Cloudflare One のサブスクリプションは、アカウント内のアクティブユーザーが消費するシートで構成されます。アクティブユーザーは、認証イベント によって Cloudflare One に追加されます。
Cloudflare One アカウントで使えるシート数は、購入したユーザー数に依存します。利用可能なシートを増やすには、ユーザーを追加購入する必要があります。アカウントへのシートの追加と削除については、Cloudflare One FAQ を参照してください。
ユーザーは認証イベントを行うとシートを 1 つ消費します。Access では、App Launcher やアプリケーションへのログインなど、Cloudflare Access の認証イベントが該当します。Gateway では、そのユーザーに紐づくデバイスが 指定期間内 に Cloudflare One へ接続したときです。
いずれかのイベントが発生すると、そのユーザーの ID が Cloudflare One の Active user として追加され、プランのシートを 1 つ消費します。アクセスしたアプリケーション数や、そのユーザーアカウントからのログイン回数に関係なく、消費するシートは 1 つです。サブスクリプションのシートがすべて埋まると、追加でログインしようとしたユーザーはブロックされます。
認証したユーザーは、アカウントから ユーザーを削除する までシートを保持します。デフォルトでは、非アクティブなユーザーはアカウントから 自動削除されません。ユーザーはいつでも 1 人または全員を削除でき、削除した時点でサブスクリプションで定義したシート数の対象外になります。
ユーザー数よりアカウント数が多い場合は、Access の bypass ポリシー の設定が必要かもしれません。あるいは、Access の サービストークン を使い、シートを消費せずにアプリケーションへアクセスさせることもできます。
ユーザーの削除 は、そのユーザーが課金対象のシートを消費するかを決めます。Cloudflare Access 配下のリソースへの アクセスを防ぐ わけではありません。
ユーザーを削除すると、そのユーザーに紐づくデバイス登録はすべて削除されます。デバイス登録の管理については、デバイス登録 を参照してください。
組織でアクティブユーザーが消費しているシート数を確認するには、Cloudflare ダッシュボード ↗ にログインし、Zero Trust を開きます。Cloudflare One overview に、消費中のシート数と残りの利用可能数が表示されます。ユーザーの詳細は Team & Resources > Users を開いてください。
ユーザーを取り消すと、アクティブなセッションは終了しますが、アクティブシートの消費は解除されません。
Zero Trust Organization からユーザーを取り消すには:
- Cloudflare ダッシュボード ↗ で Zero Trust > Team & Resources > Users を開きます。
- Seat usage 列が Active のユーザーの横のチェックボックスをオンにします。
- Action > Revoke を選択します。
- Revoke sessions を選択します。
取り消したユーザーでも、ポリシーが許可していればログインできます。認証できないようにするには、デバイス登録ポリシー または Identity Provider(IdP)からそのユーザーを削除する必要があります。
Zero Trust Organization からユーザーを削除すると、そのユーザーが消費していたシートが解放されます。ユーザーはユーザー一覧に残ります。
Zero Trust Organization からユーザーを削除するには、次の手順を実行します。
- Cloudflare ダッシュボード ↗ で Zero Trust > Team & Resources > Users を開きます。
- Seat usage 列が Active のユーザーの横にあるチェックボックスを選択します。
- Action > Remove users を選択します。
- Remove を選択します。
ユーザーは Inactive と表示され、シートを占有しなくなります。削除したユーザーが後から認証すると、再びシートを消費します。認証を防ぐには、デバイス登録ポリシー またはアイデンティティプロバイダー(IdP)からそのユーザーを削除する必要があります。
一定期間ログインもデバイス登録もしていないユーザーの削除を自動化するには、シートの有効期限 をオンにするか、SCIM を使い、アイデンティティプロバイダーで無効化されたときにユーザーを削除します。
Cloudflare One は、指定期間(1 か月から 1 年)Access アプリケーションにログインせず、デバイスに Gateway のアクティビティもないユーザーを自動で削除できます。削除対象かは、認証イベントの有無と、そのユーザーの全デバイスの Last seen 値で判断します。どちらも有効期限の期間外なら、ユーザーは削除され、シート数の対象外になります。この処理はアカウントごとに 1 日 1 回実行されます。
ユーザーシートの有効期限を有効にするには:
- Cloudflare ダッシュボード ↗ で Zero Trust > Settings > Admin controls を開きます。
- Remove inactive users from seats で Edit を選択します。
- ドロップダウンから非アクティブ期間を選びます。
- Save を選択します。
ユーザーが削除されたあとに認証すると、再びシートを消費します。
Access と Gateway からのユーザー削除について詳しくは、FAQ を参照してください。