← Cloudflare Fundamentals / fundamentals / organizations
Organizations for MSSP and Distributors
Organizations poskytuje vícevrstvou strukturu pro partnery typu MSSP (Managed Security Service Provider) a Distributor, kteří díky ní mohou spravovat zákaznické účty a vytvářet podřízené partnerské Organizations.
Pro koho je to určeno?
Organizations for MSSP and Distributors je určeno pro:
- Distributoři spravující více partnerských organizací MSSP
- Organizace MSSP spravující více účtů koncových zákazníků
- Kanáloví partneři poskytující spravované služby Cloudflare
Hledáte dokumentaci pro Enterprise? Přejděte na Organizations for Enterprise.
Hierarchická struktura
Organizace MSSP/Distributor používají vícevrstvá struktura:
Distributor Organization
├── MSSP Organization A
│ ├── Sub-Organization A1
│ │ ├── Customer Account 1
│ │ │ ├── Zone A
│ │ │ └── Zone B
│ │ └── Customer Account 2
│ │ └── Zone C
│ └── Customer Account 3
│ └── Zone D
├── MSSP Organization B
│ ├── Customer Account 4
│ │ └── Zone E
│ └── Customer Account 5
│ └── Zone F
└── MSSP Organization C
└── Sub-Organization C1
└── Customer Account 6
└── Zone GKlíčové vlastnosti:
- Distributoři vytvářejí podřízené organizace MSSP a spravují je
- Organizace MSSP mohou vytvořit až 5 úrovní vnořených podorganizací
- Každá organizace MSSP spravuje své vlastní zákaznické účty
- Členové organizace MSSP mají implicitní přístup k účtům svých zákazníků
- Účty lze přesouvat mezi organizacemi MSSP
- Maximum: 500 účtů a 5,000 zón na organizaci
Příklad: Distributor A
Distributor A je obchodní partner Cloudflare se 15 partnery MSSP:
- Každý partner MSSP spravuje 5-50 účtů koncových zákazníků
- Celkem: 15 organizací MSSP, 300+ zákaznických účtů
Struktura Distributora A:
Distributor A Organization
├── Security MSSP
│ ├── Retail Customer 1 (10 zones)
│ ├── Healthcare Customer 2 (25 zones)
│ └── Finance Customer 3 (40 zones)
├── Web Performance MSSP
│ ├── E-commerce Customer 4 (15 zones)
│ └── Media Customer 5 (30 zones)
└── [13 more MSSP Organizations...]Co může dělat Distributor A:
- Vytváření nových organizací MSSP pro nové partnery
- Vytváření zákaznických účtů v rámci každé organizace MSSP
- Přesun účtů zákazníků mezi organizacemi MSSP při změně vlastnictví
- Zobrazit souhrnné analýzy napříč všemi organizacemi MSSP
- Sdílení bezpečnostních zásad napříč organizacemi MSSP
Co může dělat každý MSSP:
- Spravují vlastní zákaznické účty
- Vytváření nových zákaznických účtů pro nové klienty
- Pozvěte členy týmu MSSP s implicitním přístupem ke všem zákaznickým účtům
- Sdílení zásad WAF a Gateway napříč účty zákazníků
- Zobrazit souhrnné analýzy napříč účty svých zákazníků
Nastavení vaší organizace
Organizace MSSP/Distributor si zákazníci nemohou vytvořit samoobslužně. Začněte takto:
- Kontaktujte svého tým účtu Cloudflare pro vyžádání organizace typu MSSP nebo distributor.
- Cloudflare vytvoří vaši organizaci a přiřadí jí počátečního Super Administrator organizace.
- Počáteční Super Administrator organizace musí mít dvoufaktorové ověření (2FA) nebo jednotné přihlašování (SSO) zapnuté ve svém uživatelském účtu Cloudflare.
- Po vytvoření může Super administrátor organizace začít organizaci spravovat z Cloudflare dashboard ↗.
Vytváření podřízených organizací MSSP
Distributoři mohou vytvářet podřízené partnerské organizace MSSP. Každá organizace MSSP funguje nezávisle a spravuje vlastní zákaznické účty.
Vytváření nových účtů
Organizace MSSP mohou v rámci své organizace samoobslužně vytvářet nové zákaznické účty. To je klíčový rozdíl oproti Enterprise organizace, které si nemohou samy vytvářet účty.
Přesun účtů mezi organizacemi
Přesuňte účty zákazníků z jedné organizace MSSP do druhé, pokud dojde ke změně vlastnictví nebo zákazník přejde k jinému poskytovateli.
Správa členů
Super administrátoři organizace typu Distributor a MSSP mohou přidávat členy organizace a spravovat je přímo z dashboardu Cloudflare. Není potřeba zakládat tiket podpory.
Organization Super Administrator
Když je vaše organizace vytvořena, stane se první uživatel jejím Organization Super Administrator. Tato role poskytuje implicitní přístup ke všem účtům ve vaší organizaci a umožňuje spravovat členství na úrovni organizace.
Implicitní přístup
Členové Organization získávají implicitní přístup ke všem účtům v organizaci. Implicitní přístup znamená:
- Výslovné členství u každého jednotlivého účtu není potřeba.
- Když přejdete na kterýkoli účet ve své organizaci, automaticky na něm máte oprávnění Super Administrator.
- Implicitní přístup se uděluje na úrovni Organization, přístup k podmnožině účtů udělit nelze.
- Implicitní přístup je ekvivalentní roli Super Administrator. V současnosti neexistuje implicitní přístup pouze pro čtení.
- U organizací typu Distributor platí implicitní přístup v rámci každé úrovně: administrátoři organizace Distributor mají přístup ke všem podřízeným organizacím MSSP a jejich účtům.
Implicitní přístup je oddělený od jakéhokoli stávajícího členství v jednotlivých účtech. Pokud byl uživatel explicitním členem účtu ještě předtím, než byl účet přidán do Organization, toto stávající členství zůstává beze změny.
Pozvat členy
Do organizace můžete pozvat další členy. Pozvaní členové automaticky získají přístup Super Administrator ke všem účtům v organizaci.
- V přehledu organizace vyberte Členové.
- Vyberte Pozvat člena.
- Zadejte e-mailovou adresu.
- Vyberte Odeslat pozvánku.
Uživatel obdrží pozvánku e-mailem. Po jejím přijetí získá implicitní přístup ke všem účtům v organizaci.
Požadavky na ověřování členů
Všichni uživatelé, kteří budou členy Organizace, musí mít dvoufaktorové ověření (2FA) nebo jednotné přihlašování (SSO) zapnuté ve svém uživatelském účtu Cloudflare před mohou přijmout pozvánku do organizace. Jde o požadavek platný pro jednotlivého uživatele, nikoli o nastavení na úrovni účtu.
- Pokud uživatel nemá povoleno 2FA nebo SSO, nebude moci pozvánku přijmout.
- Požádejte uživatele, aby nejprve povolil dvoufaktorové ověřování (2FA) nebo SSO, a poté pozvánku odešlete znovu.
- Pokyny k zapnutí 2FA najdete v Nastavení 2FA.
- Informace o konfiguraci SSO naleznete v SSO dashboardu.
Sdílení zásad
Organizations umožňuje sdílet vlastní sady pravidel WAF a zásady Zero Trust Gateway (DNS, Network, HTTP, Resolver) napříč účty ve vaší Organization. Sdílené zásady jsou v přijímajících účtech pouze pro čtení a při aktualizaci ve zdrojovém účtu se automaticky synchronizují.
U organizací typu Distributor lze zásady sdílet napříč hranicemi organizací MSSP v rámci téže organizace Distributor.
Organizations také podporuje Federace IdP, díky které můžete nakonfigurovat jednoho poskytovatele identity (například Okta nebo Entra ID) v jednom účtu a sdílet ho napříč všemi účty ve vaší organizaci. Sdílená připojení IdP jsou v přijímajících účtech pouze pro čtení a jsou automaticky zřízena nebo odebrána podle toho, jak účty do organizace vstupují nebo ji opouštějí.
Podrobné pokyny naleznete v Sdílení zásad.
Zobrazit souhrnné analýzy
Souhrnnou HTTP analytiku napříč všemi účty ve vaší organizaci si můžete zobrazit, filtrovat a stáhnout:
- V přehledu organizace vyberte Analytics & Logs.
- Pomocí filtrů zúžíte výsledky podle časového rozsahu, účtu, domény nebo jiných kritérií.
- Chcete-li exportovat data, vyberte Stáhnout.
Data zahrnují provoz pro proxované hostitelské názvy a mohou vycházet ze vzorku. Tato data neodrážejí fakturovatelné využití.
Správa vaší organizace
Přejmenování organizace
- Přejděte na Organizations > Správa organizace.
- Vedle Název Organization, vyberte Přejmenovat.
- Zadejte nový název.
- Vyberte Přejmenovat.
Úprava identifikačních údajů zákazníka
- Přejděte na Organizations > Správa organizace.
- Vedle Identifikační údaje zákazníka, vyberte Úprava.
- Aktualizujte informace.
- Vyberte Save.
Zobrazit protokoly auditu
Protokoly auditu Organization zaznamenávají akce, které iniciovali uživatelé s rolí Organization Super Administrator prostřednictvím rozhraní API na úrovni Organization a dashboardu. Tyto protokoly jsou oddělené od protokolů auditu na úrovni účtu: akce provedené v rámci konkrétního účtu se nadále zobrazují v protokolech auditu daného účtu.
Chcete-li zobrazit protokoly auditu Organization v dashboardu:
- Přejděte na Organizations > Správa organizace.
- Vyberte Audit Logs.
Auditní protokoly organizace můžete získat také přes API:
GET https://api.cloudflare.com/client/v4/organizations/{organization_id}/logs/auditPokud si prohlížíte auditní protokoly na úrovni účtu a účet patří do organizace, kde jste Organization Super Administrator, můžete vybrat View Organization Audit Logs pro přechod na protokoly auditu nadřazené organizace.
Podrobnosti o struktuře, filtrování a uchovávání auditních protokolů najdete v Audit Logs: Protokoly aktivity organizace.
API
Organizace můžete spravovat programově pomocí Cloudflare Organizations API. API podporuje vytváření, aktualizaci a mazání organizací, správu členů a přiřazování účtů.
Terraform
Organizace můžete spravovat pomocí Cloudflare Terraform provider ↗.
Pokud se při nastavování nebo správě setkáte s chybami, přečtěte si Řešení potíží.
Co nemůžete dělat (zatím)
Přiřadit existující účty
Organizace MSSP/Distributor nemohou přiřazovat existující účty. Nové účty do organizace přidávejte prostřednictvím vytvoření účtu.