INTEGRITY Документация

Organizations для Enterprise

Organizations предоставляет одноуровневую структуру для клиентов Enterprise, позволяя управлять несколькими аккаунтами Cloudflare из единой панели управления.

Для кого это подходит?

Organizations предназначен для Enterprise-клиенты любого масштаба которые управляют несколькими учётными записями Cloudflare. Независимо от того, есть ли у вас 5 учётных записей или 500, Organizations помогает управлять ими из единой панели управления.

Типичные варианты использования:

Ищете документацию для MSSP (Managed Security Service Provider) или Distributor? Обратитесь к Organizations для MSSP и дистрибьюторов.

Иерархическая структура

Enterprise Organizations используют одноуровневая структура:

Organization
├── Account 1
│   ├── Zone A
│   └── Zone B
├── Account 2
│   ├── Zone C
│   └── Zone D
└── Account 3
    └── Zone E

Ключевые характеристики:

Пример: компания A

Компания A это компания SaaS с 12 аккаунтами Cloudflare:

До Organizations:

С Organizations:

Настройте организацию

Предварительные требования

Перед созданием Organization:

Создание организации

  1. Войдите в Панель управления Cloudflare.
  2. Выберите Organizations.
  3. Выберите Создание организации.
  4. Введите название организации.
  5. Выберите Создание.

Страница обзора Organization отображается после создания.

Назначить аккаунты

После создания Organization вы можете назначить ей существующие учётные записи для централизованного управления ими. Добавлять можно учётные записи любого тарифного плана (например, Enterprise или Free), если вы являетесь Super Administrator этой учётной записи.

  1. В обзоре Organization выберите Назначить аккаунт.
  2. Найдите имя учетной записи. Отобразятся только те учетные записи, в которых у вас есть роль Super Administrator.
  3. Выберите аккаунт.
  4. Выберите Назначить в Organization.

Назначенный аккаунт теперь отображается на странице обзора Organization. Отсюда можно просмотреть аккаунт, скопировать его ID или переименовать его.

Чтобы удалить учётную запись из вашей Organization, обратитесь Служба поддержки Cloudflare.

Управление участниками

Супер-администратор организации

Когда вы создаете Organization, вы становитесь Organization Super Administrator. Эта роль предоставляет неявный доступ ко всем аккаунтам в вашей Organization и позволяет управлять членством на уровне Organization.

Неявный доступ

Участники организации получают неявный доступ ко всем аккаунтам в Organization. Неявный доступ означает:

Неявный доступ не связан с существующим членством в отдельных учётных записях. Если вы уже были явным участником учётной записи до её добавления в Organization, это существующее членство сохраняется без изменений.

Invite members

Вы можете приглашать в свою Organization дополнительных участников. Приглашённые участники автоматически получают доступ Super Administrator ко всем учётным записям в Organization.

  1. В обзоре Organization выберите Участники.
  2. Выберите Invite member.
  3. Введите адрес электронной почты.
  4. Выберите Отправить приглашение.

Пользователь получает приглашение по электронной почте. После принятия приглашения он автоматически получает доступ ко всем аккаунтам организации.

Требования к аутентификации участников

У всех пользователей, которые станут участниками Organization, должно быть двухфакторная аутентификация (2FA) или единый вход (SSO) включённой в учётной записи пользователя Cloudflare до они смогут принять приглашение в Organization. Это требование для каждого пользователя, а не настройка на уровне аккаунта.

Общий доступ к политикам

Organizations позволяет распространять пользовательские наборы правил WAF и политики Zero Trust Gateway (DNS, Network, HTTP, Resolver) на аккаунты вашей организации. В принимающих аккаунтах такие политики доступны только для чтения и автоматически синхронизируются при обновлении в исходном аккаунте.

Organizations также поддерживает Федерация IdP, что позволяет настроить единого поставщика удостоверений (например, Okta или Entra ID) в одном аккаунте и предоставить общий доступ к нему всем аккаунтам вашей Organization. Общие подключения IdP доступны в аккаунтах-получателях только для чтения и создаются или удаляются автоматически при присоединении аккаунтов к Organization или выходе из нее.

Подробные инструкции см. в Общий доступ к политикам.

Просмотр агрегированной аналитики

Вы можете просматривать, фильтровать и скачивать сводную HTTP-аналитику по всем учётным записям в вашей Organization:

  1. В обзоре Organization выберите Аналитика и журналы.
  2. Используйте фильтры, чтобы сузить результаты по диапазону дат, аккаунту, домену или другим критериям.
  3. Чтобы экспортировать данные, выберите Скачать.

Данные включают трафик для проксируемых хостов и могут основываться на выборке. Эти данные не отражают объём, учитываемый при биллинге.

Управление вашей организацией

Переименовать Organization

  1. Перейдите в Organizations > Управление организацией.
  2. Рядом с Название организации, выберите Переименовать.
  3. Введите новое название.
  4. Выберите Переименовать.

Изменение данных идентификации клиента

  1. Перейдите в Organizations > Управление организацией.
  2. Рядом с Данные для идентификации клиента, выберите Изменить.
  3. Обновите информацию.
  4. Выберите Save.

Просмотр журналов аудита

Журналы аудита организации фиксируют действия, инициированные пользователями и выполненные супер-администраторами организации через API уровня организации и панель управления. Эти журналы не совпадают с журналами аудита на уровне аккаунта: действия, выполненные в рамках конкретного аккаунта, по-прежнему отображаются в журнале аудита этого аккаунта.

Чтобы просмотреть журналы аудита организации в панели управления:

  1. Перейдите в Organizations > Управление организацией.
  2. Выберите Audit Logs.

Вы также можете получить журналы аудита Organization через API:

GET https://api.cloudflare.com/client/v4/organizations/{organization_id}/logs/audit

Если вы просматриваете журналы аудита уровня аккаунта, а аккаунт принадлежит Organization, где вы являетесь Organization Super Administrator, вы можете выбрать Просмотр Audit Logs организации чтобы перейти к журналам аудита родительской Organization.

Подробности о структуре журнала аудита, фильтрации и сроках хранения см. в Audit Logs: журналы активности организации.

API

Вы можете управлять Organization программно с помощью Cloudflare Organizations API. API поддерживает создание, обновление и удаление организаций, управление участниками и назначение аккаунтов.

Terraform

Вы можете управлять Organization с помощью Провайдер Terraform для Cloudflare.

Что вы не можете делать

Создание новых учётных записей

Enterprise Organizations не могут самостоятельно создавать новые аккаунты. Чтобы добавить новый аккаунт, обратитесь Служба поддержки Cloudflare чтобы создать его, а затем назначить его вашей Organization.

Создание суборганизаций

Enterprise Organizations используют плоскую структуру. Вы не можете создавать суборганизации или вложенные контейнеры. Используйте теги чтобы упорядочить аккаунты по бизнес-подразделению, региону или среде.

Перенос учетных записей

Аккаунты нельзя перемещать между организациями Enterprise.

Если при настройке возникают ошибки, см. Устранение неполадок.