Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Identity Hub
    • Все инструкции
    • Подписать пользователя на уведомления
      • Обзор
      • Добавить пользователя
      • Получить информацию о пользователе
      • Изменить данные пользователя
      • Изменить пароль локального пользователя
      • Посмотреть группы пользователя
      • Активировать пользователя
      • Деактивировать пользователя
      • Удалить аккаунт пользователя
      • Покинуть организацию
    • Синхронизировать пользователей и группы с Active Directory
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Деактивировать федеративного пользователя
  • Деактивировать локального пользователя
  1. Пошаговые инструкции
  2. Управление пользователями
  3. Деактивировать пользователя

Деактивировать пользователя

Статья создана
Yandex Cloud
Улучшена
mmerihsesh
Обновлена 10 ноября 2025 г.
  • Деактивировать федеративного пользователя
  • Деактивировать локального пользователя

Чтобы временно ограничить пользователям доступ к ресурсам организации, вы можете деактивировать их. Деактивация приведет к завершению всех сеансов работы пользователя, и он потеряет доступ к ресурсам организации до повторной активации.

Примечание

Вы можете активировать и деактивировать только федеративных и локальных пользователей. Пользователей с аккаунтом на Яндексе активировать и деактивировать нельзя.

Деактивировать федеративного пользователяДеактивировать федеративного пользователя

Чтобы деактивировать аккаунт федеративного пользователя:

Интерфейс Cloud Center
CLI
API
  1. Войдите в сервис Yandex Identity Hub с учетной записью администратора или владельца организации.

  2. На панели слева выберите Пользователи и найдите нужного федеративного или локального пользователя.

    При необходимости воспользуйтесь строкой поиска или фильтром вверху страницы.

  3. В строке с нужным пользователем нажмите значок и выберите Деактивировать.

  4. В появившемся окне подтвердите деактивацию.

    Дополнительно вы можете указать причину деактивации аккаунта.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для деактивации федеративных пользователей:

    yc organization-manager federation saml suspend-user-accounts --help
    
  2. Получите список федераций в организации:

    yc organization-manager federation saml list \
      --organization-id <идентификатор_организации>
    

    Где --organization-id — идентификатор организации, в которой нужно получить список федераций.

  3. Получите список активных пользователей федерации:

    yc organization-manager federation saml list-user-accounts <идентификатор_федерации> \
      --organization-id <идентификатор_организации> \
      --filter active=true
    

    Где:

    • <идентификатор_федерации> — идентификатор федерации, в которой нужно получить список пользователей.
    • --organization-id — идентификатор организации, в которой находится федерация.
    • --filter active=true — фильтр для получения только активных пользователей.
  4. Чтобы деактивировать пользователей, передайте их идентификаторы в команде:

    yc organization-manager federation saml suspend-user-accounts <идентификатор_федерации> \
      --subject-ids <идентификатор_пользователя_1>,<идентификатор_пользователя_2>,...,<идентификатор_пользователя_N> \
      --organization-id <идентификатор_организации> \
      --reason <причина_деактивации>
    

    Где:

    • <идентификатор_федерации> — идентификатор федерации, в которой нужно деактивировать пользователей.
    • --subject-ids — список идентификаторов пользователей, которых нужно деактивировать.
    • --organization-id — идентификатор организации, в которой находится федерация.
    • --reason — причина деактивации. Необязательный параметр.

Воспользуйтесь методом REST API Federation.Suspend для ресурса Federation или вызовом gRPC API FederationService/Suspend.

Деактивировать локального пользователяДеактивировать локального пользователя

Важно

Функциональность доступна только в регионе Россия.

Примечание

Функциональность находится на стадии Preview.

Чтобы деактивировать аккаунт локального пользователя:

Интерфейс Cloud Center
CLI
API
  1. Войдите в сервис Yandex Identity Hub с учетной записью администратора или владельца организации.

  2. На панели слева выберите Пользователи и найдите нужного федеративного или локального пользователя.

    При необходимости воспользуйтесь строкой поиска или фильтром вверху страницы.

  3. В строке с нужным пользователем нажмите значок и выберите Деактивировать.

  4. В появившемся окне подтвердите деактивацию.

    Дополнительно вы можете указать причину деактивации аккаунта.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для деактивации пользователя пула:

    yc organization-manager idp user suspend --help
    
  2. Чтобы получить список пулов в организации, передайте ее идентификатор в команде:

    yc organization-manager idp userpool list \
      --organization-id <идентификатор_организации>
    

    Результат:

    +----------------------+--------------+-------------+----------------------+---------------------+
    |          ID          |     NAME     | DESCRIPTION |   ORGANIZATION ID    |     CREATED AT      |
    +----------------------+--------------+-------------+----------------------+---------------------+
    | ek0o6g0irskn******** | sample-pool1 |             | bpf2c65rqcl8******** | 2025-05-17 10:01:04 |
    | ek03mf01jr4z******** | sample-pool2 |             | bpf2c65rqcl8******** | 2025-06-28 16:30:23 |
    +----------------------+--------------+-------------+----------------------+---------------------+
    
  3. Чтобы получить идентификаторы и другую информацию о пользователях пула, передайте его идентификатор в команде:

    yc organization-manager idp user list \
      --userpool-id <идентификатор_пула_пользователей>
    

    Результат:

    +----------------------+----------------------------------------+-----------+----------------------+-----------+---------------------+
    |          ID          |                USERNAME                | FULL NAME |     USERPOOL ID      | IS ACTIVE |     CREATED AT      |
    +----------------------+----------------------------------------+-----------+----------------------+-----------+---------------------+
    | aje3i1gq49n3******** | test-user1@test.ru.idp.yandexcloud.net | User 1    | ek0o6g0irskn******** | true      | 2025-10-07 10:41:54 |
    | aje0j5mts02t******** | test-user2@test.ru.idp.yandexcloud.net | User 2    | ek0o6g0irskn******** | false     | 2025-07-16 11:18:57 |
    +----------------------+----------------------------------------+-----------+----------------------+-----------+---------------------+
    
  4. Чтобы деактивировать пользователя, передайте его идентификатор в команде:

    yc organization-manager idp user suspend <идентификатор_пользователя> \
      --reason <причина_деактивации>
    

    Где --reason — причина деактивации. Необязательный параметр.

Воспользуйтесь методом REST API User.Suspend для ресурса User или вызовом gRPC API UserService/Suspend.

См. такжеСм. также

  • Активировать пользователя

Была ли статья полезна?

Предыдущая
Активировать пользователя
Следующая
Удалить аккаунт пользователя
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»