Подтвердить домен
Важно
Функциональность доступна только в регионе Россия.
Примечание
Функциональность находится на стадии Preview.
Для добавления пользователей можно использовать только подтвержденные домены.
Чтобы подтвердить домен, вы должны быть его владельцем и располагать необходимыми учетными данными, чтобы изменить DNS-записи на сайте DNS-провайдера вашего домена.
Подтвердить домен в пуле пользователей
- Войдите в сервис Yandex Identity Hub
с учетной записью администратора или владельца организации. - На панели слева нажмите
Пулы пользователей и выберите нужный пул пользователей. - Выберите домен, который необходимо подтвердить.
- В открывшемся блоке будет указана информация для прохождения процедуры проверки прав на домен.
- После прохождения процедуры нажмите Подтвердить.
Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.
По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.
-
Подтвердите, что домен принадлежит вам:
-
Перейдите в раздел управления DNS-записями на сайте DNS-провайдера вашего домена:
-
Добавьте TXT-запись со следующими параметрами:
- Host или Subdomain —
_yandexcloud-challenge - Text или Value — значение поля
value, полученное после привязки домена.
- Host или Subdomain —
-
Дождитесь обновления записей в системе DNS. Обновление может занять до 72 часов.
-
-
Посмотрите описание команды CLI для подтверждения домена в пуле пользователей:
yc organization-manager idp userpool domain validate --help -
Выполните команду:
yc organization-manager idp userpool domain validate <идентификатор_пула> <домен> \ --name <домен>Например, подтвердите домен
my-domain.ruв федерацииmy-federation:yc organization-manager federation saml validate-domain my-federation \ --domain my-domain.ru
Воспользуйтесь методом REST API Userpool.ValidateDomain для ресурса Userpool или вызовом gRPC API UserpoolService/ValidateDomain.
Подтвердить домен в федерации удостоверений
Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.
По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.
-
Подтвердите, что домен принадлежит вам:
-
Перейдите в раздел управления DNS-записями на сайте DNS-провайдера вашего домена:
-
Добавьте TXT-запись со следующими параметрами:
- Host или Subdomain —
_yandexcloud-challenge - Text или Value — значение поля
value, полученное после привязки домена.
- Host или Subdomain —
-
Дождитесь обновления записей в системе DNS. Обновление может занять до 72 часов.
-
-
Посмотрите описание команды CLI для подтверждения домена в федерации:
yc organization-manager federation saml validate-domain --help -
Выполните команду:
yc organization-manager federation saml validate-domain <имя_или_идентификатор_федерации> \ --domain <домен>Где
--domain— ваш домен.Например, подтвердите домен
my-domain.ruв федерацииmy-federation:yc organization-manager federation saml validate-domain my-federation \ --domain my-domain.ru
Воспользуйтесь методом REST API Federation.ValidateDomain для ресурса Federation или вызовом gRPC API FederationService/ValidateDomain.