Удалить аккаунт пользователя
Удалить аккаунт из организации может пользователь с ролью organization-manager.admin или organization-manager.organizations.owner. О том, как назначить пользователю роль, читайте в разделе Назначить роль пользователю.
Совет
Отменить удаление аккаунта пользователя из организации невозможно. Чтобы вернуть пользователя, который ранее был удален, повторно добавьте его в организацию.
Удалить пользователя с аккаунтом на Яндексе
Чтобы удалить из организации пользователя с аккаунтом на Яндексе:
-
Перейдите в сервис Yandex Identity Hub
с учетной записью администратора или владельца организации. -
На панели слева выберите
Пользователи и в открывшемся списке найдите пользователя, которого вы хотите удалить.При необходимости воспользуйтесь строкой поиска или фильтром вверху страницы.
-
В строке с нужным пользователем нажмите значок
и выберите Удалить. -
В открывшемся окне подтвердите удаление пользователя из организации.
Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.
По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.
Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.
-
Посмотрите описание команды:
yc organization-manager user remove --help -
Удалите членство пользователя в организации:
yc organization-manager user remove \ --organization-id <идентификатор_организации> \ --subject-id <идентификатор_пользователя>Укажите идентификатор организации и идентификатор пользователя. Оба параметра обязательны для этого примера.
Воспользуйтесь методом REST API deleteMembership для ресурса User или вызовом gRPC API UserService/DeleteMembership.
Удалить федеративного пользователя
Чтобы удалить из организации федеративного пользователя:
-
Перейдите в сервис Yandex Identity Hub
с учетной записью администратора или владельца организации. -
На панели слева выберите
Пользователи и в открывшемся списке найдите пользователя, которого вы хотите удалить.При необходимости воспользуйтесь строкой поиска или фильтром вверху страницы.
-
В строке с нужным пользователем нажмите значок
и выберите Удалить. -
В открывшемся окне подтвердите удаление пользователя из организации.
Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.
По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.
Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.
-
Посмотрите описание команды:
yc organization-manager user remove --help -
Удалите членство пользователя в организации:
yc organization-manager user remove \ --organization-id <идентификатор_организации> \ --subject-id <идентификатор_пользователя>Укажите идентификатор организации и идентификатор пользователя. Оба параметра обязательны для этого примера.
Terraform
Terraform распространяется под лицензией Business Source License
Подробная информация о ресурсах провайдера в документации на сайте Terraform
Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.
Чтобы управлять инфраструктурой с помощью Terraform от имени сервисного аккаунта или пользовательских аккаунтов: аккаунта на Яндексе, федеративного аккаунта и локального пользователя, аутентифицируйтесь соответствующим способом.
-
В конфигурации, управляющей федеративным пользователем, удалите блок
yandex_organizationmanager_saml_federation_user_accountэтого пользователя и ссылки на него. Это удаляет членство пользователя в организации, но не его учетную запись у поставщика удостоверений.Подробная информация о ресурсе
yandex_organizationmanager_saml_federation_user_accountприведена в документации провайдера. -
Примените изменения, проверив список удаляемых ресурсов в плане:
-
В терминале перейдите в директорию с конфигурационным файлом.
-
Проверьте корректность конфигурации с помощью команды:
terraform validateЕсли конфигурация является корректной, появится сообщение:
Success! The configuration is valid. -
Выполните команду:
terraform planВ терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.
-
Примените изменения конфигурации:
terraform apply -
Подтвердите изменения: введите в терминале слово
yesи нажмите Enter.
-
Воспользуйтесь методом REST API deleteMembership для ресурса User или вызовом gRPC API UserService/DeleteMembership.
Примечание
После удаления из организации федеративного пользователя он удаляется из федерации и высвобождает использованные квоты. Если в федерации включено автоматическое создание пользователей, удаленный пользователь может выполнить вход в организацию и вновь стать ее членом. Чтобы исключить такую возможность, удалите или заблокируйте этого пользователя в IdP.
Удалить локального пользователя
Чтобы удалить из организации локального пользователя:
Важно
Функциональность доступна только в регионе Россия.
-
Перейдите в сервис Yandex Identity Hub
с учетной записью администратора или владельца организации. -
На панели слева выберите
Пользователи и в открывшемся списке найдите пользователя, которого вы хотите удалить.При необходимости воспользуйтесь строкой поиска или фильтром вверху страницы.
-
В строке с нужным пользователем нажмите значок
и выберите Удалить. -
В открывшемся окне подтвердите удаление пользователя из организации.
Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.
По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.
Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.
-
Посмотрите описание команды CLI для удаления пользователя из пула:
yc organization-manager idp user delete --help -
Чтобы получить список пулов в организации, передайте ее идентификатор в команде:
yc organization-manager idp userpool list \ --organization-id <идентификатор_организации>Результат:
+----------------------+--------------+-------------+----------------------+---------------------+ | ID | NAME | DESCRIPTION | ORGANIZATION ID | CREATED AT | +----------------------+--------------+-------------+----------------------+---------------------+ | ek0o6g0irskn******** | sample-pool1 | | bpf2c65rqcl8******** | 2025-05-17 10:01:04 | | ek03mf01jr4z******** | sample-pool2 | | bpf2c65rqcl8******** | 2025-06-28 16:30:23 | +----------------------+--------------+-------------+----------------------+---------------------+ -
Чтобы получить идентификаторы и другую информацию о пользователях пула, передайте его идентификатор в команде:
yc organization-manager idp user list \ --userpool-id <идентификатор_пула_пользователей>Результат:
+----------------------+----------------------------------------+-----------+----------------------+-----------+---------------------+ | ID | USERNAME | FULL NAME | USERPOOL ID | IS ACTIVE | CREATED AT | +----------------------+----------------------------------------+-----------+----------------------+-----------+---------------------+ | aje3i1gq49n3******** | test-user1@test.ru.idp.yandexcloud.net | User 1 | ek0o6g0irskn******** | true | 2025-10-07 10:41:54 | | aje0j5mts02t******** | test-user2@test.ru.idp.yandexcloud.net | User 2 | ek0o6g0irskn******** | false | 2025-07-16 11:18:57 | +----------------------+----------------------------------------+-----------+----------------------+-----------+---------------------+ -
Чтобы удалить из организации локального пользователя, передайте его идентификатор в команде:
yc organization-manager idp user delete <идентификатор_пользователя>
Terraform
Terraform распространяется под лицензией Business Source License
Подробная информация о ресурсах провайдера в документации на сайте Terraform
Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.
Чтобы управлять инфраструктурой с помощью Terraform от имени сервисного аккаунта или пользовательских аккаунтов: аккаунта на Яндексе, федеративного аккаунта и локального пользователя, аутентифицируйтесь соответствующим способом.
-
В конфигурации, управляющей локальным пользователем, удалите блок
yandex_organizationmanager_idp_userэтого пользователя и ссылки на него. Это удаляет пользователя из пула, а не только его членство в организации. -
Примените изменения, проверив список удаляемых ресурсов в плане:
-
В терминале перейдите в директорию с конфигурационным файлом.
-
Проверьте корректность конфигурации с помощью команды:
terraform validateЕсли конфигурация является корректной, появится сообщение:
Success! The configuration is valid. -
Выполните команду:
terraform planВ терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.
-
Примените изменения конфигурации:
terraform apply -
Подтвердите изменения: введите в терминале слово
yesи нажмите Enter.
-
Воспользуйтесь методом REST API delete для ресурса User или вызовом gRPC API UserService/Delete.