← Cloudflare One / cloudflare-one
Role a oprávnění
Při vytváření účtu Cloudflare Zero Trust získáte roli Super Administrator. Jako Super Administrator můžete zvát členy do svého účtu Zero Trust a přiřazovat jim různé role. Počet členů, které lze do daného účtu přidat, není nijak omezen. Kterýkoli člen s odpovídajícími oprávněními může provádět změny konfigurace, pokud je aktivně přihlášen do Zero Trust (pokud režim jen pro čtení je povoleno).
Chcete-li zkontrolovat seznam členů ve vašem účtu nebo spravovat role a oprávnění, přečtěte si naši Nastavení účtu dokumentace.
Role Zero Trust
Přiřazovat nebo odebírat následující role uživatelům ve svém účtu mohou pouze Super Administrators. Úplný seznam oprávnění pro každou roli zobrazíte posunutím doprava.
| Access Read | Access Edit | Gateway Read | Gateway Edit | Gateway Report | DNS Location Read | DNS Location Edit | Billing Read | Billing Edit | DEX Read | DEX Edit | CASB Read | CASB Edit | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Super Administrator | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Cloudflare Zero Trust1 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ✅ | ✅ | ✅ | ✅ |
| Cloudflare Access | ✅ | ✅ | ✅ | ❌ | ✅ | ❌ | ❌ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| Cloudflare Gateway | ✅ | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| Cloudflare Zero Trust Read Only | ✅ | ❌ | ✅ | ❌ | ✅ | ✅ | ❌ | ✅ | ❌ | ✅ | ❌ | ✅ | ❌ |
| Cloudflare Zero Trust Reporting | ❌ | ❌ | ❌ | ❌ | ✅ | ❌ | ❌ | ✅ | ❌ | ✅ | ❌ | ❌ | ❌ |
| Cloudflare Zero Trust DNS Locations Write2 | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ |
| Cloudflare DEX | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Cloudflare CASB Read | ❌ | ❌ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ❌ |
| Cloudflare CASB | ❌ | ❌ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ |
Cloudflare Zero Trust PII
Osobní údaje (PII) koncových uživatelů v protokolech aktivity Gateway, jako jsou ID zařízení, zdrojové IP adresy nebo e-maily uživatelů, mohou ve výchozím nastavení zobrazit jen Super Administrators. Žádná jiná role nemá možnost číst PII, pokud jim ji Super Administrators výslovně nepřidělí prostřednictvím Cloudflare Zero Trust PII roli.
Roli Cloudflare Zero Trust PII je třeba chápat jako doplňkovou roli, kterou lze kombinovat s libovolnou rolí z tabulky výše. Super administrátoři se například mohou rozhodnout přiřadit uživateli roli Cloudflare Gateway a přidat mu roli Cloudflare Zero Trust PII, aby měl přístup k PII v protokolech Gateway.
Role Email security
Další informace o rolích zabezpečení e-mailu najdete v Role v rozsahu účtu.
- Cloudflare Zero Trust: Může upravovat Cloudflare Zero Trust. Uděluje administrátorský přístup ke všem produktům Zero Trust, včetně Access, Gateway, Cloudflare One Client, Tunnel, Browser Isolation, CASB, DLP, DEX a Email security.
- Cloudflare Zero Trust PII: Může číst osobní údaje (PII) v Zero Trust. Zahrnuje to Email Security.
- Email security Analyst a Email security Configuration Admin: Má plný přístup ke všem funkcím administrace v Email Security.
- Email security Integration Admin: Může pouze číst integrace a nastavovat je.
- Email security Configuration Admin: Má přístup administrátora. Nemůže provádět akce s e-maily ani je číst.
- Email security Analyst: Má přístup analytika. Může provádět akce s e-maily a číst je.
- Email security Reporting: Může číst metriky.
- Email security Read Only: Může číst všechny informace, ale nemůže provádět žádné akce.
- Email security Policy Admin: Může číst všechna nastavení, ale zapisovat pouze zásady typu Allow, důvěryhodné domény, a blokovaní odesílatelé.
Poznámky pod čarou
-
Cloudflare Zero Trust role uděluje přístup správce ke všem produktům Zero Trust, včetně Access, Gateway, Cloudflare One Client, Tunnel, Browser Isolation, CASB, DLP, DEX a Email security. ↩
-
Uživatelé s Cloudflare Zero Trust DNS Locations Write role může zobrazit všechny DNS lokace organizace, ale může vytvářet a upravovat pouze zabezpečené DNS lokality. ↩