Organization 是 Cloudflare 中用于管理多个账户的顶层容器。它允许管理员从单一位置治理账户、成员和资源,而无需单独管理每个账户。Organization Super Administrator 对 Organization 内所有账户拥有隐式访问权限,这意味着他们无需在每个账户上拥有显式成员资格。
Organizations 适用于任意规模的 Enterprise 客户以及管理多个 Cloudflare 账户的 MSSP/Distributor 合作伙伴。无论您有 5 个还是 500 个账户,Organizations 都能帮助您从一个仪表板管理它们。
Organizations 支持两种客户类型,结构各不相同:
- Enterprise Organizations:用于管理自有账户的企业的单层结构。一个 Organization 直接包含多个账户。
- MSSP/Distributor Organizations:用于渠道合作伙伴和托管安全服务提供商 (MSSP) 的多层结构。Distributor Organization 包含子 MSSP Organization,每个 MSSP 管理自己的客户账户。
Organization 类型在创建时设定,无法更改。
Organization
├── Account 1
│ ├── Zone A
│ └── Zone B
├── Account 2
│ ├── Zone C
│ └── Zone D
└── Account 3
└── Zone EDistributor Organization
├── MSSP Organization A
│ ├── Sub-Organization A1
│ │ ├── Customer Account 1
│ │ │ ├── Zone A
│ │ │ └── Zone B
│ │ └── Customer Account 2
│ │ └── Zone C
│ └── Customer Account 3
│ └── Zone D
└── MSSP Organization B
├── Customer Account 4
│ └── Zone E
└── Customer Account 5
└── Zone FMSSP/Distributor Organizations 最多支持 5 层嵌套子 Organization。
- 集中账户管理:从单一仪表板管理所有账户。
- 隐式访问:Organization Super Administrator 可以访问 Organization 中的任何账户,无需显式的每账户成员资格。
- 聚合分析:查看、筛选并下载所有 Organization 子账户的聚合 HTTP 分析。
- Organization 级成员资格:一次邀请成员加入 Organization,即授予其访问所有子账户的权限。
- WAF 和 Gateway 策略共享:创建一次安全策略并在 Organization 内的账户间共享。
- IdP 联合:在所有账户间共享单一身份提供商配置。有关设置详情,请参阅 IdP federation。
- API、SDK 和 Terraform 支持:使用 Cloudflare Organizations API、SDK 或 Terraform provider 以编程方式管理 Organizations。
- 增强的账户切换器:在仪表板中使用 Organization 感知的账户切换器在账户间导航。
有关每种 Organization 类型的完整功能列表和限制,请参阅 Enterprise 或 MSSP/Distributor 指南。