Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Zero Trust 組織を作成する

最終更新 Markdown で表示Agent セットアップ

Zero Trust の機能を使い始めるには、Cloudflare アカウントで Zero Trust 組織を作成します。

Zero Trust に登録する

Zero Trust 組織を作成する手順は次のとおりです。

  1. Cloudflare ダッシュボードZero Trust を選びます。

  2. オンボーディング画面で、チーム名 を選びます。チーム名は、Zero Trust 組織の一意の内部識別子です。ユーザーがデバイスを手動で登録するときに入力し、該当する場合は App Launcher のサブドメインにもなります。通常は会社名を使います。

    チーム名は、Cloudflare ダッシュボードZero Trust > Settings で確認できます。

  3. サブスクリプションプランを選び、支払い情報を入力してオンボーディングを完了します。Zero Trust Free plan を選んだ場合もこの手順は必要ですが、課金はされません。

組織を作成すると、Cloudflare は Cloudflare の ID プロバイダー をデフォルトのログイン方法として自動で追加します。ユーザーはすぐに Cloudflare アカウントの認証情報でサインインできます。ワンタイム PIN の追加や、サードパーティの ID プロバイダー の接続は、いつでもできます。

(任意)Terraform で Zero Trust を管理する

Cloudflare Terraform provider を使うと、ほかの IT インフラとあわせて Zero Trust 組織を管理できます。Terraform の始め方は、Terraform チュートリアルシリーズ を参照してください。

Terraform 構成に Zero Trust を追加する手順は次のとおりです。

  1. Cloudflare ダッシュボードで Zero Trust に登録します

  2. cloudflare_api_token に、次の権限を追加します。

    • Access: Organizations, Identity Providers, and Groups Write
  3. cloudflare_zero_trust_organization リソースを追加します。

    resource "cloudflare_zero_trust_organization" "<your-team-name>" {
    	account_id                         = var.cloudflare_account_id
    	name                               = "Acme Corporation"
    	auth_domain                        = "<your-team-name>.cloudflareaccess.com"
    }

    <your-team-name> は、オンボーディング で選んだ Zero Trust 組織名に置き換えます。チーム名は Cloudflare ダッシュボードZero Trust > Settings > Team name and domain でも確認できます。

これで、Terraform を使って Zero Trust 組織の設定を更新できます。

役に立ちましたか?