← Cloudflare Fundamentals / fundamentals
Organizations
Organization представляет собой контейнер верхнего уровня в Cloudflare, предназначенный для управления несколькими аккаунтами. Он позволяет администраторам управлять аккаунтами, участниками и ресурсами из единого места, вместо того чтобы работать с каждым аккаунтом по отдельности. Organization Super Administrators по умолчанию имеют доступ ко всем аккаунтам в составе Organization: им не требуется отдельное членство в каждом аккаунте.
Для кого это подходит?
Organizations доступен Enterprise-клиенты любого масштаба и Партнёры MSSP/Distributor которые управляют несколькими учётными записями Cloudflare. Независимо от того, есть ли у вас 5 учётных записей или 500, Organizations помогает управлять ими из единой панели управления.
Organizations поддерживает два типа клиентов, каждый со своей структурой:
- Enterprise Organizations: Одноуровневая структура для компаний, управляющих собственными аккаунтами. Одна организация напрямую содержит несколько аккаунтов.
- Организации MSSP/Distributor: Многоуровневая структура для партнёров по сбыту и поставщиков управляемых услуг безопасности (MSSP). Организация дистрибьютора содержит дочерние организации MSSP, каждая из которых управляет собственными аккаунтами клиентов.
Тип организации задаётся при создании и не может быть изменён впоследствии.
Иерархия Enterprise
Organization
├── Account 1
│ ├── Zone A
│ └── Zone B
├── Account 2
│ ├── Zone C
│ └── Zone D
└── Account 3
└── Zone EИерархия MSSP/Distributor
Distributor Organization
├── MSSP Organization A
│ ├── Sub-Organization A1
│ │ ├── Customer Account 1
│ │ │ ├── Zone A
│ │ │ └── Zone B
│ │ └── Customer Account 2
│ │ └── Zone C
│ └── Customer Account 3
│ └── Zone D
└── MSSP Organization B
├── Customer Account 4
│ └── Zone E
└── Customer Account 5
└── Zone FОрганизации MSSP/Distributor поддерживают до 5 уровней вложенных подорганизаций.
Основные функции
- Централизованное управление аккаунтами: Управляйте всеми аккаунтами из единой панели управления.
- Неявный доступ: Суперадминистраторы Organization могут получить доступ к любому аккаунту в составе Organization без необходимости явного членства в каждом отдельном аккаунте.
- Агрегированная аналитика: Просматривайте, фильтруйте и загружайте сводную HTTP-аналитику по всем дочерним аккаунтам Organization.
- Членство на уровне организации: Пригласите участников в организацию один раз, предоставив им доступ ко всем дочерним аккаунтам.
- Совместное использование политик WAF и Gateway: Создайте политики безопасности один раз и используйте их совместно во всех аккаунтах вашей организации.
- Федерация IdP: Используйте единую конфигурацию поставщика удостоверений для всех аккаунтов вашей Organization. См. Федерация IdP для сведений о настройке.
- Поддержка API, SDK и Terraform: Управляйте Organizations программно с помощью Cloudflare Organizations API, SDK или провайдер Terraform. Токены API пользователя поддерживают некоторые операции с организацией, но не могут выполнить полный жизненный цикл ресурса Terraform. См. Аутентификация API.
- Улучшенный переключатель аккаунтов: Переключайтесь между аккаунтами с помощью переключателя аккаунтов в панели управления, который учитывает структуру Organization.
Полный список функций и ограничений для каждого типа Organization см. в Enterprise или MSSP/Distributor руководство.