跳转到内容
搜索文档

Organizations(组织)

最后更新 查看 MarkdownAgent 设置

Organization 是 Cloudflare 中用于管理多个账户的顶层容器。它允许管理员从单一位置治理账户、成员和资源,而无需单独管理每个账户。Organization Super Administrator 对 Organization 内所有账户拥有隐式访问权限,这意味着他们无需在每个账户上拥有显式成员资格。

适用对象

Organizations 适用于任意规模的 Enterprise 客户以及管理多个 Cloudflare 账户的 MSSP/Distributor 合作伙伴。无论您有 5 个还是 500 个账户,Organizations 都能帮助您从一个仪表板管理它们。

Organizations 支持两种客户类型,结构各不相同:

  • Enterprise Organizations:用于管理自有账户的企业的单层结构。一个 Organization 直接包含多个账户。
  • MSSP/Distributor Organizations:用于渠道合作伙伴和托管安全服务提供商 (MSSP) 的多层结构。Distributor Organization 包含子 MSSP Organization,每个 MSSP 管理自己的客户账户。

Organization 类型在创建时设定,无法更改。

Enterprise 层级结构

Organization
├── Account 1
│   ├── Zone A
│   └── Zone B
├── Account 2
│   ├── Zone C
│   └── Zone D
└── Account 3
    └── Zone E

MSSP/Distributor 层级结构

Distributor Organization
├── MSSP Organization A
│   ├── Sub-Organization A1
│   │   ├── Customer Account 1
│   │   │   ├── Zone A
│   │   │   └── Zone B
│   │   └── Customer Account 2
│   │       └── Zone C
│   └── Customer Account 3
│       └── Zone D
└── MSSP Organization B
    ├── Customer Account 4
    │   └── Zone E
    └── Customer Account 5
        └── Zone F

MSSP/Distributor Organizations 最多支持 5 层嵌套子 Organization。

核心功能

  • 集中账户管理:从单一仪表板管理所有账户。
  • 隐式访问:Organization Super Administrator 可以访问 Organization 中的任何账户,无需显式的每账户成员资格。
  • 聚合分析:查看、筛选并下载所有 Organization 子账户的聚合 HTTP 分析。
  • Organization 级成员资格:一次邀请成员加入 Organization,即授予其访问所有子账户的权限。
  • WAF 和 Gateway 策略共享:创建一次安全策略并在 Organization 内的账户间共享。
  • IdP 联合:在所有账户间共享单一身份提供商配置。有关设置详情,请参阅 IdP federation
  • API、SDK 和 Terraform 支持:使用 Cloudflare Organizations API、SDK 或 Terraform provider 以编程方式管理 Organizations。
  • 增强的账户切换器:在仪表板中使用 Organization 感知的账户切换器在账户间导航。

有关每种 Organization 类型的完整功能列表和限制,请参阅 EnterpriseMSSP/Distributor 指南。


这篇文档对您有帮助吗?