INTEGRITY Dokumentace

Role a oprávnění

Při vytváření účtu Cloudflare Zero Trust získáte roli Super Administrator. Jako Super Administrator můžete zvát členy do svého účtu Zero Trust a přiřazovat jim různé role. Počet členů, které lze do daného účtu přidat, není nijak omezen. Kterýkoli člen s odpovídajícími oprávněními může provádět změny konfigurace, pokud je aktivně přihlášen do Zero Trust (pokud režim jen pro čtení je povoleno).

Chcete-li zkontrolovat seznam členů ve vašem účtu nebo spravovat role a oprávnění, přečtěte si naši Nastavení účtu dokumentace.

Role Zero Trust

Přiřazovat nebo odebírat následující role uživatelům ve svém účtu mohou pouze Super Administrators. Úplný seznam oprávnění pro každou roli zobrazíte posunutím doprava.

Access Read Access Edit Gateway Read Gateway Edit Gateway Report DNS Location Read DNS Location Edit Billing Read Billing Edit DEX Read DEX Edit CASB Read CASB Edit
Super Administrator
Cloudflare Zero Trust1
Cloudflare Access
Cloudflare Gateway
Cloudflare Zero Trust Read Only
Cloudflare Zero Trust Reporting
Cloudflare Zero Trust DNS Locations Write2
Cloudflare DEX
Cloudflare CASB Read
Cloudflare CASB

Cloudflare Zero Trust PII

Osobní údaje (PII) koncových uživatelů v protokolech aktivity Gateway, jako jsou ID zařízení, zdrojové IP adresy nebo e-maily uživatelů, mohou ve výchozím nastavení zobrazit jen Super Administrators. Žádná jiná role nemá možnost číst PII, pokud jim ji Super Administrators výslovně nepřidělí prostřednictvím Cloudflare Zero Trust PII roli.

Roli Cloudflare Zero Trust PII je třeba chápat jako doplňkovou roli, kterou lze kombinovat s libovolnou rolí z tabulky výše. Super administrátoři se například mohou rozhodnout přiřadit uživateli roli Cloudflare Gateway a přidat mu roli Cloudflare Zero Trust PII, aby měl přístup k PII v protokolech Gateway.

Role Email security

Další informace o rolích zabezpečení e-mailu najdete v Role v rozsahu účtu.

Poznámky pod čarou

  1. Cloudflare Zero Trust role uděluje přístup správce ke všem produktům Zero Trust, včetně Access, Gateway, Cloudflare One Client, Tunnel, Browser Isolation, CASB, DLP, DEX a Email security.

  2. Uživatelé s Cloudflare Zero Trust DNS Locations Write role může zobrazit všechny DNS lokace organizace, ale může vytvářet a upravovat pouze zabezpečené DNS lokality.