要开始使用 Zero Trust 功能,请在您的 Cloudflare 账户中创建一个 Zero Trust 组织。
要创建 Zero Trust 组织:
-
在 Cloudflare 仪表板 ↗中,选择 Zero Trust。
在加入(onboarding)屏幕上,选择一个 团队名称 (team name)。团队名称是您的 Zero Trust 组织的唯一内部标识符。用户在手动注册其设备时会输入此团队名称,且该名称将作为您的 App Launcher(如相关)的子域。您的企业名称是典型输入。
您可以通过前往 Zero Trust > Settings(设置),在 Cloudflare 仪表板 ↗中找到您的团队名称。
-
通过选择订阅计划并输入您的付款信息来完成您的加入。如果您选择 Zero Trust 免费计划,此步骤仍然是必需的,但不会向您收费。
创建组织时,Cloudflare 会自动添加 Cloudflare 身份提供程序 作为您的默认登录方式,这样您的用户便可以立即使用其 Cloudflare 账户凭证进行登录。您可以随时添加 一次性 PIN 或连接 第三方身份提供程序。
您可以使用 Cloudflare Terraform provider ↗ 与其他 IT 基础设施一起管理您的 Zero Trust 组织。要开始使用 Terraform,请参阅我们的 Terraform 教程系列。
要将 Zero Trust 添加到您的 Terraform 配置中:
-
在 Cloudflare 仪表板上注册 Zero Trust。
-
向您的
cloudflare_api_token↗ 添加以下权限:Access: Organizations, Identity Providers, and Groups Write
-
添加
cloudflare_zero_trust_organization↗ 资源:resource "cloudflare_zero_trust_organization" "<your-team-name>" { account_id = var.cloudflare_account_id name = "Acme Corporation" auth_domain = "<your-team-name>.cloudflareaccess.com" }将
<your-team-name>替换为在新手引导期间选择的 Zero Trust 组织名称。您还可以在 Cloudflare 仪表板 ↗ 中的 Zero Trust > Settings(设置) > Team name and domain 下查看您的团队名称。
您现在可以使用 Terraform 更新 Zero Trust 组织设置。