跳转到内容
搜索文档

创建 Zero Trust 组织

最后更新 查看 MarkdownAgent 设置

要开始使用 Zero Trust 功能,请在您的 Cloudflare 账户中创建一个 Zero Trust 组织。

注册 Zero Trust

要创建 Zero Trust 组织:

  1. 在 Cloudflare 仪表板 ↗中,选择 Zero Trust。

  2. 在加入(onboarding)屏幕上,选择一个 团队名称 (team name)。团队名称是您的 Zero Trust 组织的唯一内部标识符。用户在手动注册其设备时会输入此团队名称,且该名称将作为您的 App Launcher(如相关)的子域。您的企业名称是典型输入。

    您可以通过前往 Zero Trust > Settings(设置),在 Cloudflare 仪表板 ↗中找到您的团队名称。

  3. 通过选择订阅计划并输入您的付款信息来完成您的加入。如果您选择 Zero Trust 免费计划,此步骤仍然是必需的,但不会向您收费。

创建组织时,Cloudflare 会自动添加 Cloudflare 身份提供程序 作为您的默认登录方式,这样您的用户便可以立即使用其 Cloudflare 账户凭证进行登录。您可以随时添加 一次性 PIN 或连接 第三方身份提供程序。

(可选)在 Terraform 中管理 Zero Trust

您可以使用 Cloudflare Terraform provider ↗ 与其他 IT 基础设施一起管理您的 Zero Trust 组织。要开始使用 Terraform,请参阅我们的 Terraform 教程系列。

要将 Zero Trust 添加到您的 Terraform 配置中:

  1. 在 Cloudflare 仪表板上注册 Zero Trust。

  2. 向您的 cloudflare_api_token ↗ 添加以下权限:

    • Access: Organizations, Identity Providers, and Groups Write
  3. 添加 cloudflare_zero_trust_organization ↗ 资源:

    resource "cloudflare_zero_trust_organization" "<your-team-name>" {
    	account_id                         = var.cloudflare_account_id
    	name                               = "Acme Corporation"
    	auth_domain                        = "<your-team-name>.cloudflareaccess.com"
    }

    将 <your-team-name> 替换为在新手引导期间选择的 Zero Trust 组织名称。您还可以在 Cloudflare 仪表板 ↗ 中的 Zero Trust > Settings(设置) > Team name and domain 下查看您的团队名称。

您现在可以使用 Terraform 更新 Zero Trust 组织设置。

这篇文档对您有帮助吗?