INTEGRITY Документация

Роли

Каждый раз, когда вы добавлять нового участника к вашей учётной записи, вы можете назначать этим пользователям политики и использовать доступные роли. Роли всегда назначаются только в пределах заданной им области действия, а к одной политике можно привязать несколько ролей.

Роли на уровне аккаунта

Роли на уровне аккаунта действуют для всего аккаунта Cloudflare и всех доменов, входящих в этот аккаунт.

Роль Описание
Administrator Даёт полный доступ к аккаунту и позволяет редактировать подписки. Не даёт возможности управлять участниками или платёжным профилем.
Super Administrator - все привилегии Позволяет изменять любые настройки Cloudflare, совершать покупки, обновлять данные для выставления счетов, управлять участниками и создавать API-токены, принадлежащие аккаунту. Суперадминистраторы могут отзывать доступ других суперадминистраторов.
Administrator Read Only Даёт доступ к полному аккаунту в режиме только для чтения.
Аналитика Позволяет читать Analytics.
API Gateway Предоставляет полный доступ к API Gateway (including API Shield) для всех доменов в аккаунте.
API Gateway Read Предоставляет доступ на чтение к API Gateway (including API Shield) для всех доменов в аккаунте.
Application Security Reports Read Позволяет читать отчеты Application Security Reports.
Audit Logs Viewer Позволяет просматривать Audit Logs.
Bot Management (Account-Wide) Позволяет редактировать Bot Management (включая Super Bot Fight Mode) для всех доменов в аккаунте.
Billing Позволяет редактировать в аккаунте платёжный профиль и подписки
Cache Purge Позволяет очищать edge-кэш и читать настройки зоны.
Cloudflare Access Позволяет редактировать Cloudflare Access и Cloudflare Tunnel.
Cloudflare CASB Позволяет редактировать Cloudflare CASB.
Cloudflare CASB Read Позволяет читать Cloudflare CASB.
Cloudchamber Admin Позволяет управлять развертываниями Cloudchamber.
Cloudchamber Admin Read Only Позволяет управлять развертываниями Cloudchamber в режиме только для чтения.
Cloudflare DEX Позволяет редактировать Cloudflare DEX.
Cloudflare Gateway Позволяет редактировать Cloudflare Gateway и прочитайте Доступ.
Cloudflare Images Даёт доступ к Cloudflare Images данные.
Cloudflare R2 Admin Позволяет редактировать Cloudflare R2 buckets, объектов и связанных с ними конфигураций.
Cloudflare R2 Read Позволяет читать Cloudflare R2 buckets, объектов и связанных с ними конфигураций.
Cloudflare Stream Позволяет редактировать Cloudflare Stream медиаконтент.
Cloudflare Zero Trust Позволяет редактировать Cloudflare Zero Trust. Предоставляет права администратора для всех продуктов Zero Trust, включая Access, Gateway, Cloudflare One Client, Tunnel, Browser Isolation, CASB, DLP, DEX и Email security.
Cloudflare Zero Trust Secure DNS Locations Write Позволяет просматривать Расположения DNS в Gateway и создавайте и редактируйте защищённые DNS-локации.
Cloudflare Zero Trust PII Даёт доступ к Cloudflare Zero Trust PII.
Cloudflare Zero Trust Read Only Даёт доступ к Cloudflare Zero Trust режим только для чтения.
Cloudflare Zero Trust Reporting Даёт доступ к Cloudflare Zero Trust данные отчетности.
Connectivity Directory Admin Позволяет просматривать, редактировать, создавать и удалять Workers VPC Services и привязать к Cloudflare Tunnel.
Connectivity Directory Bind Позволяет читать, получать список и привязываться к Workers VPC Services, а также читать и получать список Cloudflare Tunnels.
Connectivity Directory Read Позволяет просматривать Workers VPC Services и Cloudflare Tunnels.
DNS Позволяет редактировать DNS-записи.
Email Configuration Admin Предоставляет доступ администратора к Email security. Не позволяет выполнять действия с письмами или читать их.
Email Integration Admin Предоставляет доступ на чтение и запись только к интеграциям.
Email Security Analyst Предоставляет доступ аналитика. Позволяет выполнять действия с письмами и читать их.
Email Security Read only Предоставляет доступ только на чтение ко всем функциям Email security.
Email Security Reporting Предоставляет доступ на чтение к метрикам Email security.
Email Security Policy Admin Предоставляет доступ на чтение ко всем настройкам и доступ на запись к разрешающие политики, доверенные домены, а также заблокированные отправители
Firewall Позволяет редактировать WAF, IP Access rules, Zone Lockdown настройки, Cache Rules, а также Cache Response Rules.
HTTP Applications Предоставляет полный доступ к HTTP Applications.
HTTP Applications Read Предоставляет доступ только на чтение к HTTP Applications.
Load Balancer Позволяет редактировать Load Balancers, Pools, Origins и Health Checks.
Load Balancing Account Read Позволяет читать Load Balancing ресурсов, таких как Load Balancers, Monitors, Monitor Groups, Pools и Health Checks.
Log Share Позволяет редактировать Log Share конфигурации.
Log Share Reader Позволяет читать Enterprise Log Share.
Magic Network Monitoring Позволяет просматривать и редактировать Настройка сетевого потока.
Magic Network Monitoring Admin Позволяет просматривать, редактировать, создавать и удалять Настройка сетевого потока.
Magic Network Monitoring Read-Only Позволяет просматривать Настройка сетевого потока.
Network Services Write (Magic) Предоставляет доступ на запись к сетевым конфигурациям для служб Magic. Для проверки состояния Magic Tunnel пользователям без прав администратора требуется роль Analytics.
Network Services Read (Magic) Предоставляет доступ на чтение к сетевым конфигурациям для служб Magic. Для проверки состояния Magic Tunnel пользователям без прав администратора требуется роль Analytics.
Минимальный доступ к учетной записи Позволяет только просматривать аккаунт и ничего больше.
Page Shield Предоставляет доступ на запись к безопасность на стороне клиента (ранее Page Shield) для всего аккаунта.
Page Shield Read Предоставляет доступ на чтение к безопасность на стороне клиента (ранее Page Shield) для всего аккаунта.
Realtime Предоставляет доступ к настройке Realtime, кроме конфиденциальных данных.
Realtime Admin Предоставляет доступ администратора к настройке Realtime.
Hyperdrive Read only Предоставляет доступ на чтение к Hyperdrive конфигурация базы данных.
Hyperdrive Admin Предоставляет доступ на запись к Hyperdrive конфигурация базы данных.
SSL/TLS, Caching, Performance, Page Rules, and Customization Позволяет изменять большинство настроек Cloudflare, кроме DNS и Firewall.
Secrets Store Admin Позволяет создавать, редактировать, дублировать, удалять и просматривать метаданные секретов. Также позволяет добавлять привязку Secrets Store к Worker.
Secrets Store Deployer Позволяет просматривать метаданные секретов, но не позволяет создавать, редактировать, дублировать или удалять секреты. Также позволяет добавлять привязку Secrets Store к Worker.
Secrets Store Reporter Позволяет просматривать метаданные секретов. Не позволяет выполнять какие-либо действия (создание, редактирование, дублирование, удаление секретов), а также добавлять привязку Secrets Store к Worker.
Brand Protection Даёт доступ к функции Brand Protection в API и панели управления Cloudflare. Роль Brand Protection также предоставляет доступ к платформе Investigate.
Cloudforce One Admin Предоставляет доступ на запись к Cloudforce One.
Cloudforce One Read Предоставляет доступ на чтение к Cloudforce One, и не может создавать и (или) редактировать RFI или PIR.
Trust and Safety Обеспечивает доступ к сервисам, связанным с доверием и безопасностью.
Turnstile Предоставляет полный доступ к Turnstile.
Turnstile Read Предоставляет доступ на чтение к Turnstile.
Vectorize Admin Позволяет редактировать Vectorize конфигурации.
Vectorize Read only Позволяет читать Vectorize конфигурации.
Waiting Room Admin Позволяет редактировать Waiting Room конфигурации.
Waiting Room Read Позволяет читать Waiting Room конфигурации.
Workers Editor Позволяет использовать Workers Playground.
Workers Platform Admin Предоставляет доступ на редактирование и чтение ко всем продуктам, которые обычно используются в составе Cloudflare Developer Platform, включая Workers, Pages, Durable Objects, KV, R2, Zones, Zone Analytics и Page Rules. Cloudflare может добавлять к этой роли дополнительные права только для чтения по мере появления новых продуктов.
Workers Platform (Read-only) Предоставляет доступ только на чтение ко всем продуктам, которые обычно используются в составе Cloudflare Developer Platform, включая Workers, Pages, Durable Objects, KV, R2, Zones, Zone Analytics и Page Rules. Cloudflare может добавлять к этой роли дополнительные права только для чтения по мере появления новых продуктов.
Connectivity Directory Read Позволяет просматривать Workers VPC Services и Cloudflare Tunnels.
Connectivity Directory Bind Позволяет читать, получать список и привязываться к Workers VPC Services, а также читать и получать список Cloudflare Tunnels.
Connectivity Directory Admin Позволяет просматривать, редактировать, создавать и удалять Workers VPC Services, включая возможность создавать VPC Services, привязанные к Cloudflare Tunnel.
Zaraz Admin Позволяет редактировать и публиковать Zaraz конфигурации.
Zaraz Edit Позволяет редактировать Zaraz конфигурации.
Zaraz Read only Позволяет читать Zaraz конфигурации.
Zone Versioning (Account-Wide) Позволяет просматривать и редактировать Zone Versioning для всех доменов в аккаунте.
Zone Versioning Read (Account-Wide) Позволяет просматривать Zone Versioning для всех доменов в аккаунте.

Роли на уровне домена

Роли на уровне домена действуют для конкретного домена в рамках аккаунта.

Роль Описание
AI Crawl Control Read Only Позволяет читать AI Crawl Control и метрики.
Bot Management Позволяет редактировать Bot Management (включая Super Bot Fight Mode) конфигурации.
Cache Domain Purge Предоставляет доступ к очистка edge-кэша для конкретного домена и позволяет читать настройки зоны.
Domain Administrator Предоставляет полный доступ к доменам в учётной записи (включая Regional Services конфигурации), а также доступ только для чтения к общим для учетной записи Firewall, Доступ, а также Worker ресурсы.
Domain Administrator Read Only Предоставляет доступ только на чтение к доменам в учётной записи, а также к общим для всей учётной записи Firewall, Доступ, а также Worker ресурсов. Эта роль пока не включает доступ на чтение к Regional Services конфигурации.
Domain API Gateway Предоставляет полный доступ к API Gateway (включая API Shield).
Domain API Gateway Read Предоставляет доступ на чтение к API Gateway (включая API Shield).
Domain DNS Предоставляет доступ к редактированию Настройки DNS для доменов в аккаунте.
Domain Page Shield Предоставляет доступ на запись к безопасность на стороне клиента для доменов в аккаунте.
Domain Page Shield Read Предоставляет доступ на чтение к безопасность на стороне клиента для доменов в аккаунте.
Domain Waiting Room Admin Позволяет редактировать залы ожидания конфигурации.
Domain Waiting Room Read Позволяет читать залы ожидания конфигурации.
Zone Versioning Предоставляет полный доступ к Zone Versioning.
Zone Versioning Read Предоставляет доступ только на чтение к Zone Versioning.

Роли с ограничением по ресурсу

Роли с ограничением по ресурсу применяются к конкретному ресурсу в пределах аккаунта.

Роль Описание
Cloudflare Access App Admin Позволяет редактировать определённый Приложение Access в учетной записи.
Cloudflare Access Identity Provider Admin Позволяет редактировать определённый Поставщик удостоверений (IdP) Cloudflare One в учетной записи.
Cloudflare Access Policy Admin Позволяет редактировать определённый Политика Access в учетной записи.
Cloudflare Access Service Token Admin Позволяет редактировать определённый Сервисный токен Access в учетной записи.
Access for Infrastructure Target Admin Позволяет редактировать определённый Access for Infrastructure target в учетной записи.
Отдельные экземпляры Cloudflare Tunnel Ограничивает разрешения конкретным Cloudflare Tunnel инстанс. См. Гранулярные разрешения для Cloudflare Tunnel для получения подробностей.
Отдельные узлы Cloudflare Mesh Ограничивает разрешения конкретным Cloudflare Mesh узел. См. Гранулярные разрешения для Cloudflare Tunnel и Cloudflare Mesh для получения подробностей.