Cloudflare Zero Trust アカウントを作成すると、Super Administrator ロールが付与されます。Super Administrator は、メンバーを Zero Trust アカウントに招待し、異なるロールを割り当てられます。アカウントに追加できるメンバー数に上限はありません。適切な権限を持つメンバーは、Zero Trust にログインしているあいだ設定を変更できます(読み取り専用モード が有効な場合を除きます)。
アカウントのメンバー一覧を確認する、またはロールと権限を管理するには、アカウントのセットアップ のドキュメントを参照してください。
次のロールをアカウントのユーザーに割り当てたり解除したりできるのは、Super Administrator だけです。各ロールの権限一覧は、右にスクロールすると確認できます。
| Access Read | Access Edit | Gateway Read | Gateway Edit | Gateway Report | DNS Location Read | DNS Location Edit | Billing Read | Billing Edit | DEX Read | DEX Edit | CASB Read | CASB Edit | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Super Administrator | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Cloudflare Zero Trust1 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ✅ | ✅ | ✅ | ✅ |
| Cloudflare Access | ✅ | ✅ | ✅ | ❌ | ✅ | ❌ | ❌ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| Cloudflare Gateway | ✅ | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| Cloudflare Zero Trust Read Only | ✅ | ❌ | ✅ | ❌ | ✅ | ✅ | ❌ | ✅ | ❌ | ✅ | ❌ | ✅ | ❌ |
| Cloudflare Zero Trust Reporting | ❌ | ❌ | ❌ | ❌ | ✅ | ❌ | ❌ | ✅ | ❌ | ✅ | ❌ | ❌ | ❌ |
| Cloudflare Zero Trust DNS Locations Write2 | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ |
| Cloudflare DEX | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Cloudflare CASB Read | ❌ | ❌ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ❌ |
| Cloudflare CASB | ❌ | ❌ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ |
デフォルトでは、Gateway のアクティビティログでエンドユーザーの個人を特定できる情報(PII)を表示できるのは Super Administrator だけです。対象は Device ID、送信元 IP、ユーザーのメールなどです。Super Administrator が Cloudflare Zero Trust PII ロールを明示的に割り当てないかぎり、ほかのロールは PII を読めません。
Cloudflare Zero Trust PII ロールは追加ロールとして扱い、上の表のいずれかのロールと組み合わせます。たとえば Super Administrator は、ユーザーに Cloudflare Gateway ロールを割り当てたうえで、Gateway ログの PII へのアクセスを許可するために Cloudflare Zero Trust PII ロールを追加できます。
Email security のロールの詳細は、アカウントスコープのロール を参照してください。
- Cloudflare Zero Trust: Cloudflare Zero Trust を編集できます。Access、Gateway、Cloudflare One Client、Tunnel、Browser Isolation、CASB、DLP、DEX、Email security を含む、すべての Zero Trust 製品への管理者アクセスを付与します。
- Cloudflare Zero Trust PII: Zero Trust の PII を読めます。Email security も含まれます。
- Email security Analyst および Email security Configuration Admin: Email security のすべての管理者機能にフルアクセスできます。
- Email security Integration Admin: 連携の閲覧とセットアップのみできます。
- Email security Configuration Admin: 管理者アクセスがあります。メールに対する操作や、メールの閲覧はできません。
- Email security Analyst: アナリストアクセスがあります。メールに対する操作と、メールの閲覧ができます。
- Email security Reporting: メトリクスを読めます。
- Email security Read Only: すべての情報を読めますが、操作はできません。
- Email security Policy Admin: すべての設定を読めますが、書き込みできるのは 許可ポリシー、信頼済みドメイン、ブロック済み送信者 だけです。
-
Cloudflare Zero Trust ロールは、Access、Gateway、Cloudflare One Client、Tunnel、Browser Isolation、CASB、DLP、DEX、Email security を含む、すべての Zero Trust 製品への管理者アクセスを付与します。 ↩
-
Cloudflare Zero Trust DNS Locations Write ロールを持つユーザーは、組織のすべての DNS ロケーションを表示できますが、作成と編集ができるのは セキュアな DNS ロケーション だけです。 ↩