Zero Trust の機能を使い始めるには、Cloudflare アカウントで Zero Trust 組織を作成します。
Zero Trust 組織を作成する手順は次のとおりです。
-
Cloudflare ダッシュボード ↗ で Zero Trust を選びます。
-
オンボーディング画面で、チーム名 を選びます。チーム名は、Zero Trust 組織の一意の内部識別子です。ユーザーがデバイスを手動で登録するときに入力し、該当する場合は App Launcher のサブドメインにもなります。通常は会社名を使います。
チーム名は、Cloudflare ダッシュボード ↗ の Zero Trust > Settings で確認できます。
-
サブスクリプションプランを選び、支払い情報を入力してオンボーディングを完了します。Zero Trust Free plan を選んだ場合もこの手順は必要ですが、課金はされません。
組織を作成すると、Cloudflare は Cloudflare の ID プロバイダー をデフォルトのログイン方法として自動で追加します。ユーザーはすぐに Cloudflare アカウントの認証情報でサインインできます。ワンタイム PIN の追加や、サードパーティの ID プロバイダー の接続は、いつでもできます。
Cloudflare Terraform provider ↗ を使うと、ほかの IT インフラとあわせて Zero Trust 組織を管理できます。Terraform の始め方は、Terraform チュートリアルシリーズ を参照してください。
Terraform 構成に Zero Trust を追加する手順は次のとおりです。
-
Cloudflare ダッシュボードで Zero Trust に登録します。
-
cloudflare_api_token↗ に、次の権限を追加します。Access: Organizations, Identity Providers, and Groups Write
-
cloudflare_zero_trust_organization↗ リソースを追加します。resource "cloudflare_zero_trust_organization" "<your-team-name>" { account_id = var.cloudflare_account_id name = "Acme Corporation" auth_domain = "<your-team-name>.cloudflareaccess.com" }<your-team-name>は、オンボーディング で選んだ Zero Trust 組織名に置き換えます。チーム名は Cloudflare ダッシュボード ↗ の Zero Trust > Settings > Team name and domain でも確認できます。
これで、Terraform を使って Zero Trust 組織の設定を更新できます。