INTEGRITY Dokumentace

Organizations for Enterprise

Organizations poskytuje jednovrstvou strukturu pro zákazníky s plánem Enterprise, kteří díky ní mohou spravovat více účtů Cloudflare z jednoho jednotného dashboardu.

Pro koho je to určeno?

Organizations je určeno pro Zákazníci s plánem Enterprise jakékoli velikosti kteří spravují více účtů Cloudflare. Ať máte 5 účtů, nebo 500, Organizations vám pomohou spravovat je z jednoho dashboardu.

Běžné případy použití:

Hledáte dokumentaci pro MSSP (Managed Security Service Provider) nebo Distributor? Přejděte na Organizations for MSSP and Distributors.

Hierarchická struktura

Enterprise organizace používají jednoúrovňová struktura:

Organization
├── Account 1
│   ├── Zone A
│   └── Zone B
├── Account 2
│   ├── Zone C
│   └── Zone D
└── Account 3
    └── Zone E

Klíčové vlastnosti:

Příklad: Společnost A

Společnost A je společnost SaaS s 12 účty Cloudflare:

Před Organizations:

S organizacemi:

Nastavení vaší organizace

Předpoklady

Než vytvoříte Organization:

Vytvoření organizace

  1. Přihlaste se do Cloudflare dashboard.
  2. Vyberte Organizations.
  3. Vyberte Vytvořit organizaci.
  4. Zadejte název organizace.
  5. Vyberte Vytvořit.

Po vytvoření se zobrazí stránka s přehledem organizace.

Přiřadit účty

Po vytvoření Organizace můžete přiřadit stávající účty a spravovat je centrálně. Přidat můžete účty jakéhokoli tarifu (například Enterprise nebo Free), pokud jste Super Administrator daného účtu.

  1. V přehledu organizace vyberte Přiřadit účet.
  2. Vyhledejte název účtu. Zobrazí se pouze účty, ve kterých máte roli Super Administrator.
  3. Vyberte účet.
  4. Vyberte Přiřadit k organizaci.

Přiřazený účet se nyní zobrazuje na stránce s přehledem organizace. Odtud můžete účet zobrazit, zkopírovat jeho ID nebo jej přejmenovat.

Chcete-li odebrat účet ze své Organizace, kontaktujte Cloudflare Support.

Správa členů

Organization Super Administrator

Když vytvoříte organizaci, stanete se jejím Organization Super Administrator. Tato role poskytuje implicitní přístup ke všem účtům ve vaší organizaci a umožňuje spravovat členství na úrovni organizace.

Implicitní přístup

Členové Organization získávají implicitní přístup ke všem účtům v organizaci. Implicitní přístup znamená:

Implicitní přístup je oddělený od jakéhokoli stávajícího členství v jednotlivých účtech. Pokud jste byli explicitním členem účtu ještě předtím, než byl účet přidán do Organization, toto stávající členství zůstává beze změny.

Pozvat členy

Do organizace můžete pozvat další členy. Pozvaní členové automaticky získají přístup Super Administrator ke všem účtům v organizaci.

  1. V přehledu organizace vyberte Členové.
  2. Vyberte Pozvat člena.
  3. Zadejte e-mailovou adresu.
  4. Vyberte Odeslat pozvánku.

Uživatel obdrží pozvánku e-mailem. Po jejím přijetí získá implicitní přístup ke všem účtům v organizaci.

Požadavky na ověřování členů

Všichni uživatelé, kteří budou členy Organizace, musí mít dvoufaktorové ověření (2FA) nebo jednotné přihlašování (SSO) zapnuté ve svém uživatelském účtu Cloudflare před mohou přijmout pozvánku do organizace. Jde o požadavek platný pro jednotlivého uživatele, nikoli o nastavení na úrovni účtu.

Sdílení zásad

Organizations umožňuje sdílet vlastní sady pravidel WAF a zásady Zero Trust Gateway (DNS, Network, HTTP, Resolver) napříč účty ve vaší Organization. Sdílené zásady jsou v přijímajících účtech pouze pro čtení a při aktualizaci ve zdrojovém účtu se automaticky synchronizují.

Organizations také podporuje Federace IdP, díky které můžete nakonfigurovat jednoho poskytovatele identity (například Okta nebo Entra ID) v jednom účtu a sdílet ho napříč všemi účty ve vaší organizaci. Sdílená připojení IdP jsou v přijímajících účtech pouze pro čtení a jsou automaticky zřízena nebo odebrána podle toho, jak účty do organizace vstupují nebo ji opouštějí.

Podrobné pokyny naleznete v Sdílení zásad.

Zobrazit souhrnné analýzy

Souhrnnou HTTP analytiku napříč všemi účty ve vaší organizaci si můžete zobrazit, filtrovat a stáhnout:

  1. V přehledu organizace vyberte Analytics & Logs.
  2. Pomocí filtrů zúžíte výsledky podle časového rozsahu, účtu, domény nebo jiných kritérií.
  3. Chcete-li exportovat data, vyberte Stáhnout.

Data zahrnují provoz pro proxované hostitelské názvy a mohou vycházet ze vzorku. Tato data neodrážejí fakturovatelné využití.

Správa vaší organizace

Přejmenování organizace

  1. Přejděte na Organizations > Správa organizace.
  2. Vedle Název Organization, vyberte Přejmenovat.
  3. Zadejte nový název.
  4. Vyberte Přejmenovat.

Úprava identifikačních údajů zákazníka

  1. Přejděte na Organizations > Správa organizace.
  2. Vedle Identifikační údaje zákazníka, vyberte Úprava.
  3. Aktualizujte informace.
  4. Vyberte Save.

Zobrazit protokoly auditu

Protokoly auditu Organization zaznamenávají akce, které iniciovali uživatelé s rolí Organization Super Administrator prostřednictvím rozhraní API na úrovni Organization a dashboardu. Tyto protokoly jsou oddělené od protokolů auditu na úrovni účtu: akce provedené v rámci konkrétního účtu se nadále zobrazují v protokolech auditu daného účtu.

Chcete-li zobrazit protokoly auditu Organization v dashboardu:

  1. Přejděte na Organizations > Správa organizace.
  2. Vyberte Audit Logs.

Auditní protokoly organizace můžete získat také přes API:

GET https://api.cloudflare.com/client/v4/organizations/{organization_id}/logs/audit

Pokud si prohlížíte auditní protokoly na úrovni účtu a účet patří do organizace, kde jste Organization Super Administrator, můžete vybrat View Organization Audit Logs pro přechod na protokoly auditu nadřazené organizace.

Podrobnosti o struktuře, filtrování a uchovávání auditních protokolů najdete v Audit Logs: Protokoly aktivity organizace.

API

Organizace můžete spravovat programově pomocí Cloudflare Organizations API. API podporuje vytváření, aktualizaci a mazání organizací, správu členů a přiřazování účtů.

Terraform

Organizace můžete spravovat pomocí Cloudflare Terraform provider.

Co nemůžete dělat

Vytváření nových účtů

Enterprise organizace nemohou vytvářet nové účty samoobslužně. Chcete-li přidat nový účet, kontaktujte Cloudflare Support pro jeho vytvoření a následné přiřazení vaší organizaci.

Vytváření dílčích organizací

Enterprise organizace používají plochou strukturu. Nelze vytvářet podorganizace ani vnořené kontejnery. Použijte štítky pro organizaci účtů podle obchodní jednotky, regionu nebo prostředí.

Přesun účtů

Účty nelze přesouvat mezi organizacemi Enterprise.

Pokud se při nastavování setkáte s chybami, přečtěte si Řešení potíží.