Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Cloudflare Zero Trust の始め方 FAQ

最終更新 Markdown で表示Agent セットアップ

❮ FAQ に戻る

Cloudflare Zero Trust に申し込むにはどうすればよいですか?

Cloudflare ダッシュボード から申し込めます。Zero Trust を開き、チーム名と料金プランを選ぶと、数分でネットワークの保護を始められます。

チームドメイン / チーム名とは何ですか?

チームドメインは、Cloudflare アカウントに割り当てられる一意のサブドメインです。例: <your-team-name>.cloudflareaccess.comチームドメインの設定 は、Zero Trust の設定で欠かせない手順です。ユーザーはここから、Cloudflare Zero Trust の背後で保護したアプリを App Launcher で見つけ、ログインを要求できます。チームドメインのうちカスタマイズできる部分を team name(チーム名)と呼びます。チーム名とチームドメインは、Cloudflare ダッシュボードZero Trust > Settings で確認できます。

チーム名 チームドメイン
your-team-name <your-team-name>.cloudflareaccess.com

チーム名はいつでも変更できます。ただし、アカウントで Cloudflare ダッシュボード SSO が有効な場合は除きます。Cloudflare ダッシュボード SSO が有効なときは、チーム名を変更する前に SSO をオフ にしてください。

チーム名を変更すると、旧名はほかのアカウントが取得できるようになります。一方、Zero Trust 組織そのものを削除した場合、使っていたチーム名は永久に予約され、自アカウントを含むどのアカウントも再利用できません。

チーム名を別のアカウントへ移すにはどうすればよいですか?

ある Cloudflare アカウントから別のアカウントへチーム名を移したい場合(個人アカウントから会社アカウントへの移行など)は、移行元の Zero Trust 組織が残っている限り行えます。

  1. 移行元アカウントで Settings を開き、チーム名を一時的な値(例: mycompany-old)に変更します。
  2. 移行先アカウントで Settings を開き、チーム名を希望する値に設定します。

ログインページと App Launcher に古いチーム名が表示されるのはなぜですか?

チーム名を変更したあとは、Block page、Login page、App Launcher の設定を確認し、新しいチーム名が反映されていることを確かめてください。

チーム名の変更が Block page、Login page、App Launcher に正しく表示されているかを確認するには、次の手順を行います。

  1. Cloudflare ダッシュボードZero Trust > Custom pages > Team name and domain を開きます。
  2. Account Gateway block pageAccess login page のセクションを探し、先に確認したいページの横の Manage を選択します。
  3. Your Organization's name の値が、新しいチーム名と一致しているかを確認します。
  4. 希望する名前が表示されていない場合は、値を希望するチーム名に変更し、Save を選択します。
  5. 両方のページ(Account Gateway block pageAccess login page)で、Your Organization's name が希望するチーム名になっていることを確認します。

App Launcher には Access login page で設定したチーム名と同じものが表示されるため、App Launcher ページの Your Organization's name は更新しなくて構いません。

サブスクリプションプランを変更するにはどうすればよいですか?

サブスクリプションを変更するには、Cloudflare ダッシュボードZero Trust > Settings にある Billing を開きます。サブスクリプションはいつでも変更または解約できます。請求サイクルの途中でダウングレードした場合、新しい料金は次の請求サイクルから適用されます。請求サイクルの途中でアップグレードした場合は、選択した時点でアップグレード後のプランが請求されます。

アクティブシートはどのように計測されますか?

Cloudflare Zero Trust のサブスクリプションは、アカウント内のユーザーが消費するシートで構成されます。ユーザーがアプリケーションに認証する、またはエージェントを Cloudflare One Client に登録すると、アクティブシートを 1 つ消費します。シートの追加、削除、取り消しは Settings > Cloudflare One plan で行えます。シートがすべて埋まっている場合は、購入シート数を減らす前にユーザーを削除してください。

ユーザーの削除

Access と Gateway のユーザーシートは、Team & Resources > Users > Your users で削除できます。ユーザーを削除すると、Access と Gateway の両方に影響します。

  • Access: そのユーザーのアクティブなセッションはすべて無効になります。今後のログインをブロックする Access ポリシー を作成しない限り、ユーザーはアプリケーションに再ログインできます。

  • Gateway: そのユーザーのアクティブなデバイスはすべて Zero Trust 組織からログアウトされ、Cloudflare One Client によるフィルタリングとルーティングが止まります。再登録をブロックする デバイス登録ポリシー を作成しない限り、ユーザーはデバイスを再登録できます。

ユーザーの取り消し

Revoke 操作はアクティブなセッションを終了し、アクティブなデバイスをログアウトします。ただし、ユーザーが消費しているアクティブシートは解放しません。

ネットワークが Cloudflare Zero Trust の背後で保護されているかは、どう確認できますか?

Zero Trust ヘルプページ を開きます。ネットワークの詳細と、ブロックまたは許可されているカテゴリの概要を確認できます。

役に立ちましたか?