Управляемые организации
Управляемая организация — дополнительная организация, которая позволяет централизованно управлять организацией, пользователями и настройками доступа пользователей в разных регионах через единый интерфейс. После подключения региона вы сможете управлять этими сущностями через настройку организации в основном регионе, при этом ресурсы организаций остаются изолированными и доступны только в рамках своего региона.
Если основная и управляемая организации находятся в разных регионах, для оплаты ресурсов управляемой организации создайте отдельный платежный аккаунт соответствующего региона. Для юридических лиц и ИП новый платежный аккаунт необходимо активировать — до завершения активации оплата ресурсов будет недоступна.
Если основная и управляемая организации находятся в одном регионе, плата за ресурсы управляемой организации по умолчанию списывается с платежного аккаунта, привязанного к основной организации.
Важно
Создание управляемой организации и подключение региона нельзя отменить.
Управляемая организация в интерфейсах Yandex Cloud
Управляемая организация — техническая сущность и не отображается в интерфейсах Yandex Cloud: ее нет в списке организаций вашего аккаунта в консоли управления и в Cloud Center. Переключиться на управляемую организацию или пригласить в нее пользователей нельзя.
Работа с управляемой организацией отличается от работы с обычной организацией:
- Пользователями, группами, федерациями и ролями вы управляете в основной организации. В управляемой организации нельзя создавать группы пользователей и федерации, а также добавлять в нее пользователей: нужные сущности автоматически синхронизируются из основной организации.
- Ресурсы в подключенном регионе создаются внутри облаков, принадлежащих управляемой организации. Такие облака отображаются в общем списке облаков вашего аккаунта — работайте с ними в консоли управления соответствующего региона так же, как с облаками основной организации.
Синхронизация
Между управляемой и основной организацией автоматически синхронизируются следующие сущности:
- аккаунты на Яндексе и федеративные аккаунты;
- группы пользователей и членство в группах;
- федерации;
- роли;
- квоты на сущности, созданные до подключения управляемой организации.
Не синхронизируются:
- квоты на сущности, созданные после подключения управляемой организации;
- настройки OS Login.
Как начать работу
Чтобы начать работу с ресурсами в другом регионе:
- Подключите регион к основной организации — при этом будет создана управляемая организация.
- Дождитесь завершения первичной синхронизации основной и управляемой организаций — она может занять несколько часов.
- Создайте облако в подключенном регионе.
- Создавайте ресурсы в новом облаке и управляйте ими в консоли управления этого региона.
Платежный аккаунт используется для идентификации пользователя, оплачивающего ресурсы в Yandex Cloud.
Платежный аккаунт может быть привязан к нескольким облакам и только к одному лицевому счету.
Подробнее в разделе Платежный аккаунт.
Регион — географическая область, которая объединяет зоны доступности. Каждый регион имеет свою инфраструктуру и набор сервисов.
Подробнее в разделе Регионы.