跳转到内容
搜索文档

创建 Zero Trust 组织

最后更新 查看 MarkdownAgent 设置

要开始使用 Zero Trust 功能,请在您的 Cloudflare 账户中创建一个 Zero Trust 组织。

注册 Zero Trust

要创建 Zero Trust 组织:

  1. Cloudflare 仪表板中,选择 Zero Trust

  2. 在加入(onboarding)屏幕上,选择一个 团队名称 (team name)。团队名称是您的 Zero Trust 组织的唯一内部标识符。用户在手动注册其设备时会输入此团队名称,且该名称将作为您的 App Launcher(如相关)的子域。您的企业名称是典型输入。

    您可以通过前往 Zero Trust > Settings(设置),在 Cloudflare 仪表板中找到您的团队名称。

  3. 通过选择订阅计划并输入您的付款信息来完成您的加入。如果您选择 Zero Trust 免费计划,此步骤仍然是必需的,但不会向您收费。

创建组织时,Cloudflare 会自动添加 Cloudflare 身份提供程序 作为您的默认登录方式,这样您的用户便可以立即使用其 Cloudflare 账户凭证进行登录。您可以随时添加 一次性 PIN 或连接 第三方身份提供程序

(可选)在 Terraform 中管理 Zero Trust

您可以使用 Cloudflare Terraform provider 与其他 IT 基础设施一起管理您的 Zero Trust 组织。要开始使用 Terraform,请参阅我们的 Terraform 教程系列

要将 Zero Trust 添加到您的 Terraform 配置中:

  1. 在 Cloudflare 仪表板上注册 Zero Trust

  2. 向您的 cloudflare_api_token 添加以下权限:

    • Access: Organizations, Identity Providers, and Groups Write
  3. 添加 cloudflare_zero_trust_organization 资源:

    resource "cloudflare_zero_trust_organization" "<your-team-name>" {
    	account_id                         = var.cloudflare_account_id
    	name                               = "Acme Corporation"
    	auth_domain                        = "<your-team-name>.cloudflareaccess.com"
    }

    <your-team-name> 替换为在新手引导期间选择的 Zero Trust 组织名称。您还可以在 Cloudflare 仪表板 中的 Zero Trust > Settings(设置) > Team name and domain 下查看您的团队名称。

您现在可以使用 Terraform 更新 Zero Trust 组织设置。

这篇文档对您有帮助吗?