← Cloudflare Fundamentals / fundamentals / organizations
Organizations for Enterprise
Organizations poskytuje jednovrstvou strukturu pro zákazníky s plánem Enterprise, kteří díky ní mohou spravovat více účtů Cloudflare z jednoho jednotného dashboardu.
Pro koho je to určeno?
Organizations je určeno pro Zákazníci s plánem Enterprise jakékoli velikosti kteří spravují více účtů Cloudflare. Ať máte 5 účtů, nebo 500, Organizations vám pomohou spravovat je z jednoho dashboardu.
Běžné případy použití:
- Společnosti s více značkami spravující samostatné účty pro každou značku
- Regionální provoz s účty podle jednotlivých geografických oblastí
- Obchodní jednotky nebo dceřiné společnosti s nezávislými účty
- Vývojové postupy se samostatnými účty pro každé prostředí
- Rostoucí firmy konsolidující správu účtů
Hledáte dokumentaci pro MSSP (Managed Security Service Provider) nebo Distributor? Přejděte na Organizations for MSSP and Distributors.
Hierarchická struktura
Enterprise organizace používají jednoúrovňová struktura:
Organization
├── Account 1
│ ├── Zone A
│ └── Zone B
├── Account 2
│ ├── Zone C
│ └── Zone D
└── Account 3
└── Zone EKlíčové vlastnosti:
- Jedna organizace obsahuje více účtů
- Každý účet může obsahovat více zón
- Všechny účty jsou na stejné úrovni (žádné podorganizace)
- Členové Organization mají implicitní přístup ke všem účtům
- Maximum: 500 účtů a 5,000 zón na organizaci
Příklad: Společnost A
Společnost A je společnost SaaS s 12 účty Cloudflare:
- 3 účty pro různé produktové řady (Product Alpha, Product Beta, Product Gamma)
- 3 prostředí pro každý produkt (Development, Staging, Production)
- Každý účet spravuje své vlastní zóny a konfigurace
Před Organizations:
- Bezpečnostní tým ručně kopíruje pravidla WAF do všech 12 účtů
- Správci přepínají mezi účty jednotlivě
- Žádný jednotný přehled provozu ani bezpečnostních událostí
- Každý nový správce potřebuje explicitní přístup ke všem 12 účtům
S organizacemi:
- Vytvoření jedné organizace obsahující všech 12 účtů
- Bezpečnostní tým vytvoří pravidla WAF jednou a sdílí je se všemi produkčními účty
- Správci vidí všechny účty v jednom dashboardu díky vylepšenému přepínači účtů
- Zobrazit souhrnnou analýzu HTTP napříč všemi účty
- Noví členové organizace automaticky získají přístup ke všem 12 účtům
- Pomocí značek organizujte účty podle produktové řady a prostředí
Nastavení vaší organizace
Předpoklady
Než vytvoříte Organization:
- Váš uživatel musí mít přístup s rolí Super Admin k účtu s plánem Enterprise.
- Vy (tvůrce organizace) musíte mít dvoufaktorové ověření (2FA) nebo jednotné přihlašování (SSO) zapnuté ve vašem uživatelském účtu Cloudflare. Jde o požadavek na úrovni jednotlivého uživatele: 2FA/SSO není nastavení na úrovni účtu.
- Na účtech, které chcete přiřadit, musíte mít roli Super Administrator. Přidat můžete účty libovolného typu plánu (např. Enterprise nebo Free).
- Každá organizace podporuje maximálně 500 účtů a 5,000 zón. Viz Omezení s podrobnostmi.
- Můžete vytvořit pouze jednu organizaci. Vy ani žádný jiný člen vaší společnosti nesmíte mít organizaci již vytvořenou.
- Vaše účty nesmí již patřit k jiné organizaci.
Vytvoření organizace
- Přihlaste se do Cloudflare dashboard ↗.
- Vyberte Organizations.
- Vyberte Vytvořit organizaci.
- Zadejte název organizace.
- Vyberte Vytvořit.
Po vytvoření se zobrazí stránka s přehledem organizace.
Přiřadit účty
Po vytvoření Organizace můžete přiřadit stávající účty a spravovat je centrálně. Přidat můžete účty jakéhokoli tarifu (například Enterprise nebo Free), pokud jste Super Administrator daného účtu.
- V přehledu organizace vyberte Přiřadit účet.
- Vyhledejte název účtu. Zobrazí se pouze účty, ve kterých máte roli Super Administrator.
- Vyberte účet.
- Vyberte Přiřadit k organizaci.
Přiřazený účet se nyní zobrazuje na stránce s přehledem organizace. Odtud můžete účet zobrazit, zkopírovat jeho ID nebo jej přejmenovat.
Chcete-li odebrat účet ze své Organizace, kontaktujte Cloudflare Support.
Správa členů
Organization Super Administrator
Když vytvoříte organizaci, stanete se jejím Organization Super Administrator. Tato role poskytuje implicitní přístup ke všem účtům ve vaší organizaci a umožňuje spravovat členství na úrovni organizace.
Implicitní přístup
Členové Organization získávají implicitní přístup ke všem účtům v organizaci. Implicitní přístup znamená:
- Výslovné členství u každého jednotlivého účtu není potřeba.
- Když přejdete na kterýkoli účet ve své organizaci, automaticky na něm máte oprávnění Super Administrator.
- Implicitní přístup se uděluje na úrovni Organization, přístup k podmnožině účtů udělit nelze.
- Implicitní přístup je ekvivalentní roli Super Administrator. V současnosti neexistuje implicitní přístup pouze pro čtení.
Implicitní přístup je oddělený od jakéhokoli stávajícího členství v jednotlivých účtech. Pokud jste byli explicitním členem účtu ještě předtím, než byl účet přidán do Organization, toto stávající členství zůstává beze změny.
Pozvat členy
Do organizace můžete pozvat další členy. Pozvaní členové automaticky získají přístup Super Administrator ke všem účtům v organizaci.
- V přehledu organizace vyberte Členové.
- Vyberte Pozvat člena.
- Zadejte e-mailovou adresu.
- Vyberte Odeslat pozvánku.
Uživatel obdrží pozvánku e-mailem. Po jejím přijetí získá implicitní přístup ke všem účtům v organizaci.
Požadavky na ověřování členů
Všichni uživatelé, kteří budou členy Organizace, musí mít dvoufaktorové ověření (2FA) nebo jednotné přihlašování (SSO) zapnuté ve svém uživatelském účtu Cloudflare před mohou přijmout pozvánku do organizace. Jde o požadavek platný pro jednotlivého uživatele, nikoli o nastavení na úrovni účtu.
- Pokud uživatel nemá povoleno 2FA nebo SSO, nebude moci pozvánku přijmout.
- Požádejte uživatele, aby nejprve povolil dvoufaktorové ověřování (2FA) nebo SSO, a poté pozvánku odešlete znovu.
- Pokyny k zapnutí 2FA najdete v Nastavení 2FA.
- Informace o konfiguraci SSO naleznete v SSO dashboardu.
Sdílení zásad
Organizations umožňuje sdílet vlastní sady pravidel WAF a zásady Zero Trust Gateway (DNS, Network, HTTP, Resolver) napříč účty ve vaší Organization. Sdílené zásady jsou v přijímajících účtech pouze pro čtení a při aktualizaci ve zdrojovém účtu se automaticky synchronizují.
Organizations také podporuje Federace IdP, díky které můžete nakonfigurovat jednoho poskytovatele identity (například Okta nebo Entra ID) v jednom účtu a sdílet ho napříč všemi účty ve vaší organizaci. Sdílená připojení IdP jsou v přijímajících účtech pouze pro čtení a jsou automaticky zřízena nebo odebrána podle toho, jak účty do organizace vstupují nebo ji opouštějí.
Podrobné pokyny naleznete v Sdílení zásad.
Zobrazit souhrnné analýzy
Souhrnnou HTTP analytiku napříč všemi účty ve vaší organizaci si můžete zobrazit, filtrovat a stáhnout:
- V přehledu organizace vyberte Analytics & Logs.
- Pomocí filtrů zúžíte výsledky podle časového rozsahu, účtu, domény nebo jiných kritérií.
- Chcete-li exportovat data, vyberte Stáhnout.
Data zahrnují provoz pro proxované hostitelské názvy a mohou vycházet ze vzorku. Tato data neodrážejí fakturovatelné využití.
Správa vaší organizace
Přejmenování organizace
- Přejděte na Organizations > Správa organizace.
- Vedle Název Organization, vyberte Přejmenovat.
- Zadejte nový název.
- Vyberte Přejmenovat.
Úprava identifikačních údajů zákazníka
- Přejděte na Organizations > Správa organizace.
- Vedle Identifikační údaje zákazníka, vyberte Úprava.
- Aktualizujte informace.
- Vyberte Save.
Zobrazit protokoly auditu
Protokoly auditu Organization zaznamenávají akce, které iniciovali uživatelé s rolí Organization Super Administrator prostřednictvím rozhraní API na úrovni Organization a dashboardu. Tyto protokoly jsou oddělené od protokolů auditu na úrovni účtu: akce provedené v rámci konkrétního účtu se nadále zobrazují v protokolech auditu daného účtu.
Chcete-li zobrazit protokoly auditu Organization v dashboardu:
- Přejděte na Organizations > Správa organizace.
- Vyberte Audit Logs.
Auditní protokoly organizace můžete získat také přes API:
GET https://api.cloudflare.com/client/v4/organizations/{organization_id}/logs/auditPokud si prohlížíte auditní protokoly na úrovni účtu a účet patří do organizace, kde jste Organization Super Administrator, můžete vybrat View Organization Audit Logs pro přechod na protokoly auditu nadřazené organizace.
Podrobnosti o struktuře, filtrování a uchovávání auditních protokolů najdete v Audit Logs: Protokoly aktivity organizace.
API
Organizace můžete spravovat programově pomocí Cloudflare Organizations API. API podporuje vytváření, aktualizaci a mazání organizací, správu členů a přiřazování účtů.
Terraform
Organizace můžete spravovat pomocí Cloudflare Terraform provider ↗.
Co nemůžete dělat
Vytváření nových účtů
Enterprise organizace nemohou vytvářet nové účty samoobslužně. Chcete-li přidat nový účet, kontaktujte Cloudflare Support pro jeho vytvoření a následné přiřazení vaší organizaci.
Vytváření dílčích organizací
Enterprise organizace používají plochou strukturu. Nelze vytvářet podorganizace ani vnořené kontejnery. Použijte štítky pro organizaci účtů podle obchodní jednotky, regionu nebo prostředí.
Přesun účtů
Účty nelze přesouvat mezi organizacemi Enterprise.
Pokud se při nastavování setkáte s chybami, přečtěte si Řešení potíží.