Как начать работать с IAM
Чтобы начать работу с сервисом IAM, добавьте пользователя в организацию и выдайте ему доступ к ресурсу в одном из ваших облаков. Подробнее об организациях, ресурсах и пользователях.
Перед началом работы
-
Войдите в консоль управления
. Если вы еще не зарегистрированы, перейдите в консоль управления и следуйте инструкциям. -
Убедитесь, что у вас есть нужные роли:
-
В консоли управления на панели сверху нажмите
или и выберите нужное облако. -
Перейдите на вкладку Права доступа.
-
В строке поиска введите свою учетную запись.
-
Проверьте, что для вашей учетной записи указаны роли:
- владельца организации (
organization-manager.organizations.owner) или администратора организации (organization-manager.admin); - владельца облака (
resource-manager.clouds.owner) или администратора облака (admin).
- владельца организации (
-
-
На странице Yandex Cloud Billing
убедитесь, что у вас подключен платежный аккаунт и он находится в статусеACTIVEилиTRIAL_ACTIVE. Если платежного аккаунта нет, создайте его. -
Если пока нет пользователей, которых можно добавить в облако, создайте новый аккаунт
на Яндексе и предоставьте доступ в облако для этого аккаунта.
Добавьте пользователей с аккаунтом на Яндексе в организацию и назначьте им роли
-
Войдите в аккаунт
администратора облака. -
В консоли управления
на панели сверху нажмите или и выберите нужное облако. -
Перейдите на вкладку Права доступа.
-
В правом верхнем углу нажмите на значок
и выберите Пригласить пользователей. -
Введите почтовые адреса пользователей, которых вы хотите пригласить в организацию (например,
login@yandex.ru).Приглашения можно отправлять на любые адреса электронной почты. Приглашенный пользователь сможет выбрать нужный аккаунт на Яндексе, когда примет приглашение.
-
Чтобы отправить приглашения, нажмите Далее. Откроется окно для назначения ролей и добавления пользователей в группу.
-
Чтобы назначить роли на ресурсы:
- Выберите
Назначить роли. - В поле Ресурс укажите ресурс, на который нужно назначить роль.
- Нажмите
Добавить роль и выберите необходимую роль из списка. Чтобы назначить пользователям несколько ролей на один ресурс, повторите этот шаг. - Чтобы назначить роли на еще один ресурс, нажмите
Добавить ресурс и роль и повторите предыдущие шаги.
Например, чтобы у пользователей был доступ к просмотру ресурсов облака в консоли управления, при назначении ролей выберите в поле Ресурс нужное облако и укажите роль
resource-manager.viewer.Для управления каталогом, при назначении ролей выберите нужный каталог в поле Ресурс и укажите роль
resource-manager.editor. - Выберите
-
Для добавления пользователей в группу:
- Нажмите
Добавить в группу. - Выберите группу из выпадающего списка.
- Нажмите
-
Нажмите кнопку Сохранить.
Пользователь сможет войти в организацию, как только примет приглашение по ссылке из письма и выберет подходящий аккаунт для входа. Для доступа к сервисам, которые подключены к организации, приглашенным пользователям достаточно войти в свой аккаунт на Яндексе.
Отзовите назначенные роли
Если назначенные роли больше не нужны, отзовите их:
-
Чтобы отозвать роль только в каталоге:
- В консоли управления
на панели сверху нажмите или и выберите нужный каталог. - Перейдите на вкладку Права доступа.
- Выберите пользователя в списке и нажмите значок
напротив имени пользователя. - Нажмите кнопку Изменить роли.
- Нажмите значок
напротив роли, которую хотите отозвать. - Нажмите кнопку Сохранить.
- В консоли управления
-
Чтобы отозвать роль в облаке:
- В консоли управления
на панели сверху нажмите или и выберите нужное облако. - Перейдите на вкладку Права доступа.
- Выберите пользователя в списке и нажмите значок
напротив имени пользователя. - Нажмите кнопку Изменить роли.
- Нажмите значок
напротив роли, которую хотите отозвать. - Нажмите кнопку Сохранить.
- В консоли управления
Что дальше
- Пошаговые инструкции помогут вам решить конкретные задачи, возникающие при использовании Identity and Access Management.
- Прочитайте, как устроено управление доступом в Yandex Cloud.
- Посмотрите рекомендации по безопасному использованию Yandex Cloud.
- Узнайте, как начать работать с сервисом Yandex Identity Hub.
- Узнайте, как происходит аутентификация в Yandex Cloud.
- Научитесь работать с сервисными аккаунтами.
- Используйте чеклист безопасности аутентификации и авторизации.
- Посмотрите ответы на часто задаваемые вопросы.