INTEGRITY Dokumentace

Organizations for MSSP and Distributors

Organizations poskytuje vícevrstvou strukturu pro partnery typu MSSP (Managed Security Service Provider) a Distributor, kteří díky ní mohou spravovat zákaznické účty a vytvářet podřízené partnerské Organizations.

Pro koho je to určeno?

Organizations for MSSP and Distributors je určeno pro:

Hledáte dokumentaci pro Enterprise? Přejděte na Organizations for Enterprise.

Hierarchická struktura

Organizace MSSP/Distributor používají vícevrstvá struktura:

Distributor Organization
├── MSSP Organization A
│   ├── Sub-Organization A1
│   │   ├── Customer Account 1
│   │   │   ├── Zone A
│   │   │   └── Zone B
│   │   └── Customer Account 2
│   │       └── Zone C
│   └── Customer Account 3
│       └── Zone D
├── MSSP Organization B
│   ├── Customer Account 4
│   │   └── Zone E
│   └── Customer Account 5
│       └── Zone F
└── MSSP Organization C
    └── Sub-Organization C1
        └── Customer Account 6
            └── Zone G

Klíčové vlastnosti:

Příklad: Distributor A

Distributor A je obchodní partner Cloudflare se 15 partnery MSSP:

Struktura Distributora A:

Distributor A Organization
├── Security MSSP
│   ├── Retail Customer 1 (10 zones)
│   ├── Healthcare Customer 2 (25 zones)
│   └── Finance Customer 3 (40 zones)
├── Web Performance MSSP
│   ├── E-commerce Customer 4 (15 zones)
│   └── Media Customer 5 (30 zones)
└── [13 more MSSP Organizations...]

Co může dělat Distributor A:

Co může dělat každý MSSP:

Nastavení vaší organizace

Organizace MSSP/Distributor si zákazníci nemohou vytvořit samoobslužně. Začněte takto:

  1. Kontaktujte svého tým účtu Cloudflare pro vyžádání organizace typu MSSP nebo distributor.
  2. Cloudflare vytvoří vaši organizaci a přiřadí jí počátečního Super Administrator organizace.
  3. Počáteční Super Administrator organizace musí mít dvoufaktorové ověření (2FA) nebo jednotné přihlašování (SSO) zapnuté ve svém uživatelském účtu Cloudflare.
  4. Po vytvoření může Super administrátor organizace začít organizaci spravovat z Cloudflare dashboard.

Vytváření podřízených organizací MSSP

Distributoři mohou vytvářet podřízené partnerské organizace MSSP. Každá organizace MSSP funguje nezávisle a spravuje vlastní zákaznické účty.

Vytváření nových účtů

Organizace MSSP mohou v rámci své organizace samoobslužně vytvářet nové zákaznické účty. To je klíčový rozdíl oproti Enterprise organizace, které si nemohou samy vytvářet účty.

Přesun účtů mezi organizacemi

Přesuňte účty zákazníků z jedné organizace MSSP do druhé, pokud dojde ke změně vlastnictví nebo zákazník přejde k jinému poskytovateli.

Správa členů

Super administrátoři organizace typu Distributor a MSSP mohou přidávat členy organizace a spravovat je přímo z dashboardu Cloudflare. Není potřeba zakládat tiket podpory.

Organization Super Administrator

Když je vaše organizace vytvořena, stane se první uživatel jejím Organization Super Administrator. Tato role poskytuje implicitní přístup ke všem účtům ve vaší organizaci a umožňuje spravovat členství na úrovni organizace.

Implicitní přístup

Členové Organization získávají implicitní přístup ke všem účtům v organizaci. Implicitní přístup znamená:

Implicitní přístup je oddělený od jakéhokoli stávajícího členství v jednotlivých účtech. Pokud byl uživatel explicitním členem účtu ještě předtím, než byl účet přidán do Organization, toto stávající členství zůstává beze změny.

Pozvat členy

Do organizace můžete pozvat další členy. Pozvaní členové automaticky získají přístup Super Administrator ke všem účtům v organizaci.

  1. V přehledu organizace vyberte Členové.
  2. Vyberte Pozvat člena.
  3. Zadejte e-mailovou adresu.
  4. Vyberte Odeslat pozvánku.

Uživatel obdrží pozvánku e-mailem. Po jejím přijetí získá implicitní přístup ke všem účtům v organizaci.

Požadavky na ověřování členů

Všichni uživatelé, kteří budou členy Organizace, musí mít dvoufaktorové ověření (2FA) nebo jednotné přihlašování (SSO) zapnuté ve svém uživatelském účtu Cloudflare před mohou přijmout pozvánku do organizace. Jde o požadavek platný pro jednotlivého uživatele, nikoli o nastavení na úrovni účtu.

Sdílení zásad

Organizations umožňuje sdílet vlastní sady pravidel WAF a zásady Zero Trust Gateway (DNS, Network, HTTP, Resolver) napříč účty ve vaší Organization. Sdílené zásady jsou v přijímajících účtech pouze pro čtení a při aktualizaci ve zdrojovém účtu se automaticky synchronizují.

U organizací typu Distributor lze zásady sdílet napříč hranicemi organizací MSSP v rámci téže organizace Distributor.

Organizations také podporuje Federace IdP, díky které můžete nakonfigurovat jednoho poskytovatele identity (například Okta nebo Entra ID) v jednom účtu a sdílet ho napříč všemi účty ve vaší organizaci. Sdílená připojení IdP jsou v přijímajících účtech pouze pro čtení a jsou automaticky zřízena nebo odebrána podle toho, jak účty do organizace vstupují nebo ji opouštějí.

Podrobné pokyny naleznete v Sdílení zásad.

Zobrazit souhrnné analýzy

Souhrnnou HTTP analytiku napříč všemi účty ve vaší organizaci si můžete zobrazit, filtrovat a stáhnout:

  1. V přehledu organizace vyberte Analytics & Logs.
  2. Pomocí filtrů zúžíte výsledky podle časového rozsahu, účtu, domény nebo jiných kritérií.
  3. Chcete-li exportovat data, vyberte Stáhnout.

Data zahrnují provoz pro proxované hostitelské názvy a mohou vycházet ze vzorku. Tato data neodrážejí fakturovatelné využití.

Správa vaší organizace

Přejmenování organizace

  1. Přejděte na Organizations > Správa organizace.
  2. Vedle Název Organization, vyberte Přejmenovat.
  3. Zadejte nový název.
  4. Vyberte Přejmenovat.

Úprava identifikačních údajů zákazníka

  1. Přejděte na Organizations > Správa organizace.
  2. Vedle Identifikační údaje zákazníka, vyberte Úprava.
  3. Aktualizujte informace.
  4. Vyberte Save.

Zobrazit protokoly auditu

Protokoly auditu Organization zaznamenávají akce, které iniciovali uživatelé s rolí Organization Super Administrator prostřednictvím rozhraní API na úrovni Organization a dashboardu. Tyto protokoly jsou oddělené od protokolů auditu na úrovni účtu: akce provedené v rámci konkrétního účtu se nadále zobrazují v protokolech auditu daného účtu.

Chcete-li zobrazit protokoly auditu Organization v dashboardu:

  1. Přejděte na Organizations > Správa organizace.
  2. Vyberte Audit Logs.

Auditní protokoly organizace můžete získat také přes API:

GET https://api.cloudflare.com/client/v4/organizations/{organization_id}/logs/audit

Pokud si prohlížíte auditní protokoly na úrovni účtu a účet patří do organizace, kde jste Organization Super Administrator, můžete vybrat View Organization Audit Logs pro přechod na protokoly auditu nadřazené organizace.

Podrobnosti o struktuře, filtrování a uchovávání auditních protokolů najdete v Audit Logs: Protokoly aktivity organizace.

API

Organizace můžete spravovat programově pomocí Cloudflare Organizations API. API podporuje vytváření, aktualizaci a mazání organizací, správu členů a přiřazování účtů.

Terraform

Organizace můžete spravovat pomocí Cloudflare Terraform provider.

Pokud se při nastavování nebo správě setkáte s chybami, přečtěte si Řešení potíží.

Co nemůžete dělat (zatím)

Přiřadit existující účty

Organizace MSSP/Distributor nemohou přiřazovat existující účty. Nové účty do organizace přidávejte prostřednictvím vytvoření účtu.