Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Практические руководства
    • Все руководства
    • Разграничение прав доступа для групп пользователей
    • Приглашение нового пользователя и назначение ролей
    • Создание L7-балансировщика с профилем безопасности Smart Web Security через Ingress-контроллер Application Load Balancer
    • Создание распределенной инфраструктуры с защищенным доступом
    • Централизованная публикация в интернете и защита приложений от DDoS
    • Базовая настройка SWS
    • Экстренная защита сервисов в Application Load Balancer от DDoS на уровне L7
    • Передача логов с виртуальной машины в Cloud Logging
    • Запись логов балансировщика в PostgreSQL
    • Безопасное хранение паролей для GitLab CI в виде секретов Yandex Lockbox
    • Сервисный аккаунт с профилем OS Login для управления ВМ с помощью Ansible
    • Передача логов с Container Optimized Image в Cloud Logging
    • Добавление HTML-страницы для работы SmartCaptcha
    • Настройка алертов и дашбордов в Monitoring
    • Загрузка аудитных логов в MaxPatrol SIEM
    • Загрузка аудитных логов в SIEM Splunk
    • Загрузка аудитных логов в SIEM ArcSight
    • Шифрование для бакета Object Storage на стороне сервера
    • Шифрование секретов в HashiCorp Terraform
    • Управление ключами KMS с HashiCorp Terraform
    • Auto Unseal в HashiCorp Vault
      • Zabbix
      • Яндекс 360
      • Managed Service for OpenSearch
      • Managed Service for GitLab
      • SonarQube
    • Передача логов кластера Yandex MPP Analytics for PostgreSQL в Yandex Cloud Logging

В этой статье:

  • Создайте приложение
  • Настройте интеграцию
  • Настройте SAML-приложение на стороне Yandex Identity Hub
  • Настройте SAML-аутентификацию на стороне Яндекс 360
  • Добавьте пользователей
  • Убедитесь в корректной работе приложения
  • Решение проблем с настройкой
  1. Безопасность
  2. Настройка единого входа в приложения (SSO)
  3. Яндекс 360

Создать SAML-приложение в Yandex Identity Hub для интеграции с Яндекс 360

Статья создана
Yandex Cloud
Обновлена 29 октября 2025 г.
  • Создайте приложение
  • Настройте интеграцию
    • Настройте SAML-приложение на стороне Yandex Identity Hub
    • Настройте SAML-аутентификацию на стороне Яндекс 360
    • Добавьте пользователей
  • Убедитесь в корректной работе приложения
    • Решение проблем с настройкой

Примечание

Функциональность находится на стадии Preview.

Яндекс 360 — это облачная платформа для бизнеса, предоставляющая набор инструментов для корпоративной электронной почты, совместной работы и управления документами. Яндекс 360 поддерживает SAML-аутентификацию для обеспечения безопасного единого входа пользователей организации.

Чтобы пользователи вашей организации могли аутентифицироваться в Яндекс 360 с помощью технологии единого входа по стандарту SAML, создайте SAML-приложение в Identity Hub и настройте его на стороне Identity Hub и на стороне Яндекс 360.

Управлять SAML-приложениями может пользователь, которому назначена роль organization-manager.samlApplications.admin или выше.

Чтобы дать доступ пользователям вашей организации в Яндекс 360:

  1. Создайте приложение.
  2. Настройте интеграцию.
  3. Убедитесь в корректной работе приложения.

Создайте приложениеСоздайте приложение

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения.
  3. В правом верхнем углу страницы нажмите Создать приложение и в открывшемся окне:
    1. Выберите метод единого входа SAML (Security Assertion Markup Language).

    2. В поле Имя задайте имя создаваемого приложения: yandex360.

    3. (Опционально) В поле Описание задайте описание приложения.

    4. (Опционально) Добавьте метки:

      1. Нажмите Добавить метку.
      2. Введите метку в формате ключ: значение.
      3. Нажмите Enter.
    5. Нажмите Создать приложение.

Настройте интеграциюНастройте интеграцию

Чтобы настроить интеграцию Яндекс 360 с созданным SAML-приложением в Identity Hub, выполните настройки на стороне Identity Hub и на стороне Яндекс 360.

Настройте SAML-приложение на стороне Yandex Identity HubНастройте SAML-приложение на стороне Yandex Identity Hub

Настройте эндпоинты поставщика услугНастройте эндпоинты поставщика услуг

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения и выберите нужное SAML-приложение.
  3. Справа сверху нажмите Редактировать и в открывшемся окне:
    1. В поле SP EntityID укажите https://yandex.ru/.
    2. В поле ACS URL укажите адрес https://passport.yandex.ru/auth/sso/commit.
    3. Нажмите Сохранить.

Настройте атрибуты пользователейНастройте атрибуты пользователей

Важно

Для интеграции с Яндекс 360 необходимо настроить атрибуты User.EmailAddress, User.Firstname и User.Surname.

Настройте атрибуты пользователей для интеграции с Яндекс 360:

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.

  2. На панели слева выберите Приложения и выберите нужное приложение.

  3. Перейдите на вкладку Атрибуты.

  4. Отредактируйте атрибуты пользователей:

    1. Атрибут emailaddress замените на User.EmailAddress. Для этого:

      1. Кликните на строку с атрибутом emailaddress.
      2. В поле Имя атрибута введите User.EmailAddress.
      3. В поле Значение оставьте текущее значение SubjectClaims.email.
      4. Нажмите Сохранить.
    2. Атрибут givenname замените на User.Firstname:

    3. Атрибут surname замените на User.Surname:

    4. Атрибут fullname не понадобится — его можно удалить.

Подробнее о настройке атрибутов см. Настройте атрибуты пользователей и групп.

Соберите данные для настройки Яндекс 360Соберите данные для настройки Яндекс 360

Для настройки SSO в Яндекс 360 вам потребуются следующие данные из вашего SAML-приложения:

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.

  2. На панели слева выберите Приложения и выберите нужное SAML-приложение.

  3. На вкладке Обзор в блоке Конфигурация поставщика удостоверений (IdP) скопируйте следующие данные:

    • Issuer / IdP EntityID — издатель поставщика удостоверений (IdP Entity ID).
    • Login URL — URL-адрес точки входа (Login URL).
  4. В блоке Сертификат приложения нажмите на кнопку Скачать сертификат и сохраните сертификат подписи токенов формата X.509 на своем устройстве.

Эти данные потребуются для настройки SSO на стороне Яндекс 360.

Настройте SAML-аутентификацию на стороне Яндекс 360Настройте SAML-аутентификацию на стороне Яндекс 360

Примечание

Настройку SAML-аутентификации в Яндекс 360 может проводить пользователь с правами администратора организации.

Чтобы настроить SAML-аутентификацию на стороне Яндекс 360:

  1. Войдите в консоль Яндекс 360 для бизнеса.
  2. Перейдите в раздел настроек единого входа (SSO).
  3. Укажите данные, полученные на предыдущем шаге:
    • IdP Entity ID — издатель поставщика удостоверений.
    • Login URL — URL-адрес точки входа.
    • Загрузите сертификат подписи токенов формата X.509.
  4. Сохраните настройки.

Важно

Проверьте, что домен из почтового атрибута User.EmailAddress в SAML response совпадает с основным доменом или одним из доменов-алиасов вашей организации Яндекс 360.

Добавьте пользователейДобавьте пользователей

Чтобы пользователи вашей организации могли аутентифицироваться в Яндекс 360 с помощью SAML-приложения Identity Hub, необходимо явно добавить в ваше SAML-приложение нужных пользователей и/или группы пользователей.

Примечание

Управлять пользователями и группами, добавленными в SAML-приложение, может пользователь, которому назначена роль organization-manager.samlApplications.userAdmin или выше.

Добавьте пользователей в приложение:

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения и выберите нужное приложение.
  3. Перейдите на вкладку Пользователи и группы.
  4. Нажмите Добавить пользователей.
  5. В открывшемся окне выберите нужного пользователя или группу пользователей.
  6. Нажмите Добавить.

Убедитесь в корректной работе приложенияУбедитесь в корректной работе приложения

Чтобы убедиться в корректной работе SAML-приложения и интеграции с Яндекс 360, выполните аутентификацию в Яндекс 360 от имени одного из добавленных в приложение пользователей. Для этого:

  1. В браузере перейдите на страницу входа в Яндекс 360.
  2. Если вы были авторизованы в Яндекс 360, выйдите из профиля.
  3. На странице аутентификации выберите вход через Single Sign-On (SSO).
  4. На странице аутентификации Yandex Cloud укажите адрес электронной почты и пароль пользователя. Пользователь должен быть добавлен в приложение или состоять в группе, добавленной в приложение.
  5. Убедитесь, что вы авторизовались в Яндекс 360.

Решение проблем с настройкойРешение проблем с настройкой

Если в процессе настройки поставщика удостоверений заданы неверные значения, то при попытке входа через SSO вы увидите сообщение «Авторизация не удалась» и код ошибки:

email.not_in_responseemail.not_in_response

Указывайте имена атрибутов в формате User.Firstname, User.Surname, User.EmailAddress. Если задать другой формат, например Firstname, авторизоваться не получится.

request_your_adminrequest_your_admin

Ошибка появляется, если администратор каталога пользователей вашей организации ограничил для аккаунта доступ к Яндекс 360. За подробной информацией обратитесь к специалистам технической поддержки вашей организации.

samlresponse.invalidsamlresponse.invalid

Ошибка возникает, если неверно указаны URL-адрес точки входа, издатель поставщика удостоверений или сертификат подписи токенов. Также она может возникнуть в течение 14 дней до истечения сертификата подписи токенов или после его истечения. Проверьте корректность настроек SSO в Яндекс 360.

unsupportable_domainunsupportable_domain

Проверьте, что домен из почтового атрибута User.EmailAddress в SAML response такой же, как и основной домен или один из доменов-алиасов организации Яндекс 360.

Была ли статья полезна?

Предыдущая
Zabbix
Следующая
Managed Service for OpenSearch
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»