Cloudflare ダッシュボード ↗ から申し込めます。Zero Trust を開き、チーム名と料金プランを選ぶと、数分でネットワークの保護を始められます。
チームドメインは、Cloudflare アカウントに割り当てられる一意のサブドメインです。例: <your-team-name>.cloudflareaccess.com。チームドメインの設定 は、Zero Trust の設定で欠かせない手順です。ユーザーはここから、Cloudflare Zero Trust の背後で保護したアプリを App Launcher で見つけ、ログインを要求できます。チームドメインのうちカスタマイズできる部分を team name(チーム名)と呼びます。チーム名とチームドメインは、Cloudflare ダッシュボード ↗ の Zero Trust > Settings で確認できます。
| チーム名 | チームドメイン |
|---|---|
your-team-name |
<your-team-name>.cloudflareaccess.com |
チーム名はいつでも変更できます。ただし、アカウントで Cloudflare ダッシュボード SSO が有効な場合は除きます。Cloudflare ダッシュボード SSO が有効なときは、チーム名を変更する前に SSO をオフ にしてください。
チーム名を変更すると、旧名はほかのアカウントが取得できるようになります。一方、Zero Trust 組織そのものを削除した場合、使っていたチーム名は永久に予約され、自アカウントを含むどのアカウントも再利用できません。
ある Cloudflare アカウントから別のアカウントへチーム名を移したい場合(個人アカウントから会社アカウントへの移行など)は、移行元の Zero Trust 組織が残っている限り行えます。
- 移行元アカウントで Settings を開き、チーム名を一時的な値(例:
mycompany-old)に変更します。 - 移行先アカウントで Settings を開き、チーム名を希望する値に設定します。
チーム名を変更したあとは、Block page、Login page、App Launcher の設定を確認し、新しいチーム名が反映されていることを確かめてください。
チーム名の変更が Block page、Login page、App Launcher に正しく表示されているかを確認するには、次の手順を行います。
- Cloudflare ダッシュボード ↗ で Zero Trust > Custom pages > Team name and domain を開きます。
- Account Gateway block page と Access login page のセクションを探し、先に確認したいページの横の Manage を選択します。
- Your Organization's name の値が、新しいチーム名と一致しているかを確認します。
- 希望する名前が表示されていない場合は、値を希望するチーム名に変更し、Save を選択します。
- 両方のページ(Account Gateway block page と Access login page)で、Your Organization's name が希望するチーム名になっていることを確認します。
App Launcher には Access login page で設定したチーム名と同じものが表示されるため、App Launcher ページの Your Organization's name は更新しなくて構いません。
サブスクリプションを変更するには、Cloudflare ダッシュボード ↗ の Zero Trust > Settings にある Billing を開きます。サブスクリプションはいつでも変更または解約できます。請求サイクルの途中でダウングレードした場合、新しい料金は次の請求サイクルから適用されます。請求サイクルの途中でアップグレードした場合は、選択した時点でアップグレード後のプランが請求されます。
Cloudflare Zero Trust のサブスクリプションは、アカウント内のユーザーが消費するシートで構成されます。ユーザーがアプリケーションに認証する、またはエージェントを Cloudflare One Client に登録すると、アクティブシートを 1 つ消費します。シートの追加、削除、取り消しは Settings > Cloudflare One plan で行えます。シートがすべて埋まっている場合は、購入シート数を減らす前にユーザーを削除してください。
Access と Gateway のユーザーシートは、Team & Resources > Users > Your users で削除できます。ユーザーを削除すると、Access と Gateway の両方に影響します。
-
Access: そのユーザーのアクティブなセッションはすべて無効になります。今後のログインをブロックする Access ポリシー を作成しない限り、ユーザーはアプリケーションに再ログインできます。
-
Gateway: そのユーザーのアクティブなデバイスはすべて Zero Trust 組織からログアウトされ、Cloudflare One Client によるフィルタリングとルーティングが止まります。再登録をブロックする デバイス登録ポリシー を作成しない限り、ユーザーはデバイスを再登録できます。
Revoke 操作はアクティブなセッションを終了し、アクティブなデバイスをログアウトします。ただし、ユーザーが消費しているアクティブシートは解放しません。
Zero Trust ヘルプページ ↗ を開きます。ネットワークの詳細と、ブロックまたは許可されているカテゴリの概要を確認できます。