← Cloudflare Fundamentals / fundamentals / manage-members
Роли
Каждый раз, когда вы добавлять нового участника к вашей учётной записи, вы можете назначать этим пользователям политики и использовать доступные роли. Роли всегда назначаются только в пределах заданной им области действия, а к одной политике можно привязать несколько ролей.
Роли на уровне аккаунта
Роли на уровне аккаунта действуют для всего аккаунта Cloudflare и всех доменов, входящих в этот аккаунт.
| Роль | Описание |
|---|---|
| Administrator | Даёт полный доступ к аккаунту и позволяет редактировать подписки. Не даёт возможности управлять участниками или платёжным профилем. |
| Super Administrator - все привилегии | Позволяет изменять любые настройки Cloudflare, совершать покупки, обновлять данные для выставления счетов, управлять участниками и создавать API-токены, принадлежащие аккаунту. Суперадминистраторы могут отзывать доступ других суперадминистраторов. |
| Administrator Read Only | Даёт доступ к полному аккаунту в режиме только для чтения. |
| Аналитика | Позволяет читать Analytics. |
| API Gateway | Предоставляет полный доступ к API Gateway (including API Shield) для всех доменов в аккаунте. |
| API Gateway Read | Предоставляет доступ на чтение к API Gateway (including API Shield) для всех доменов в аккаунте. |
| Application Security Reports Read | Позволяет читать отчеты Application Security Reports. |
| Audit Logs Viewer | Позволяет просматривать Audit Logs. |
| Bot Management (Account-Wide) | Позволяет редактировать Bot Management (включая Super Bot Fight Mode) для всех доменов в аккаунте. |
| Billing | Позволяет редактировать в аккаунте платёжный профиль и подписки |
| Cache Purge | Позволяет очищать edge-кэш и читать настройки зоны. |
| Cloudflare Access | Позволяет редактировать Cloudflare Access и Cloudflare Tunnel. |
| Cloudflare CASB | Позволяет редактировать Cloudflare CASB. |
| Cloudflare CASB Read | Позволяет читать Cloudflare CASB. |
| Cloudchamber Admin | Позволяет управлять развертываниями Cloudchamber. |
| Cloudchamber Admin Read Only | Позволяет управлять развертываниями Cloudchamber в режиме только для чтения. |
| Cloudflare DEX | Позволяет редактировать Cloudflare DEX. |
| Cloudflare Gateway | Позволяет редактировать Cloudflare Gateway и прочитайте Доступ. |
| Cloudflare Images | Даёт доступ к Cloudflare Images данные. |
| Cloudflare R2 Admin | Позволяет редактировать Cloudflare R2 buckets, объектов и связанных с ними конфигураций. |
| Cloudflare R2 Read | Позволяет читать Cloudflare R2 buckets, объектов и связанных с ними конфигураций. |
| Cloudflare Stream | Позволяет редактировать Cloudflare Stream медиаконтент. |
| Cloudflare Zero Trust | Позволяет редактировать Cloudflare Zero Trust. Предоставляет права администратора для всех продуктов Zero Trust, включая Access, Gateway, Cloudflare One Client, Tunnel, Browser Isolation, CASB, DLP, DEX и Email security. |
| Cloudflare Zero Trust Secure DNS Locations Write | Позволяет просматривать Расположения DNS в Gateway и создавайте и редактируйте защищённые DNS-локации. |
| Cloudflare Zero Trust PII | Даёт доступ к Cloudflare Zero Trust PII. |
| Cloudflare Zero Trust Read Only | Даёт доступ к Cloudflare Zero Trust режим только для чтения. |
| Cloudflare Zero Trust Reporting | Даёт доступ к Cloudflare Zero Trust данные отчетности. |
| Connectivity Directory Admin | Позволяет просматривать, редактировать, создавать и удалять Workers VPC Services и привязать к Cloudflare Tunnel. |
| Connectivity Directory Bind | Позволяет читать, получать список и привязываться к Workers VPC Services, а также читать и получать список Cloudflare Tunnels. |
| Connectivity Directory Read | Позволяет просматривать Workers VPC Services и Cloudflare Tunnels. |
| DNS | Позволяет редактировать DNS-записи. |
| Email Configuration Admin | Предоставляет доступ администратора к Email security. Не позволяет выполнять действия с письмами или читать их. |
| Email Integration Admin | Предоставляет доступ на чтение и запись только к интеграциям. |
| Email Security Analyst | Предоставляет доступ аналитика. Позволяет выполнять действия с письмами и читать их. |
| Email Security Read only | Предоставляет доступ только на чтение ко всем функциям Email security. |
| Email Security Reporting | Предоставляет доступ на чтение к метрикам Email security. |
| Email Security Policy Admin | Предоставляет доступ на чтение ко всем настройкам и доступ на запись к разрешающие политики, доверенные домены, а также заблокированные отправители |
| Firewall | Позволяет редактировать WAF, IP Access rules, Zone Lockdown настройки, Cache Rules, а также Cache Response Rules. |
| HTTP Applications | Предоставляет полный доступ к HTTP Applications. |
| HTTP Applications Read | Предоставляет доступ только на чтение к HTTP Applications. |
| Load Balancer | Позволяет редактировать Load Balancers, Pools, Origins и Health Checks. |
| Load Balancing Account Read | Позволяет читать Load Balancing ресурсов, таких как Load Balancers, Monitors, Monitor Groups, Pools и Health Checks. |
| Log Share | Позволяет редактировать Log Share конфигурации. |
| Log Share Reader | Позволяет читать Enterprise Log Share. |
| Magic Network Monitoring | Позволяет просматривать и редактировать Настройка сетевого потока. |
| Magic Network Monitoring Admin | Позволяет просматривать, редактировать, создавать и удалять Настройка сетевого потока. |
| Magic Network Monitoring Read-Only | Позволяет просматривать Настройка сетевого потока. |
| Network Services Write (Magic) | Предоставляет доступ на запись к сетевым конфигурациям для служб Magic. Для проверки состояния Magic Tunnel пользователям без прав администратора требуется роль Analytics. |
| Network Services Read (Magic) | Предоставляет доступ на чтение к сетевым конфигурациям для служб Magic. Для проверки состояния Magic Tunnel пользователям без прав администратора требуется роль Analytics. |
| Минимальный доступ к учетной записи | Позволяет только просматривать аккаунт и ничего больше. |
| Page Shield | Предоставляет доступ на запись к безопасность на стороне клиента (ранее Page Shield) для всего аккаунта. |
| Page Shield Read | Предоставляет доступ на чтение к безопасность на стороне клиента (ранее Page Shield) для всего аккаунта. |
| Realtime | Предоставляет доступ к настройке Realtime, кроме конфиденциальных данных. |
| Realtime Admin | Предоставляет доступ администратора к настройке Realtime. |
| Hyperdrive Read only | Предоставляет доступ на чтение к Hyperdrive конфигурация базы данных. |
| Hyperdrive Admin | Предоставляет доступ на запись к Hyperdrive конфигурация базы данных. |
| SSL/TLS, Caching, Performance, Page Rules, and Customization | Позволяет изменять большинство настроек Cloudflare, кроме DNS и Firewall. |
| Secrets Store Admin | Позволяет создавать, редактировать, дублировать, удалять и просматривать метаданные секретов. Также позволяет добавлять привязку Secrets Store к Worker. |
| Secrets Store Deployer | Позволяет просматривать метаданные секретов, но не позволяет создавать, редактировать, дублировать или удалять секреты. Также позволяет добавлять привязку Secrets Store к Worker. |
| Secrets Store Reporter | Позволяет просматривать метаданные секретов. Не позволяет выполнять какие-либо действия (создание, редактирование, дублирование, удаление секретов), а также добавлять привязку Secrets Store к Worker. |
| Brand Protection | Даёт доступ к функции Brand Protection в API и панели управления Cloudflare. Роль Brand Protection также предоставляет доступ к платформе Investigate. |
| Cloudforce One Admin | Предоставляет доступ на запись к Cloudforce One. |
| Cloudforce One Read | Предоставляет доступ на чтение к Cloudforce One, и не может создавать и (или) редактировать RFI или PIR. |
| Trust and Safety | Обеспечивает доступ к сервисам, связанным с доверием и безопасностью. |
| Turnstile | Предоставляет полный доступ к Turnstile. |
| Turnstile Read | Предоставляет доступ на чтение к Turnstile. |
| Vectorize Admin | Позволяет редактировать Vectorize конфигурации. |
| Vectorize Read only | Позволяет читать Vectorize конфигурации. |
| Waiting Room Admin | Позволяет редактировать Waiting Room конфигурации. |
| Waiting Room Read | Позволяет читать Waiting Room конфигурации. |
| Workers Editor | Позволяет использовать Workers Playground. |
| Workers Platform Admin | Предоставляет доступ на редактирование и чтение ко всем продуктам, которые обычно используются в составе Cloudflare Developer Platform, включая Workers, Pages, Durable Objects, KV, R2, Zones, Zone Analytics и Page Rules. Cloudflare может добавлять к этой роли дополнительные права только для чтения по мере появления новых продуктов. |
| Workers Platform (Read-only) | Предоставляет доступ только на чтение ко всем продуктам, которые обычно используются в составе Cloudflare Developer Platform, включая Workers, Pages, Durable Objects, KV, R2, Zones, Zone Analytics и Page Rules. Cloudflare может добавлять к этой роли дополнительные права только для чтения по мере появления новых продуктов. |
| Connectivity Directory Read | Позволяет просматривать Workers VPC Services и Cloudflare Tunnels. |
| Connectivity Directory Bind | Позволяет читать, получать список и привязываться к Workers VPC Services, а также читать и получать список Cloudflare Tunnels. |
| Connectivity Directory Admin | Позволяет просматривать, редактировать, создавать и удалять Workers VPC Services, включая возможность создавать VPC Services, привязанные к Cloudflare Tunnel. |
| Zaraz Admin | Позволяет редактировать и публиковать Zaraz конфигурации. |
| Zaraz Edit | Позволяет редактировать Zaraz конфигурации. |
| Zaraz Read only | Позволяет читать Zaraz конфигурации. |
| Zone Versioning (Account-Wide) | Позволяет просматривать и редактировать Zone Versioning для всех доменов в аккаунте. |
| Zone Versioning Read (Account-Wide) | Позволяет просматривать Zone Versioning для всех доменов в аккаунте. |
Роли на уровне домена
Роли на уровне домена действуют для конкретного домена в рамках аккаунта.
| Роль | Описание |
|---|---|
| AI Crawl Control Read Only | Позволяет читать AI Crawl Control и метрики. |
| Bot Management | Позволяет редактировать Bot Management (включая Super Bot Fight Mode) конфигурации. |
| Cache Domain Purge | Предоставляет доступ к очистка edge-кэша для конкретного домена и позволяет читать настройки зоны. |
| Domain Administrator | Предоставляет полный доступ к доменам в учётной записи (включая Regional Services конфигурации), а также доступ только для чтения к общим для учетной записи Firewall, Доступ, а также Worker ресурсы. |
| Domain Administrator Read Only | Предоставляет доступ только на чтение к доменам в учётной записи, а также к общим для всей учётной записи Firewall, Доступ, а также Worker ресурсов. Эта роль пока не включает доступ на чтение к Regional Services конфигурации. |
| Domain API Gateway | Предоставляет полный доступ к API Gateway (включая API Shield). |
| Domain API Gateway Read | Предоставляет доступ на чтение к API Gateway (включая API Shield). |
| Domain DNS | Предоставляет доступ к редактированию Настройки DNS для доменов в аккаунте. |
| Domain Page Shield | Предоставляет доступ на запись к безопасность на стороне клиента для доменов в аккаунте. |
| Domain Page Shield Read | Предоставляет доступ на чтение к безопасность на стороне клиента для доменов в аккаунте. |
| Domain Waiting Room Admin | Позволяет редактировать залы ожидания конфигурации. |
| Domain Waiting Room Read | Позволяет читать залы ожидания конфигурации. |
| Zone Versioning | Предоставляет полный доступ к Zone Versioning. |
| Zone Versioning Read | Предоставляет доступ только на чтение к Zone Versioning. |
Роли с ограничением по ресурсу
Роли с ограничением по ресурсу применяются к конкретному ресурсу в пределах аккаунта.
| Роль | Описание |
|---|---|
| Cloudflare Access App Admin | Позволяет редактировать определённый Приложение Access в учетной записи. |
| Cloudflare Access Identity Provider Admin | Позволяет редактировать определённый Поставщик удостоверений (IdP) Cloudflare One в учетной записи. |
| Cloudflare Access Policy Admin | Позволяет редактировать определённый Политика Access в учетной записи. |
| Cloudflare Access Service Token Admin | Позволяет редактировать определённый Сервисный токен Access в учетной записи. |
| Access for Infrastructure Target Admin | Позволяет редактировать определённый Access for Infrastructure target в учетной записи. |
| Отдельные экземпляры Cloudflare Tunnel | Ограничивает разрешения конкретным Cloudflare Tunnel инстанс. См. Гранулярные разрешения для Cloudflare Tunnel для получения подробностей. |
| Отдельные узлы Cloudflare Mesh | Ограничивает разрешения конкретным Cloudflare Mesh узел. См. Гранулярные разрешения для Cloudflare Tunnel и Cloudflare Mesh для получения подробностей. |