---
title: Conectar a Cloudflare
description: Conexão da conta Cloudflare ao Advisor por OAuth ou por token de API somente leitura, e acompanhamento da primeira sincronização.
updated: 2026-09-27
---

A conexão dá ao Advisor acesso de leitura à sua conta Cloudflare. Com a conexão ativa, a primeira sincronização começa automaticamente, e a nota aparece quando a coleta termina.

## Antes de começar

- Tenha um papel no tenant que permita gerenciar conexões, como **Tenant Admin**.
- Tenha acesso, na Cloudflare, à conta que será conectada.
- Cada tenant conecta **uma** conta Cloudflare.

:::note
Nenhum dos dois métodos usa permissão de escrita. O Advisor não altera nenhuma configuração da sua conta Cloudflare.
:::

## Conectar com OAuth

Este é o método recomendado. As permissões são aprovadas na própria tela da Cloudflare, sem necessidade de criar ou guardar um token.

1. No Advisor, acesse **Administração** > **Integrações**.
2. Selecione **Adicionar conexão**.
3. Selecione **Conectar com a Cloudflare**.
4. Na tela da Cloudflare, escolha a conta e aprove as permissões de leitura.
5. De volta ao Advisor, a conexão aparece no card **Cloudflare Edge**, e a primeira sincronização entra na fila.

## Conectar com token de API

Use este método quando o OAuth não estiver disponível no seu ambiente ou quando a política da empresa exigir um token dedicado.

1. No painel da Cloudflare, acesse **My Profile** > **API Tokens** e selecione **Create Token**.
2. Monte o token com as permissões da tabela abaixo, todas com acesso **Read**.
3. Copie o **Account ID**, que aparece na página inicial da conta e na lateral de qualquer zona.
4. No Advisor, acesse **Administração** > **Integrações** > **Adicionar conexão** e escolha **ou use um token de API**.
5. Cole o **Account ID** e o **Token de API** e confirme a conexão.

O nome da conexão vem da própria Cloudflare.

### Permissões do token

Os nomes seguem o criador de tokens da Cloudflare. Todas as permissões usam acesso **Read**.

| Escopo | Permissões |
|---|---|
| Conta | Account Settings, Account Analytics, Account Rulesets, Account Firewall Access Rules |
| Zona | Zone, Zone Settings, DNS, DNS Settings, Zone WAF, Analytics, Firewall Services, Transform Rules, Managed Headers, Dynamic Redirect, Cache Settings, Config Settings |

:::caution
Quando o token vence ou é revogado, a coleta é interrompida. Substitua o token em **Integrações** > **Editar token**. O Account ID da conexão não muda.
:::

## Depois de conectar

O Advisor coleta quatro tipos de dado, cada um com sua própria sincronização:

| Sincronização | O que traz |
|---|---|
| Métricas | Tráfego, WAF e planos do período. Na primeira coleta, até 12 meses para trás. |
| Postura | A configuração avaliada pela régua, que gera a nota e os riscos. |
| Alterações | O registro de quem mudou o quê na conta Cloudflare. |
| DNS | Os registros que formam o Inventário e a sondagem de exposição das origens. É o tipo mais demorado. |

Enquanto a primeira coleta roda, o Advisor mostra o aviso **Sincronização em andamento**. Depois disso, a coleta roda todos os dias às 02:00 (horário de Brasília). Para mais detalhes, consulte [Conexões e sincronização](/pt-br/advisor/conceitos/conexoes-e-sincronizacao/).

Com a nota calculada, consulte [como o Score de Maturidade é calculado](/pt-br/advisor/conceitos/score-de-maturidade/).

---

> Guardnet Docs · https://docs.guardnet.com.br/pt-br/advisor/primeiros-passos/conectar-cloudflare/
> Índice da documentação: https://docs.guardnet.com.br/pt-br/llms.txt
