INTEGRITY Документация

Область действия ролей

Области действия представляют собой один из трех составных элементов политики, которая разрешает предоставление доступа пользователям.

Чтобы обеспечить гибкие комбинации доступа для пользователей, Cloudflare предоставляет области доступа уровня аккаунта, области доступа доменов и области доступа для конкретных ресурсов. Каждой области соответствует свой набор роли.


Выберите область действия ролей

У каждой политики есть ограничение в виде одной области действия, но вы можете назначить пользователю несколько политик.

Вы можете выбрать область действия политики при добавлять участника.

Область аккаунта

Если вы хотите, чтобы у участника была политика, действующая в рамках всей учётной записи, используйте следующее сочетание полей.

Поле Значение
Оператор Включить
Тип Все домены

Определенные домены

Если вы хотите, чтобы у участника была политика, действующая для конкретного домена, используйте следующее сочетание полей. При назначении ролей этой политике можно использовать только роли уровня домена.

Поле Значение
Оператор Включить
Тип Конкретный домен
Название Конкретный домен

Группы доменов

Если у вас есть набор доменов одной категории (например, все конфиденциальные или production домены либо все домены, относящиеся к определённому проекту или региону), вы можете заранее объединить их в группу доменов, а затем создать политики, предоставляющие доступ ко всем доменам этой группы.

Создание группы

Чтобы создать группу доменов:

  1. На панели управления Cloudflare перейдите к разделу Настройки > Lists странице. (Вы должны войти в систему как Super Administrator и иметь подтверждённый адрес электронной почты).

    Перейдите в Конфигурации ↗
  2. Для Domain Group Manager, выберите Создание.

  3. Создайте группу доменов:

    1. Выберите домены, которые нужно включить.
    2. Добавьте Название.
    3. Выберите Создание.

При необходимости вы также можете редактировать и удалять эти группы.

Использовать группу

Чтобы назначить участнику разрешения для группы доменов, используйте следующую комбинацию полей:

Поле Значение
Оператор Включить
Тип Domain Group
Название Пример группы

Определенные ресурсы

Если вы хотите, чтобы у участника была политика, действующая для конкретного ресурса, используйте следующее сочетание полей.

Поле Значение
Оператор Включить
Тип Гранулярный
Продукт Название продукта
Ресурс Определенный ресурс

Доступные области доступа

Вы можете назначать участникам следующие области действия, привязанные к ресурсам:

Область действия Описание
Отдельные приложения Access Предоставление доступа к управлению определённым Приложение Access.
Отдельные провайдеры идентификации Access (IdP) Предоставление доступа к управлению определённым Поставщик удостоверений (IdP) Cloudflare One.
Отдельные политики Access Предоставление доступа к управлению определённым Политика Access.
Отдельные сервисные токены Access Предоставление доступа к управлению определённым Сервисный токен Access.
Отдельные целевые объекты инфраструктуры Access Предоставление доступа к управлению определённым Access for Infrastructure target.
Отдельные экземпляры Cloudflare Tunnel Предоставление доступа к управлению определённым Cloudflare Tunnel инстанс.
Отдельные узлы Cloudflare Mesh Предоставление доступа к управлению определённым Cloudflare Mesh узел.