← Cloudflare Fundamentals / fundamentals / manage-members
Role
Kdykoli přidat nového člena k vašemu účtu můžete těmto uživatelům přiřadit zásady a využívat dostupné role. Roli lze vždy přiřadit pouze v rámci jejího daného rozsahu a k jedné zásadě lze přiřadit více rolí.
Role v rozsahu účtu
Role v rozsahu účtu platí pro celý účet Cloudflare a pro všechny domény v tomto účtu.
| Role | Popis |
|---|---|
| Administrator | Má přístup k celému účtu a může upravovat předplatná. Nemůže spravovat členy ani fakturační profil. |
| Super Administrator: všechna oprávnění | Může upravovat jakékoli nastavení Cloudflare, provádět nákupy, spravovat fakturaci a členy a vytvářet API tokeny vlastněné účtem. Uživatelé s rolí Super Administrator mohou ostatním uživatelům s touto rolí zrušit přístup. |
| Administrator Read Only | Má přístup k celému účtu v režimu pouze pro čtení. |
| Analytics | Může číst Analytics. |
| API Gateway | Uděluje plný přístup k API Gateway (including API Shield) pro všechny domény v účtu. |
| API Gateway Read | Uděluje přístup pro čtení k API Gateway (including API Shield) pro všechny domény v účtu. |
| Application Security Reports Read | Může číst Application Security Reports. |
| Audit Logs Viewer | Může zobrazit Audit Logs. |
| Bot Management (Account-Wide) | Může upravovat Bot Management (včetně Super Bot Fight Mode) konfigurace pro všechny domény v účtu. |
| Billing | Může upravovat v rámci účtu fakturační profil a předplatná |
| Cache Purge | Může vymazat mezipaměť edge a umožňuje čtení nastavení zóny. |
| Cloudflare Access | Může upravovat Cloudflare Access a Cloudflare Tunnel. |
| Cloudflare CASB | Může upravovat Cloudflare CASB. |
| Cloudflare CASB Read | Může číst Cloudflare CASB. |
| Cloudchamber Admin | Může spravovat nasazení Cloudchamber. |
| Cloudchamber Admin Read Only | Může spravovat nasazení Cloudchamber v režimu pouze pro čtení. |
| Cloudflare DEX | Může upravovat Cloudflare DEX. |
| Cloudflare Gateway | Může upravovat Cloudflare Gateway a číst Access. |
| Cloudflare Images | Má přístup k Cloudflare Images data. |
| Cloudflare R2 Admin | Může upravovat Cloudflare R2 bucketů, objektů a souvisejících konfigurací. |
| Cloudflare R2 Read | Může číst Cloudflare R2 bucketů, objektů a souvisejících konfigurací. |
| Cloudflare Stream | Může upravovat Cloudflare Stream médií. |
| Cloudflare Zero Trust | Může upravovat Cloudflare Zero Trust. Uděluje administrátorský přístup ke všem produktům Zero Trust, včetně Access, Gateway, Cloudflare One Client, Tunnel, Browser Isolation, CASB, DLP, DEX a Email security. |
| Cloudflare Zero Trust Secure DNS Locations Write | Může zobrazit Umístění DNS v Gateway a vytvářet a upravovat zabezpečené DNS lokality. |
| Cloudflare Zero Trust PII | Má přístup k Cloudflare Zero Trust PII. |
| Cloudflare Zero Trust Read Only | Má přístup k Cloudflare Zero Trust režim pouze pro čtení. |
| Cloudflare Zero Trust Reporting | Má přístup k Cloudflare Zero Trust vykazování dat. |
| Connectivity Directory Admin | Může zobrazit, upravovat, vytvářet a mazat Workers VPC Services a navázat na Cloudflare Tunnel. |
| Connectivity Directory Bind | Může číst, vypisovat a připojovat se k Workers VPC Services, a také číst a vypisovat Cloudflare Tunnels. |
| Connectivity Directory Read | Může zobrazit Workers VPC Services a Cloudflare Tunnels. |
| DNS | Může upravovat DNS záznamy. |
| Email Configuration Admin | Uděluje přístup správce k Email security. Neumožňuje provádět akce s e-maily ani je číst. |
| Email Integration Admin | Uděluje přístup pro čtení a zápis pouze k integracím. |
| Email Security Analyst | Uděluje přístup analytika. Umožňuje provádět akce s e-maily a číst je. |
| Email Security Read only | Uděluje přístup pouze pro čtení ke všem funkcím Email security. |
| Email Security Reporting | Uděluje přístup pro čtení k metrikám Email security. |
| Email Security Policy Admin | Uděluje přístup pro čtení ke všem nastavením a přístup pro zápis k zásady typu Allow, důvěryhodné domény, a blokovaní odesílatelé |
| Firewall | Může upravovat WAF, IP Access rules, Zone Lockdown nastavení, Cache Rules, a Cache Response Rules. |
| HTTP Applications | Uděluje plný přístup k HTTP Applications. |
| HTTP Applications Read | Uděluje přístup pouze pro čtení k HTTP Applications. |
| Load Balancer | Může upravovat Load Balancers, Pools, Origins a Health Checks. |
| Load Balancing Account Read | Může číst Load Balancing prostředky, jako jsou Load Balancers, Monitors, Monitor Groups, Pools a Health Checks. |
| Log Share | Může upravovat Log Share konfigurace. |
| Log Share Reader | Může číst Enterprise Log Share. |
| Magic Network Monitoring | Může zobrazit a upravovat Konfigurace Network Flow. |
| Magic Network Monitoring Admin | Může zobrazit, upravovat, vytvářet a mazat Konfigurace Network Flow. |
| Magic Network Monitoring Read-Only | Může zobrazit Konfigurace Network Flow. |
| Network Services Write (Magic) | Uděluje přístup pro zápis k síťovým konfiguracím služeb Magic. Kontroly stavu Magic Tunnel vyžadují u uživatelů bez oprávnění administrátora roli Analytics. |
| Network Services Read (Magic) | Uděluje přístup pro čtení k síťovým konfiguracím služeb Magic. Kontroly stavu Magic Tunnel vyžadují u uživatelů bez oprávnění administrátora roli Analytics. |
| Minimální přístup k účtu | Může zobrazit pouze účet, nic jiného. |
| Page Shield | Uděluje přístup pro zápis k zabezpečení na straně klienta (dříve Page Shield) pro celý účet. |
| Page Shield Read | Uděluje přístup pro čtení k zabezpečení na straně klienta (dříve Page Shield) pro celý účet. |
| Realtime | Uděluje přístup ke konfiguraci Realtime, s výjimkou citlivých dat. |
| Realtime Admin | Uděluje přístup správce ke konfiguraci Realtime. |
| Hyperdrive Read only | Uděluje přístup pro čtení k Hyperdrive konfiguraci databáze. |
| Hyperdrive Admin | Uděluje přístup pro zápis k Hyperdrive konfiguraci databáze. |
| SSL/TLS, ukládání do mezipaměti, výkon, Page Rules a přizpůsobení | Může upravovat většinu nastavení Cloudflare kromě DNS a Firewall. |
| Secrets Store Admin | Může vytvářet, upravovat, duplikovat a mazat metadata tajných hodnot a zobrazovat je. Může také přidat binding Secrets Store k Workeru. |
| Secrets Store Deployer | Může zobrazit metadata tajných hodnot, ale nemůže tajné hodnoty vytvářet, upravovat, duplikovat ani mazat. Může také přidat binding Secrets Store k Workeru. |
| Secrets Store Reporter | Může zobrazit metadata tajných hodnot. Nemůže provádět žádné akce (vytváření, úpravy, duplikování ani mazání tajných hodnot) a nemůže přidat vazbu Secrets Store k Workeru. |
| Brand Protection | Má přístup k funkci Brand Protection v API a na dashboardu Cloudflare. Role Brand Protection vám také poskytuje přístup k platformě Investigate. |
| Cloudforce One Admin | Uděluje přístup pro zápis k Cloudforce One. |
| Cloudforce One Read | Uděluje přístup pro čtení k Cloudforce One, a nemůže vytvářet ani upravovat RFI nebo PIR. |
| Trust and Safety | Má přístup ke službám v oblasti důvěryhodnosti a bezpečnosti. |
| Turnstile | Uděluje plný přístup k Turnstile. |
| Turnstile Read | Uděluje přístup pro čtení k Turnstile. |
| Vectorize Admin | Může upravovat Vectorize konfigurace. |
| Vectorize Read only | Může číst Vectorize konfigurace. |
| Waiting Room Admin | Může upravovat Waiting Room konfigurace. |
| Waiting Room Read | Může číst Waiting Room konfigurace. |
| Workers Editor | Může používat Workers Playground. |
| Workers Platform Admin | Uděluje přístup k úpravám a čtení u všech produktů běžně používaných v rámci Cloudflare Developer Platform, včetně Workers, Pages, Durable Objects, KV, R2, Zóny, Zone Analytics a Page Rules. Cloudflare může do této role postupně přidávat další oprávnění jen pro čtení, jak přibývají nové produkty. |
| Workers Platform (Read-only) | Uděluje přístup pouze pro čtení ke všem produktům běžně používaným v rámci Cloudflare Developer Platform, včetně Workers, Pages, Durable Objects, KV, R2, Zóny, Zone Analytics a Page Rules. Cloudflare může do této role postupně přidávat další oprávnění jen pro čtení, jak přibývají nové produkty. |
| Connectivity Directory Read | Může zobrazit Workers VPC Services a Cloudflare Tunnels. |
| Connectivity Directory Bind | Může číst, vypisovat a připojovat se k Workers VPC Services, a také číst a vypisovat Cloudflare Tunnels. |
| Connectivity Directory Admin | Může zobrazit, upravovat, vytvářet a mazat Workers VPC Services, včetně možnosti vytvářet služby VPC, které se vážou na Cloudflare Tunnel. |
| Zaraz Admin | Může upravovat a publikovat Zaraz konfigurace. |
| Zaraz Edit | Může upravovat Zaraz konfigurace. |
| Zaraz Read only | Může číst Zaraz konfigurace. |
| Zone Versioning (Account-Wide) | Může zobrazit a upravovat Zone Versioning pro všechny domény v účtu. |
| Zone Versioning Read (Account-Wide) | Může zobrazit Zone Versioning pro všechny domény v účtu. |
Role na úrovni domény
Role na úrovni domény platí pro konkrétní doménu v rámci účtu.
| Role | Popis |
|---|---|
| AI Crawl Control Read Only | Může číst AI Crawl Control a metriky. |
| Bot Management | Může upravovat Bot Management (včetně Super Bot Fight Mode) konfigurace. |
| Cache Domain Purge | Uděluje přístup k vymazání mezipaměti edge sítě pro konkrétní doménu a umožňuje čtení nastavení zóny. |
| Domain Administrator | Uděluje plný přístup k doménám v účtu (včetně Regional Services konfigurace) a přístup pouze pro čtení v rámci celého účtu k Firewall, Access, a Worker prostředky. |
| Domain Administrator Read Only | Uděluje přístup pouze pro čtení k doménám v účtu, a také k celoúčtovým Firewall, Access, a Worker prostředky. Tato role v současné době nezahrnuje přístup pro čtení k Regional Services konfigurace. |
| Domain API Gateway | Uděluje plný přístup k API Gateway (včetně API Shield). |
| Domain API Gateway Read | Uděluje přístup pro čtení k API Gateway (včetně API Shield). |
| Domain DNS | Uděluje přístup k úpravám Nastavení DNS pro domény v účtu. |
| Domain Page Shield | Uděluje přístup pro zápis k zabezpečení na straně klienta pro domény v účtu. |
| Domain Page Shield Read | Uděluje přístup pro čtení k zabezpečení na straně klienta pro domény v účtu. |
| Domain Waiting Room Admin | Může upravovat čekárny konfigurace. |
| Domain Waiting Room Read | Může číst čekárny konfigurace. |
| Zone Versioning | Uděluje plný přístup k Zone Versioning. |
| Zone Versioning Read | Uděluje přístup pouze pro čtení k Zone Versioning. |
Role s rozsahem prostředku
Role s rozsahem prostředku platí pro konkrétní prostředek v rámci účtu.
| Role | Popis |
|---|---|
| Cloudflare Access App Admin | Může upravovat konkrétní Aplikace Access v účtu. |
| Cloudflare Access Identity Provider Admin | Může upravovat konkrétní Poskytovatel identity (IdP) Cloudflare One v účtu. |
| Cloudflare Access Policy Admin | Může upravovat konkrétní Zásada Access v účtu. |
| Cloudflare Access Service Token Admin | Může upravovat konkrétní Token služby Access v účtu. |
| Access for Infrastructure Target Admin | Může upravovat konkrétní Cíl služby Access for Infrastructure v účtu. |
| Jednotlivé instance Cloudflare Tunnel | Omezuje oprávnění na konkrétní Cloudflare Tunnel instance. Více informací najdete v Granulární oprávnění pro Cloudflare Tunnel s podrobnostmi. |
| Jednotlivé uzly Cloudflare Mesh | Omezuje oprávnění na konkrétní Cloudflare Mesh uzel. Viz Granulární oprávnění pro Cloudflare Tunnel a Cloudflare Mesh s podrobnostmi. |