INTEGRITY Dokumentace

Role

Kdykoli přidat nového člena k vašemu účtu můžete těmto uživatelům přiřadit zásady a využívat dostupné role. Roli lze vždy přiřadit pouze v rámci jejího daného rozsahu a k jedné zásadě lze přiřadit více rolí.

Role v rozsahu účtu

Role v rozsahu účtu platí pro celý účet Cloudflare a pro všechny domény v tomto účtu.

Role Popis
Administrator Má přístup k celému účtu a může upravovat předplatná. Nemůže spravovat členy ani fakturační profil.
Super Administrator: všechna oprávnění Může upravovat jakékoli nastavení Cloudflare, provádět nákupy, spravovat fakturaci a členy a vytvářet API tokeny vlastněné účtem. Uživatelé s rolí Super Administrator mohou ostatním uživatelům s touto rolí zrušit přístup.
Administrator Read Only Má přístup k celému účtu v režimu pouze pro čtení.
Analytics Může číst Analytics.
API Gateway Uděluje plný přístup k API Gateway (including API Shield) pro všechny domény v účtu.
API Gateway Read Uděluje přístup pro čtení k API Gateway (including API Shield) pro všechny domény v účtu.
Application Security Reports Read Může číst Application Security Reports.
Audit Logs Viewer Může zobrazit Audit Logs.
Bot Management (Account-Wide) Může upravovat Bot Management (včetně Super Bot Fight Mode) konfigurace pro všechny domény v účtu.
Billing Může upravovat v rámci účtu fakturační profil a předplatná
Cache Purge Může vymazat mezipaměť edge a umožňuje čtení nastavení zóny.
Cloudflare Access Může upravovat Cloudflare Access a Cloudflare Tunnel.
Cloudflare CASB Může upravovat Cloudflare CASB.
Cloudflare CASB Read Může číst Cloudflare CASB.
Cloudchamber Admin Může spravovat nasazení Cloudchamber.
Cloudchamber Admin Read Only Může spravovat nasazení Cloudchamber v režimu pouze pro čtení.
Cloudflare DEX Může upravovat Cloudflare DEX.
Cloudflare Gateway Může upravovat Cloudflare Gateway a číst Access.
Cloudflare Images Má přístup k Cloudflare Images data.
Cloudflare R2 Admin Může upravovat Cloudflare R2 bucketů, objektů a souvisejících konfigurací.
Cloudflare R2 Read Může číst Cloudflare R2 bucketů, objektů a souvisejících konfigurací.
Cloudflare Stream Může upravovat Cloudflare Stream médií.
Cloudflare Zero Trust Může upravovat Cloudflare Zero Trust. Uděluje administrátorský přístup ke všem produktům Zero Trust, včetně Access, Gateway, Cloudflare One Client, Tunnel, Browser Isolation, CASB, DLP, DEX a Email security.
Cloudflare Zero Trust Secure DNS Locations Write Může zobrazit Umístění DNS v Gateway a vytvářet a upravovat zabezpečené DNS lokality.
Cloudflare Zero Trust PII Má přístup k Cloudflare Zero Trust PII.
Cloudflare Zero Trust Read Only Má přístup k Cloudflare Zero Trust režim pouze pro čtení.
Cloudflare Zero Trust Reporting Má přístup k Cloudflare Zero Trust vykazování dat.
Connectivity Directory Admin Může zobrazit, upravovat, vytvářet a mazat Workers VPC Services a navázat na Cloudflare Tunnel.
Connectivity Directory Bind Může číst, vypisovat a připojovat se k Workers VPC Services, a také číst a vypisovat Cloudflare Tunnels.
Connectivity Directory Read Může zobrazit Workers VPC Services a Cloudflare Tunnels.
DNS Může upravovat DNS záznamy.
Email Configuration Admin Uděluje přístup správce k Email security. Neumožňuje provádět akce s e-maily ani je číst.
Email Integration Admin Uděluje přístup pro čtení a zápis pouze k integracím.
Email Security Analyst Uděluje přístup analytika. Umožňuje provádět akce s e-maily a číst je.
Email Security Read only Uděluje přístup pouze pro čtení ke všem funkcím Email security.
Email Security Reporting Uděluje přístup pro čtení k metrikám Email security.
Email Security Policy Admin Uděluje přístup pro čtení ke všem nastavením a přístup pro zápis k zásady typu Allow, důvěryhodné domény, a blokovaní odesílatelé
Firewall Může upravovat WAF, IP Access rules, Zone Lockdown nastavení, Cache Rules, a Cache Response Rules.
HTTP Applications Uděluje plný přístup k HTTP Applications.
HTTP Applications Read Uděluje přístup pouze pro čtení k HTTP Applications.
Load Balancer Může upravovat Load Balancers, Pools, Origins a Health Checks.
Load Balancing Account Read Může číst Load Balancing prostředky, jako jsou Load Balancers, Monitors, Monitor Groups, Pools a Health Checks.
Log Share Může upravovat Log Share konfigurace.
Log Share Reader Může číst Enterprise Log Share.
Magic Network Monitoring Může zobrazit a upravovat Konfigurace Network Flow.
Magic Network Monitoring Admin Může zobrazit, upravovat, vytvářet a mazat Konfigurace Network Flow.
Magic Network Monitoring Read-Only Může zobrazit Konfigurace Network Flow.
Network Services Write (Magic) Uděluje přístup pro zápis k síťovým konfiguracím služeb Magic. Kontroly stavu Magic Tunnel vyžadují u uživatelů bez oprávnění administrátora roli Analytics.
Network Services Read (Magic) Uděluje přístup pro čtení k síťovým konfiguracím služeb Magic. Kontroly stavu Magic Tunnel vyžadují u uživatelů bez oprávnění administrátora roli Analytics.
Minimální přístup k účtu Může zobrazit pouze účet, nic jiného.
Page Shield Uděluje přístup pro zápis k zabezpečení na straně klienta (dříve Page Shield) pro celý účet.
Page Shield Read Uděluje přístup pro čtení k zabezpečení na straně klienta (dříve Page Shield) pro celý účet.
Realtime Uděluje přístup ke konfiguraci Realtime, s výjimkou citlivých dat.
Realtime Admin Uděluje přístup správce ke konfiguraci Realtime.
Hyperdrive Read only Uděluje přístup pro čtení k Hyperdrive konfiguraci databáze.
Hyperdrive Admin Uděluje přístup pro zápis k Hyperdrive konfiguraci databáze.
SSL/TLS, ukládání do mezipaměti, výkon, Page Rules a přizpůsobení Může upravovat většinu nastavení Cloudflare kromě DNS a Firewall.
Secrets Store Admin Může vytvářet, upravovat, duplikovat a mazat metadata tajných hodnot a zobrazovat je. Může také přidat binding Secrets Store k Workeru.
Secrets Store Deployer Může zobrazit metadata tajných hodnot, ale nemůže tajné hodnoty vytvářet, upravovat, duplikovat ani mazat. Může také přidat binding Secrets Store k Workeru.
Secrets Store Reporter Může zobrazit metadata tajných hodnot. Nemůže provádět žádné akce (vytváření, úpravy, duplikování ani mazání tajných hodnot) a nemůže přidat vazbu Secrets Store k Workeru.
Brand Protection Má přístup k funkci Brand Protection v API a na dashboardu Cloudflare. Role Brand Protection vám také poskytuje přístup k platformě Investigate.
Cloudforce One Admin Uděluje přístup pro zápis k Cloudforce One.
Cloudforce One Read Uděluje přístup pro čtení k Cloudforce One, a nemůže vytvářet ani upravovat RFI nebo PIR.
Trust and Safety Má přístup ke službám v oblasti důvěryhodnosti a bezpečnosti.
Turnstile Uděluje plný přístup k Turnstile.
Turnstile Read Uděluje přístup pro čtení k Turnstile.
Vectorize Admin Může upravovat Vectorize konfigurace.
Vectorize Read only Může číst Vectorize konfigurace.
Waiting Room Admin Může upravovat Waiting Room konfigurace.
Waiting Room Read Může číst Waiting Room konfigurace.
Workers Editor Může používat Workers Playground.
Workers Platform Admin Uděluje přístup k úpravám a čtení u všech produktů běžně používaných v rámci Cloudflare Developer Platform, včetně Workers, Pages, Durable Objects, KV, R2, Zóny, Zone Analytics a Page Rules. Cloudflare může do této role postupně přidávat další oprávnění jen pro čtení, jak přibývají nové produkty.
Workers Platform (Read-only) Uděluje přístup pouze pro čtení ke všem produktům běžně používaným v rámci Cloudflare Developer Platform, včetně Workers, Pages, Durable Objects, KV, R2, Zóny, Zone Analytics a Page Rules. Cloudflare může do této role postupně přidávat další oprávnění jen pro čtení, jak přibývají nové produkty.
Connectivity Directory Read Může zobrazit Workers VPC Services a Cloudflare Tunnels.
Connectivity Directory Bind Může číst, vypisovat a připojovat se k Workers VPC Services, a také číst a vypisovat Cloudflare Tunnels.
Connectivity Directory Admin Může zobrazit, upravovat, vytvářet a mazat Workers VPC Services, včetně možnosti vytvářet služby VPC, které se vážou na Cloudflare Tunnel.
Zaraz Admin Může upravovat a publikovat Zaraz konfigurace.
Zaraz Edit Může upravovat Zaraz konfigurace.
Zaraz Read only Může číst Zaraz konfigurace.
Zone Versioning (Account-Wide) Může zobrazit a upravovat Zone Versioning pro všechny domény v účtu.
Zone Versioning Read (Account-Wide) Může zobrazit Zone Versioning pro všechny domény v účtu.

Role na úrovni domény

Role na úrovni domény platí pro konkrétní doménu v rámci účtu.

Role Popis
AI Crawl Control Read Only Může číst AI Crawl Control a metriky.
Bot Management Může upravovat Bot Management (včetně Super Bot Fight Mode) konfigurace.
Cache Domain Purge Uděluje přístup k vymazání mezipaměti edge sítě pro konkrétní doménu a umožňuje čtení nastavení zóny.
Domain Administrator Uděluje plný přístup k doménám v účtu (včetně Regional Services konfigurace) a přístup pouze pro čtení v rámci celého účtu k Firewall, Access, a Worker prostředky.
Domain Administrator Read Only Uděluje přístup pouze pro čtení k doménám v účtu, a také k celoúčtovým Firewall, Access, a Worker prostředky. Tato role v současné době nezahrnuje přístup pro čtení k Regional Services konfigurace.
Domain API Gateway Uděluje plný přístup k API Gateway (včetně API Shield).
Domain API Gateway Read Uděluje přístup pro čtení k API Gateway (včetně API Shield).
Domain DNS Uděluje přístup k úpravám Nastavení DNS pro domény v účtu.
Domain Page Shield Uděluje přístup pro zápis k zabezpečení na straně klienta pro domény v účtu.
Domain Page Shield Read Uděluje přístup pro čtení k zabezpečení na straně klienta pro domény v účtu.
Domain Waiting Room Admin Může upravovat čekárny konfigurace.
Domain Waiting Room Read Může číst čekárny konfigurace.
Zone Versioning Uděluje plný přístup k Zone Versioning.
Zone Versioning Read Uděluje přístup pouze pro čtení k Zone Versioning.

Role s rozsahem prostředku

Role s rozsahem prostředku platí pro konkrétní prostředek v rámci účtu.

Role Popis
Cloudflare Access App Admin Může upravovat konkrétní Aplikace Access v účtu.
Cloudflare Access Identity Provider Admin Může upravovat konkrétní Poskytovatel identity (IdP) Cloudflare One v účtu.
Cloudflare Access Policy Admin Může upravovat konkrétní Zásada Access v účtu.
Cloudflare Access Service Token Admin Může upravovat konkrétní Token služby Access v účtu.
Access for Infrastructure Target Admin Může upravovat konkrétní Cíl služby Access for Infrastructure v účtu.
Jednotlivé instance Cloudflare Tunnel Omezuje oprávnění na konkrétní Cloudflare Tunnel instance. Více informací najdete v Granulární oprávnění pro Cloudflare Tunnel s podrobnostmi.
Jednotlivé uzly Cloudflare Mesh Omezuje oprávnění na konkrétní Cloudflare Mesh uzel. Viz Granulární oprávnění pro Cloudflare Tunnel a Cloudflare Mesh s podrobnostmi.