← Cloudflare Fundamentals / fundamentals / manage-members
Rozsahy rolí
Rozsahy jsou jednou ze tří součástí zásady, která umožňuje udělovat uživatelům přístup.
Aby bylo možné uživatelům flexibilně kombinovat přístup, má Cloudflare v současnosti rozsahy na úrovni účtu, rozsahy domén a rozsahy specifické pro konkrétní prostředky. Ke každému rozsahu je přiřazena jiná sada role.
- Rozsah účtu: Použijte, pokud člen potřebuje přístup v rámci celého účtu, například k fakturaci nebo nastavením na úrovni účtu.
- Konkrétní domény: Použijte, pokud má člen spravovat pouze určité domény, například vývojář, který pracuje na staging doménách, ale nemá upravovat produkční prostředí.
- Skupiny domén: Použijte, pokud máte související domény se stejnými požadavky na přístup, například všechny produkční domény.
- Konkrétní prostředky: Použijte, pokud má být přístup omezen na jednotlivé prostředky.
Vyberte rozsah rolí
Každá politika má omezení na jeden rozsah, danému uživateli však můžete přiřadit více politik.
Rozsah zásady zvolíte při tom, když přidat člena.
Rozsah účtu
Pokud chcete, aby měl člen zásadu platnou v celém účtu, použijte následující kombinaci polí.
| Pole | Hodnota |
|---|---|
| Operátor | Include |
| Typ | Všechny domény |
Konkrétní domény
Pokud chcete, aby měl člen zásadu platnou pro konkrétní doménu, použijte následující kombinaci polí. Při přiřazování rolí k této zásadě lze použít pouze role s rozsahem domény.
| Pole | Hodnota |
|---|---|
| Operátor | Include |
| Typ | Konkrétní doména |
| Název | Konkrétní doména |
Skupiny domén
Pokud máte sadu domén se stejnou kategorizací (například všechny citlivé či produkční domény, nebo všechny domény vázané na konkrétní projekt či region), můžete je předem přiřadit do skupiny domén a následně vytvořit zásady, které udělí přístup ke všem doménám v této skupině.
Vytvořit skupinu
Chcete-li vytvořit skupinu domén:
-
V dashboardu Cloudflare přejděte na Nastavení > Seznamy stránku. (Musíte být přihlášeni jako Super Administrator a mít ověřená e-mailová adresa).
Přejděte na Konfigurace ↗ -
Pro Domain Group Manager, vyberte Vytvořit.
-
Vytvořte skupinu domén:
- Vyberte domény, které chcete zahrnout.
- Přidejte Název.
- Vyberte Vytvořit.
Tyto skupiny můžete podle potřeby také upravovat a mazat.
Použít skupinu
Chcete-li členovi přiřadit oprávnění ke skupině domén, použijte následující kombinaci polí:
| Pole | Hodnota |
|---|---|
| Operátor | Include |
| Typ | Domain Group |
| Název | Příklad skupiny |
Konkrétní prostředky
Pokud chcete, aby měl člen zásadu platnou pro konkrétní prostředek, použijte následující kombinaci polí.
| Pole | Hodnota |
|---|---|
| Operátor | Include |
| Typ | Granulární |
| Produkt | Název produktu |
| Prostředek | Konkrétní prostředek |
Dostupné rozsahy
Členům můžete přiřadit tyto oprávnění specifická pro daný prostředek:
| Rozsah | Popis |
|---|---|
| Jednotlivé aplikace Access | Udělte přístup ke správě konkrétní Aplikace Access. |
| Jednotliví poskytovatelé identity Access (IdP) | Udělte přístup ke správě konkrétní Poskytovatel identity (IdP) Cloudflare One. |
| Jednotlivé zásady Access | Udělte přístup ke správě konkrétní Zásada Access. |
| Jednotlivé Service Tokens Access | Udělte přístup ke správě konkrétní Token služby Access. |
| Jednotlivé cíle Access for Infrastructure | Udělte přístup ke správě konkrétní Cíl služby Access for Infrastructure. |
| Jednotlivé instance Cloudflare Tunnel | Udělte přístup ke správě konkrétní Cloudflare Tunnel instance. |
| Jednotlivé uzly Cloudflare Mesh | Udělte přístup ke správě konkrétní Cloudflare Mesh uzlu. |