ Organizations | Distributor は子 MSSP Organizations を作成できます。MSSP/Distributor Organizations は、最大 5 レベルの入れ子サブ Organizations に対応します。 |
| アカウントの移動 | 同じ Distributor Organization 内の MSSP Organizations 間でアカウントを移動できます。 |
| ロール | 利用できるロールは Organization Super Administrator だけです。追加ロール(読み取り専用、課金、監査ログ)は今後のリリースで提供されます。 |
| Organization の削除 | Organization を削除するには API を使います。ダッシュボード対応はまだありません。 |
| アカウントの削除 | セルフサービスでのアカウント削除はまだありません。Organization からアカウントを外すには、Cloudflare Support に連絡してください。 |
| Organization 種類の変換 | Organization の種類(Enterprise と MSSP/Distributor)は作成時に決まり、変更できません。種類を切り替えるには、新しい Organization を作成する必要があります。 |
Organization のセットアップまたは管理中に、次のエラーが出ることがあります。
| エラー | 説明 |
|---|---|
| Organization management is only available on the Enterprise plan at this time. | どの Enterprise アカウントのメンバーでもありません。Organization を作成するには、少なくとも 1 つの Enterprise アカウントの Super Administrator である必要があります。 |
| You need a super admin role on an enterprise account to create an Organization. | Enterprise アカウントの Super Administrator ではありません。Enterprise アカウントの Manage Account > Members でロールを確認してください。 |
| One or more of your enterprise accounts is already part of an Organization. | アカウントはすでに Organization に割り当てられています。既存の Organization への招待は、会社の管理者に連絡してください。 |
| You have reached the maximum number of organizations. | 各ユーザーが作成できる Organization は 1 つだけです。2 つ目の Organization を管理する必要がある場合は、Cloudflare Support に連絡してください。 |
| An Organization has already been created for accounts associated with your company. Please contact your company administrator. | すべての事業単位について、各会社の Organization は 1 つに制限されています。既存の Organization への招待は、会社の Cloudflare 管理者に連絡してください。 |
| You are not eligible to create an Organization because we think there's a problem. Please contact Cloudflare support and we will help you create it. | このまれなエラーは、1 つ以上のアカウントの内部メタデータに問題があることを示す場合があります。アカウント ID とエラーメッセージを添えて Cloudflare Support に連絡してください。 |
| エラー | 解決方法 |
|---|---|
| Invited member cannot accept the invitation. | 招待されたユーザーは、Organization の招待を受け入れる前に、Cloudflare ユーザーアカウントで 二要素認証(2FA) または シングルサインオン(SSO) を有効にする必要があります。これはユーザーごとの要件であり、アカウントレベルの設定ではありません。ユーザーに 2FA または SSO を有効にしてもらい、招待を再送してください。 |
| Member does not have access to accounts after accepting. | Organization メンバーシップは暗黙的なアクセスを付与します。反映まで数分かかることがあります。5 分たってもアクセスが表示されない場合は、メンバーにログアウトして再ログインするよう依頼してください。 |
| エラー | 解決方法 |
|---|---|
| Account does not appear in the assignment list. | そのアカウントの Super Administrator である必要があります。そのアカウントの Manage Account > Members でロールを確認してください。 |
| Account cannot be assigned. | アカウントがすでに別の Organization に属している可能性があります。各アカウントが属せる Organization は 1 つだけです。誤りだと思われる場合は Cloudflare Support に連絡してください。 |