コンテンツにスキップ

役割

あなたがアカウントに新しいメンバーを追加する際、これらのユーザーにポリシーを割り当て、利用可能な役割を使用することができます。役割は常にその指定された範囲にのみ割り当てることができ、特定のポリシーに複数の役割を割り当てることができます。

アカウントスコープの役割

アカウントスコープの役割は、Cloudflareアカウント全体およびそのアカウント内のすべてのドメインに適用されます。

RoleDescription
Administratorアカウント全体にアクセスし、サブスクリプションを編集できます。メンバーシップや請求プロファイルを管理することはできません。
Super Administrator - All PrivilegesすべてのCloudflare設定を編集し、購入を行い、請求を更新し、メンバーシップを管理できます。スーパ管理者は他のスーパ管理者のアクセスを取り消すことができます。
Administrator Read Onlyアカウント全体に読み取り専用モードでアクセスできます。
Analyticsアナリティクスを読むことができます。
API Gatewayアカウント内のすべてのドメインに対してAPI Gateway (API Shieldを含む)への完全なアクセスを付与します。
API Gateway Readアカウント内のすべてのドメインに対してAPI Gateway (API Shieldを含む)への読み取りアクセスを付与します。
Audit Logs Viewer監査ログを表示できます。
Bot Management (Account-wide)アカウント内のすべてのドメインに対してボット管理スーパーボットファイトモードを含む)設定を編集できます。
Billingアカウントの請求プロファイルとサブスクリプションを編集できます。
Cloudflare AccessCloudflare Accessポリシーを編集できます。
Cache Purgeエッジキャッシュをパージできます。
Cloudflare DEXCloudflare DEXを編集できます。
Cloudflare GatewayCloudflare Gatewayを編集し、Accessを読み取ることができます。
Cloudflare ImagesCloudflare Imagesデータにアクセスできます。
Cloudflare R2 AdminCloudflare R2バケット、オブジェクト、および関連する設定を編集できます。
Cloudflare R2 ReadCloudflare R2バケット、オブジェクト、および関連する設定を読み取ることができます。
Cloudflare StreamCloudflare Streamメディアを編集できます。
Cloudflare Workers AdminCloudflare WorkersPagesDurable ObjectsKVおよびR2を編集できます。また、ゾーン、ゾーンアナリティクスおよびページルールへの読み取りアクセスを提供します。
Cloudflare Zero TrustCloudflare for Zero Trustを編集できます。
Cloudflare Zero Trust PIICloudflare for Zero TrustのPIIにアクセスできます。
Cloudflare Zero Trust Read OnlyCloudflare for Zero Trustに読み取り専用モードでアクセスできます。
Cloudflare Zero Trust ReportingCloudflare for Zero Trustの報告データにアクセスできます。
DNSDNSレコードを編集できます。
Email Configuration AdminCES、CASBDLPGateway、およびTunnelsのすべてに書き込みアクセスを付与します。ただし、メールプレビュー、生のメール、オンデマンドレポート、メールに対するアクション、提出、提出の透明性は除きます(Cloudflare Zero Trust PIIが必要です)。
Email Integration AdminCESアカウント統合のみ、CASBDLPGateway、およびTunnelsに書き込みアクセスを付与します。
Email Security AnalystCESのすべてに書き込みアクセスを付与しますが、設定は読み取り専用です(Cloudflare Zero Trust PIIが必要です)。
Email Security Read OnlyCESのすべてに読み取りアクセスを付与しますが、生のメールを表示したり、メールに対してアクションを取ったり、提出を行ったりすることはできません(Cloudflare Zero Trust PIIが必要です)。
Email Security ReportingCESホーム、PhishGuard、および提出の透明性に読み取りアクセスを付与します。
FirewallWAFIPアクセスルールゾーンロックダウン設定、およびキャッシュルールを編集できます。
Load Balancerロードバランサー、プール、オリジン、およびヘルスチェックを編集できます。
Log Shareログ共有設定を編集できます。
Log Share Readerエンタープライズログ共有を読み取ることができます。
Magic Network MonitoringMNM設定を表示および編集できます。
Magic Network Monitoring AdminMNM設定を表示、編集、作成、および削除できます。
Magic Network Monitoring Read-OnlyMNM設定を表示できます。
Network Services Write (Magic)マジックサービスのネットワーク設定に書き込みアクセスを付与します。
Network Services Read (Magic)マジックサービスのネットワーク設定に読み取りアクセスを付与します。
Minimal Account Accessアカウントを表示できるだけで、他には何もできません。
Page Shieldアカウント全体にわたってPage Shieldに書き込みアクセスを付与します。
Page Shield Readアカウント全体にわたってPage Shieldに読み取りアクセスを付与します。
Hyperdrive ReadHyperdriveデータベース設定に読み取りアクセスを付与します。
Hyperdrive AdminHyperdriveデータベース設定に書き込みアクセスを付与します。
SSL/TLS, Caching, Performance, Page Rules, and CustomizationDNSFirewallを除くほとんどのCloudflare設定を編集できます。
Trust and Safety信頼と安全に関連するサービスにアクセスできます。
TurnstileTurnstileへの完全なアクセスを付与します。
Turnstile ReadTurnstileへの読み取りアクセスを付与します。
Vectorize AdminVectorize設定を編集できます。
Vectorize Read onlyVectorize設定を読み取ることができます。
Waiting Room AdminWaiting Room設定を編集できます。
Waiting Room ReadWaiting Room設定を読み取ることができます。
Zaraz AdminZaraz設定を編集および公開できます。
Zaraz EditZaraz設定を編集できます。
Zaraz ReadZaraz設定を読み取ることができます。
Zone Versioning (Account-Wide)アカウント内のすべてのドメインに対してゾーンバージョニングを表示および編集できます。
Zone Versioning Read (Account-Wide)アカウント内のすべてのドメインに対してゾーンバージョニングを表示できます。

ドメインスコープのロール

ドメインスコープのロールは、アカウント内の特定のドメインに適用されます。

RoleDescription
Bot ManagementBot ManagementSuper Bot Fight Modeを含む)の設定を編集できます。
Cache Domain Purge特定のドメインに対してエッジキャッシュをパージするアクセスを付与します。
Domain Administratorアカウント内のドメインへの完全なアクセス権を付与し、アカウント全体のFirewallAccess、およびWorkerリソースへの読み取り専用アクセスを付与します。
Domain Administrator Read Onlyアカウント内のドメインへの読み取り専用アクセス権を付与し、アカウント全体のFirewallAccess、およびWorkerリソースへのアクセスを付与します。
Domain API GatewayAPI Gateway(API Shieldを含む)への完全なアクセス権を付与します。
Domain API Gateway ReadAPI Gateway(API Shieldを含む)への読み取りアクセスを付与します。
Domain DNSアカウント内のドメインのDNS設定を編集するアクセス権を付与します。
Domain Page Shieldアカウント内のドメインに対してPage Shieldへの書き込みアクセスを付与します。
Domain Page Shield Readアカウント内のドメインに対してPage Shieldへの読み取りアクセスを付与します。
Domain Waiting Room Admin待機室の設定を編集できます。
Domain Waiting Room Read待機室の設定を読み取ることができます。
Zone VersioningZone Versioningへの完全なアクセス権を付与します。
Zone Versioning ReadZone Versioningへの読み取り専用アクセス権を付与します。