← Cloudflare Fundamentals / fundamentals / organizations
Sdílení zásad
Organizations umožňuje vytvořit bezpečnostní zásady v jednom účtu a sdílet je napříč ostatními účty ve vaší Organization. Díky tomu je zabezpečení konzistentní ve všech účtech, aniž byste museli konfigurace ručně duplikovat.
Sdílení zásad funguje stejně pro obě Enterprise a MSSP/Distributor Organizations.
Kromě zásad WAF a Gateway podporuje Organizations také Federace IdP, díky které můžete nakonfigurovat jednoho poskytovatele identity (například Okta nebo Entra ID) v jednom účtu a sdílet ho napříč všemi účty ve vaší organizaci. Sdílená připojení IdP jsou v přijímajících účtech pouze pro čtení a jsou automaticky zřízena nebo odebrána podle toho, jak účty do organizace vstupují nebo ji opouštějí.
Předpoklady
Sdílení zásad vyžaduje příslušná oprávnění k produktům na zúčastněných účtech. Organizations neuděluje přístup k funkcím WAF ani Gateway: vaše účty musí mít požadované SKU.
- Sdílení zásad WAF vyžaduje oprávnění Enterprise WAF na zdrojovém i cílovém účtu.
- Sdílení zásad Gateway vyžaduje oprávnění Zero Trust Gateway na zdrojovém i cílovém účtu.
Sdílení zásad WAF
Vytvářejte vlastní sady pravidel WAF v jednom účtu a sdílejte je s dalšími účty v rámci své organizace.
Jak to funguje
- Vytvořte vlastní WAF ruleset v zdrojový účet, toto je účet, ve kterém pravidla vytváříte a spravujete.
- Sdílejte sadu pravidel s jedním nebo více cílové účty v rámci vaší Organizace.
- Sdílená sada pravidel se v cílových účtech zobrazí jako pouze pro čtení zásady.
- Změny provedené v rulesetu ve zdrojovém účtu se automaticky propagují do všech cílových účtů.
Klíčové chování
- Pouze pro čtení v cílových účtech: Sdílené politiky WAF nelze v přijímajících účtech upravovat. Chcete-li pravidla změnit, upravte je ve zdrojovém účtu.
- Zdrojový účet vlastní zásadu: Pokud je zdrojový účet odebrán z organizace, sdílená zásada se odebere ze všech cílových účtů.
- Žádné sdílení mezi organizacemi: Politiky lze sdílet pouze v rámci jedné organizace. Mezi různými organizacemi sdílet politiky nelze.
- Více sad pravidel: Můžete sdílet více vlastních WAF rulesetů ze stejného nebo z různých zdrojových účtů.
Sdílení vlastní sady pravidel WAF
- Ve zdrojovém účtu přejděte na Security > WAF > Custom rules.
- Vytvořte nebo vyberte vlastní ruleset.
- Vyberte Sdílet do organizace.
- Vyberte cílové účty.
- Vyberte Sdílet.
Sdílená sada pravidel se nyní v cílových účtech zobrazuje mezi jejich vlastními pravidly WAF.
Sdílení zásad Gateway
Sdílejte zásady Zero Trust Gateway napříč účty ve své organizaci. Sdílení zásad Gateway podporuje následující typy zásad:
- Zásady DNS : Filtrování a blokování DNS dotazů.
- Síťové zásady : Řízení provozu na síťové úrovni.
- Zásady HTTP : Kontrola a filtrování provozu HTTP.
- Zásady resolveru : Přizpůsobení chování překladu DNS.
Jak to funguje
- Vytvořte zásadu Gateway v zdrojový účet.
- Sdílejte zásadu s jedním nebo více cílové účty v rámci vaší Organizace.
- Sdílená politika se v cílových účtech zobrazí jako pouze pro čtení zásady.
- Změny provedené v zásadě ve zdrojovém účtu se automaticky propagují do všech cílových účtů.
Klíčové chování
- Pouze pro čtení v cílových účtech: Sdílené politiky Gateway nelze v přijímajících účtech upravovat. Chcete-li politiku změnit, upravte ji ve zdrojovém účtu.
- Zdrojový účet vlastní zásadu: Pokud je zdrojový účet odebrán z organizace, sdílená zásada se odebere ze všech cílových účtů.
- Podporovány všechny typy zásad Gateway: Sdílet lze všechny zásady DNS, Network, HTTP a Resolver.
- Požadavky na licence Zero Trust: Cílové účty musí mít vlastní licence Zero Trust a oprávnění Gateway.
Správa sdílených zásad
Zobrazit sdílené zásady
V přehledu organizace vidíte, které zásady jsou sdílené a se kterými účty. Sdílené zásady jsou v seznamu zásad cílového účtu označeny ukazatelem sdílení.
Odebrání sdílené zásady
Chcete-li ukončit sdílení zásady s cílovým účtem:
- Ve zdrojovém účtu přejděte na sdílenou zásadu.
- Vyberte Správa sdílení.
- Odeberte cílový účet ze seznamu sdílení.
Zásada se okamžitě odebere z cílového účtu.
Osvědčené postupy
- Centralizujte tvorbu zásad: Určete jeden nebo dva účty jako zdrojové účty zásad. Zjednodušuje to správu a zajišťuje konzistenci.
- Používejte popisné názvy: Pojmenujte sdílené politiky srozumitelně (například "Org-Wide OWASP Rules" nebo "Global DNS Block List"), aby administrátoři cílových účtů rozuměli tomu, co daná politika dělá.
- Otestujte před sdílením: Před sdílením do všech cílových účtů ověřte politiky ve zdrojovém účtu, abyste předešli neúmyslným blokacím nebo konfliktům pravidel.
- Sledování pokrytí sdílených zásad: Pravidelně kontrolujte, na které účty jsou sdílené politiky aplikované, abyste měli jistotu, že žádnému účtu nechybí kritická bezpečnostní pravidla.