Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex StoreDoc
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Практические руководства
    • Все руководства
    • Разграничение прав доступа для групп пользователей
    • Приглашение нового пользователя и назначение ролей
    • Создание L7-балансировщика с профилем безопасности Smart Web Security через Ingress-контроллер Application Load Balancer
    • Создание распределенной инфраструктуры с защищенным доступом
    • Централизованная публикация в интернете и защита приложений от DDoS
    • Базовая настройка SWS
    • Экстренная защита сервисов в Application Load Balancer от DDoS на уровне L7
    • Передача логов с виртуальной машины в Cloud Logging
    • Запись логов балансировщика в PostgreSQL
    • Безопасное хранение паролей для GitLab CI в виде секретов Yandex Lockbox
    • Сервисный аккаунт с профилем OS Login для управления ВМ с помощью Ansible
    • Передача логов с Container Optimized Image в Cloud Logging
    • Добавление HTML-страницы для работы SmartCaptcha
    • Настройка алертов и дашбордов в Monitoring
    • Загрузка аудитных логов в SIEM Splunk
    • Загрузка аудитных логов в SIEM ArcSight
    • Шифрование для бакета Object Storage на стороне сервера
    • Шифрование секретов в HashiCorp Terraform
    • Управление ключами KMS с HashiCorp Terraform
    • Auto Unseal в HashiCorp Vault
      • 1С:Предприятие
      • Grafana OSS
      • Harbor
      • Managed Service for GitLab
      • Managed Service for OpenSearch
      • MWS
      • NetBird
      • OpenSearch
      • Selectel
      • Sentry
      • SonarQube
        • SAML
        • OpenID Connect
      • VK Cloud
      • Zabbix
      • Пассворк
      • Яндекс 360
      • Яндекс Браузер для организаций
      • Использование OAuth2 Proxy для приложений, не поддерживающих SSO
    • Передача логов кластера Yandex MPP Analytics for PostgreSQL в Yandex Cloud Logging
    • Получение сведений для запроса на включение ресурса в белый список Минцифры
    • Загрузка объектов в бакет Object Storage с помощью эфемерного ключа доступа

В этой статье:

  • Создайте приложение
  • Настройте интеграцию
  • Получите учетные данные и создайте секрет приложения
  • Настройте OIDC-аутентификацию на стороне Time
  • Настройте Redirect URI в Yandex Identity Hub
  • Добавьте пользователей
  • Убедитесь в корректной работе приложения
  1. Безопасность
  2. Настройка единого входа в приложения (SSO)
  3. Time
  4. OpenID Connect

Создать OIDC-приложение в Yandex Identity Hub для интеграции с Time

Статья создана
Yandex Cloud
Обновлена 4 августа 2026 г.
Открыть в Markdown
  • Создайте приложение
  • Настройте интеграцию
    • Получите учетные данные и создайте секрет приложения
    • Настройте OIDC-аутентификацию на стороне Time
    • Настройте Redirect URI в Yandex Identity Hub
  • Добавьте пользователей
  • Убедитесь в корректной работе приложения

Time — корпоративный мессенджер с поддержкой единого входа по стандарту OpenID Connect (OIDC).

Чтобы пользователи вашей организации могли аутентифицироваться в Time с помощью технологии единого входа по стандарту OpenID Connect, создайте OIDC-приложение в Yandex Identity Hub и настройте его на стороне Yandex Identity Hub и на стороне Time.

Управлять OIDC-приложениями может пользователь, которому назначена роль organization-manager.oauthApplications.admin или выше.

Чтобы дать доступ пользователям вашей организации в Time:

  1. Создайте приложение.
  2. Настройте интеграцию.
  3. Добавьте пользователей.
  4. Убедитесь в корректной работе приложения.

Создайте приложениеСоздайте приложение

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения.
  3. В правом верхнем углу страницы нажмите Создать приложение и в открывшемся окне:
    1. Выберите метод единого входа OIDC (OpenID Connect).
    2. В поле Тип приложения выберите тип Web Application.

      OIDC-приложения типа Web Application оптимально подходят для аутентификации пользователей во внешних веб-приложениях, имеющих серверную часть (бэкенд), в которой может безопасно храниться секрет приложения. Подробнее о типах OIDC-приложений читайте в разделе Типы OIDC-приложений в Yandex Identity Hub.

    3. В поле Имя задайте имя создаваемого приложения: time-oidc-app.
    4. В поле Каталог выберите каталог, в котором будет создан OAuth-клиент для приложения.
    5. (Опционально) Добавьте описание и метки приложения.
    6. Нажмите Создать приложение.

Настройте интеграциюНастройте интеграцию

Чтобы настроить интеграцию Time с созданным OIDC-приложением в Yandex Identity Hub, выполните настройки на стороне Yandex Identity Hub и на стороне Time.

Получите учетные данные и создайте секрет приложенияПолучите учетные данные и создайте секрет приложения

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева нажмите Приложения и выберите приложение time-oidc-app.
  3. На вкладке Обзор в блоке Конфигурация поставщика удостоверений (IdP) скопируйте значение параметра ClientID.
  4. Создайте секрет приложения (действие доступно только для приложений типа Web Application):

    1. В блоке Секреты приложения нажмите кнопку Добавить секрет и в открывшемся окне:

      1. (Опционально) Добавьте произвольное описание создаваемого секрета.
      2. Нажмите Создать.

    В окне отобразится сгенерированный секрет приложения. Сохраните полученное значение.

    Важно

    После обновления или закрытия страницы с информацией о приложении посмотреть секрет будет невозможно.

    Если вы закрыли или обновили страницу, не сохранив сгенерированный секрет, используйте кнопку Добавить секрет, чтобы создать новый.

    Чтобы удалить секрет, в списке секретов на странице OIDC-приложения в строке с нужным секретом нажмите значок и выберите Удалить.

Настройте OIDC-аутентификацию на стороне TimeНастройте OIDC-аутентификацию на стороне Time

  1. Войдите в системную консоль Time по адресу https://<имя_инстанса>.time-messenger.ru/admin_console/authentication/openid, где <имя_инстанса> — имя вашего инстанса Time.
  2. В разделе Аутентификация:
    1. Выберите OpenID Connect.
    2. В списке Выберите провайдера укажите Подключение OpenID (Другое).
    3. (Опционально) В поле Название кнопки укажите текст, который будет отображаться на кнопке входа на странице авторизации, например Используя OIDC.
    4. (Опционально) Выберите цвет кнопки входа на странице авторизации.
    5. В поле Ссылка на поставщика укажите адрес провайдера OpenID Connect — https://auth.yandex.cloud.
    6. В поле ID клиента укажите значение ClientID, скопированное из Yandex Identity Hub.
    7. В поле Клиентский ключ укажите секрет приложения, сгенерированный в Yandex Identity Hub.
  3. Сохраните настройки.

Настройте Redirect URI в Yandex Identity HubНастройте Redirect URI в Yandex Identity Hub

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева нажмите Приложения и выберите приложение time-oidc-app.
  3. Справа сверху нажмите Редактировать и в открывшемся окне:
    1. В поле Redirect URI укажите адрес обратного вызова https://<имя_инстанса>.time-messenger.ru/signup/openid/complete, где <имя_инстанса> — имя вашего инстанса Time (поддомена на time-messenger.ru).
    2. В блоке Безопасность OAuth/OIDC отключите опцию Требовать PKCE, чтобы приложение Yandex Identity Hub при обмене данными не требовало от внешнего приложения использовать расширение безопасности PKCE.

      PKCE — это расширение безопасности, применяемое в стандарте OAuth 2.0 с целью минимизировать риски перехвата аутентификационных данных. Подробнее читайте в разделе PKCE.

    3. Нажмите Сохранить.

Добавьте пользователейДобавьте пользователей

Для аутентификации в Time, добавьте в OIDC-приложение Yandex Identity Hub нужных пользователей и/или группы пользователей.

Примечание

Управлять пользователями и группами, добавленными в OIDC-приложение, может пользователь, которому назначена роль organization-manager.oidcApplications.userAdmin или выше.

Чтобы добавить пользователей в SAML-приложение:

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева нажмите Приложения и выберите приложение time-oidc-app.
  3. Перейдите на вкладку Пользователи и группы.
  4. Нажмите Добавить пользователей.
  5. В открывшемся окне выберите нужных пользователей.
  6. Нажмите Добавить.

Совет

Если вы хотите более тонко настроить аутентификацию пользователей в приложениях, в том числе разрешить аутентификацию только с определенных IP-адресов, используйте политики аутентификации.

Политики аутентификации — это инструмент Yandex Identity Hub, позволяющий гибко настраивать доступ к приложениям, запрещая или разрешая аутентификацию определенным пользователям в определенных приложениях и/или с определенных IP-адресов. Подробнее читайте в разделе Политики аутентификации в Yandex Identity Hub.

Убедитесь в корректной работе приложенияУбедитесь в корректной работе приложения

Чтобы проверить корректность работы OIDC-приложения и интеграции с Time, выполните вход в Time под учетной записью одного из добавленных пользователей. Для этого:

  1. В браузере откройте страницу входа вашего инстанса Time: https://<имя_инстанса>.time-messenger.ru.
  2. Выберите вход через OpenID Connect.
  3. Аутентифицируйтесь в Yandex Cloud под учетной записью пользователя из вашей организации.
  4. Убедитесь, что после успешной аутентификации вы вошли в Time.

Была ли статья полезна?

Предыдущая
SAML
Следующая
VK Cloud
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»