Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Практические руководства
    • Все руководства
    • Разграничение прав доступа для групп пользователей
    • Приглашение нового пользователя и назначение ролей
    • Создание L7-балансировщика с профилем безопасности Smart Web Security через Ingress-контроллер Application Load Balancer
    • Создание распределенной инфраструктуры с защищенным доступом
    • Централизованная публикация в интернете и защита приложений от DDoS
    • Базовая настройка SWS
    • Экстренная защита сервисов в Application Load Balancer от DDoS на уровне L7
    • Передача логов с виртуальной машины в Cloud Logging
    • Запись логов балансировщика в PostgreSQL
    • Безопасное хранение паролей для GitLab CI в виде секретов Yandex Lockbox
    • Сервисный аккаунт с профилем OS Login для управления ВМ с помощью Ansible
    • Передача логов с Container Optimized Image в Cloud Logging
    • Добавление HTML-страницы для работы SmartCaptcha
    • Настройка алертов и дашбордов в Monitoring
    • Загрузка аудитных логов в MaxPatrol SIEM
    • Загрузка аудитных логов в SIEM Splunk
    • Загрузка аудитных логов в SIEM ArcSight
    • Шифрование для бакета Object Storage на стороне сервера
    • Шифрование секретов в HashiCorp Terraform
    • Управление ключами KMS с HashiCorp Terraform
    • Auto Unseal в HashiCorp Vault
      • Grafana OSS
      • 1С:Предприятие
      • Zabbix
      • Яндекс 360
      • Managed Service for OpenSearch
      • OpenSearch
      • Managed Service for GitLab
      • Selectel
      • SonarQube
      • OpenVPN Access Server
      • Использование OAuth2 Proxy для приложений, не поддерживающих SSO
    • Передача логов кластера Yandex MPP Analytics for PostgreSQL в Yandex Cloud Logging
    • Получение сведений для запроса на включение ресурса в белый список Минцифры
    • Загрузка объектов в бакет Object Storage с помощью эфемерного ключа доступа

В этой статье:

  • Создайте приложение
  • Настройте интеграцию
  • Настройте SAML-приложение на стороне Selectel
  • Настройте SAML-приложение на стороне Yandex Identity Hub
  • Добавьте пользователей
  • Убедитесь в корректной работе приложения
  1. Безопасность
  2. Настройка единого входа в приложения (SSO)
  3. Selectel

Создать SAML-приложение в Yandex Identity Hub для интеграции с Selectel

Статья создана
Yandex Cloud
Обновлена 19 февраля 2026 г.
  • Создайте приложение
  • Настройте интеграцию
    • Настройте SAML-приложение на стороне Selectel
    • Настройте SAML-приложение на стороне Yandex Identity Hub
    • Добавьте пользователей
  • Убедитесь в корректной работе приложения

Selectel — это провайдер облачной инфраструктуры и услуг дата-центров, предоставляющий выделенные серверы, облачные платформы и сервисы хранения данных. Selectel поддерживает SAML-аутентификацию для обеспечения безопасного единого входа пользователей организации.

Чтобы пользователи вашей организации могли аутентифицироваться в Selectel с помощью технологии единого входа по стандарту SAML, создайте SAML-приложение в Identity Hub и настройте его на стороне Identity Hub и на стороне Selectel.

Управлять SAML-приложениями может пользователь, которому назначена роль organization-manager.samlApplications.admin или выше.

Чтобы дать доступ пользователям вашей организации в Selectel:

  1. Создайте приложение.
  2. Настройте интеграцию.
  3. Убедитесь в корректной работе приложения.

Создайте приложениеСоздайте приложение

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения.
  3. В правом верхнем углу страницы нажмите Создать приложение и в открывшемся окне:
    1. Выберите метод единого входа SAML (Security Assertion Markup Language).
    2. В поле Имя задайте имя создаваемого приложения: selectel-app.
    3. (Опционально) В поле Описание задайте описание приложения.
    4. (Опционально) Добавьте метки:
      1. Нажмите Добавить метку.
      2. Введите метку в формате ключ: значение.
      3. Нажмите Enter.
    5. Нажмите Создать приложение.

Настройте интеграциюНастройте интеграцию

Чтобы настроить интеграцию Selectel с созданным SAML-приложением в Identity Hub, выполните настройки на стороне Selectel и на стороне Identity Hub.

Настройте SAML-приложение на стороне SelectelНастройте SAML-приложение на стороне Selectel

Примечание

Создать федерацию удостоверений в Selectel может владелец аккаунта или пользователь с ролью iam_admin.

Чтобы настроить аутентификацию по стандарту SAML на стороне Selectel, вам потребуется создать и настроить федерацию удостоверений. Для этого:

  1. Войдите в свой аккаунт Selectel, в верхней панели выберите Аккаунт.
  2. В левой панели в блоке Управление доступом выберите раздел Федерации.
  3. Нажмите кнопку Добавить федерацию.

Далее настройте связь между Selectel и Identity Hub:

  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения и выберите нужное SAML-приложение.
  3. На вкладке Обзор в блоке Конфигурация поставщика удостоверений (IdP) скопируйте значения полей Issuer / IdP EntityID и Login URL.
  4. На вкладке Обзор в блоке Сертификат приложения нажмите на кнопку Скачать сертификат и сохраните файл на своем устройстве.
  5. Вернитесь в Selectel, после чего в меню Создание федерации:
    1. В поле Имя задайте имя федерации.
    2. (Опционально) В поле Описание задайте описание федерации.
    3. Вставьте скопированные значения в поля IdP Issuer и Ссылка на страницу входа IdP.
    4. В поле Время жизни сессии задайте время жизни сессии, в течение которой будет аутентифицирован пользователь без необходимости повторной аутентификации, или оставьте значение по умолчанию (24 часа).
    5. (Опционально) Чтобы запросы аутентификации подписывались, отметьте чекбокс Подписывать запросы аутентификации.
    6. (Опционально) Чтобы пользователи проходили принудительную аутентификацию после истечения сессии в Selectel, отметьте чекбокс Принудительная аутентификация в IdP.
    7. Нажмите кнопку Создать федерацию.
    8. В поле Имя сертификата задайте имя сертификата.
    9. Откройте сохраненный ранее файл сертификата в любом текстовом редакторе, скопируйте его содержимое и вставьте в поле Сертификат.
    10. Нажмите кнопку Добавить, затем кнопку Завершить добавление федерации.
    11. На странице созданной федерации скопируйте значение поля Идентификатор.

Настройте SAML-приложение на стороне Yandex Identity HubНастройте SAML-приложение на стороне Yandex Identity Hub

Настройте эндпоинты поставщика услугНастройте эндпоинты поставщика услуг

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения и выберите нужное SAML-приложение.
  3. Справа сверху нажмите Редактировать и в открывшемся окне:
    1. В поле SP EntityID укажите адрес https://api.selectel.ru/v1/federations/saml/<federation_id>, где federation_id — идентификатор федерации, который вы скопировали в конце прошлого этапа.
    2. В поле ACS URL укажите адрес https://api.selectel.ru/v1/auth/federations/<federation_id>/saml/acs.
    3. Нажмите Сохранить.

(Опционально) Настройте проверку цифровой подписи(Опционально) Настройте проверку цифровой подписи

Если при настройке федерации вы отметили чекбокс Подписывать запросы аутентификации, необходимо настроить проверку цифровой подписи:

  1. Скачайте сертификат Selectel.
  2. В SAML-приложении в правом верхнем углу нажмите Редактировать и в открывшемся окне активируйте опцию Принимать только подписанные запросы.
  3. Нажмите кнопку Добавить сертификат.
  4. Выберите способ добавления сертификата:
    • Чтобы добавить сертификат в виде файла, нажмите Прикрепить файл и укажите путь к нему.
    • Чтобы вставить скопированное содержимое сертификата, выберите способ Текст и вставьте содержимое.
  5. Нажмите Добавить, затем нажмите Сохранить.

Добавьте пользователейДобавьте пользователей

Чтобы пользователи вашей организации могли аутентифицироваться в Selectel с помощью SAML-приложения Identity Hub, необходимо явно добавить в ваше SAML-приложение нужных пользователей и/или группы пользователей. Также необходимо явно добавить пользователей в Selectel.

Добавьте пользователей в SAML-приложениеДобавьте пользователей в SAML-приложение

Примечание

Управлять пользователями и группами, добавленными в SAML-приложение, может пользователь, которому назначена роль organization-manager.samlApplications.userAdmin или выше.

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения и выберите нужное приложение.
  3. Перейдите на вкладку Пользователи и группы.
  4. Нажмите Добавить пользователей.
  5. В открывшемся окне выберите нужного пользователя или группу пользователей.
  6. Нажмите Добавить.

Добавьте пользователей в SelectelДобавьте пользователей в Selectel

Перед тем как добавить пользователя в Selectel, скопируйте его ID из сервиса Identity Hub:

  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Пользователи. Найдите в списке пользователя, которого хотите добавить в Selectel.
  3. Скопируйте значение в столбце Имя пользователя.

После чего добавьте пользователя в аккаунт Selectel:

  1. Вернитесь в Selectel, после чего в верхней панели выберите Аккаунт.
  2. Перейдите в раздел Пользователи.
  3. В правом верхнем углу нажмите кнопку Добавить пользователя.
  4. В блоке Данные пользователя:
    1. В поле Способ входа выберите Федерация (<имя_федерации>).
    2. В поле External ID вставьте скопированный ID.
    3. В поле Почта введите адрес электронной почты пользователя. На указанную почту пользователю придет письмо с инструкциями для завершения аутентификации.
    4. (Опционально) Введите описание пользователя.
  5. В блоке Настройки доступа настройте разрешение для пользователя. Для этого:
    1. Выберите область доступа: Аккаунт или Проекты. Для области доступа Проекты выберите нужные проекты в поле Проект.
    2. Назначьте пользователю роль. Для назначения пользователю роли member и выше на балансе аккаунта должно быть минимум 100 ₽.
    3. (Опционально) Добавьте еще одно разрешение, нажав на кнопку Добавить разрешение.
  6. (Опционально) В поле Группа назначьте пользователю группу.
  7. (Опционально) В поле Уведомления выберите категории уведомлений, которые будут приходить пользователю на почту.
  8. Нажмите кнопку Добавить пользователя.

Убедитесь в корректной работе приложенияУбедитесь в корректной работе приложения

Чтобы убедиться в корректной работе SAML-приложения и интеграции с Selectel, выполните аутентификацию в Selectel от имени одного из добавленных в приложение пользователей. Для этого:

  1. Откройте письмо о предоставлении доступа к аккаунту Selectel. В письме находятся ссылка для аутентификации по SSO и ID федерации.
  2. Перейдите по ссылке из письма, после чего откроется страница аутентификации.
  3. В поле ID федерации введите ID федерации.
  4. Нажмите кнопку Войти.
  5. На странице аутентификации Yandex Cloud укажите адрес электронной почты и пароль пользователя. Пользователь должен быть добавлен в приложение или состоять в группе, добавленной в приложение.
  6. После успешной аутентификации на стороне Identity Hub вы будете перенаправлены на страницу входа в Selectel. Введите свое полное имя в поле ФИО.
  7. Нажмите кнопку Войти.
  8. Убедитесь, что вы аутентифицировались в Selectel.

Была ли статья полезна?

Предыдущая
Managed Service for GitLab
Следующая
SonarQube
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»