Как начать работать с IAM
Чтобы начать работу с сервисом IAM, добавьте пользователя в организацию и выдайте ему доступ к ресурсу в одном из ваших облаков. Подробнее об организациях, ресурсах и пользователях.
Перед началом работы
-
Войдите в консоль управления
. Если вы еще не зарегистрированы, перейдите в консоль управления и следуйте инструкциям. -
Убедитесь, что у вас есть нужные роли:
-
В консоли управления в списке слева выберите нужное облако. Пример:
-
Перейдите на вкладку Права доступа.
-
В строке поиска введите свою учетную запись.
-
Проверьте, что для вашей учетной записи указаны роли:
- владельца организации (
organization-manager.organizations.owner
) или администратора организации (organization-manager.admin
); - владельца облака (
resource-manager.clouds.owner
) или администратора облака (admin
).
- владельца организации (
-
-
На странице Биллинг
убедитесь, что у вас подключен платежный аккаунт и он находится в статусеACTIVE
илиTRIAL_ACTIVE
. Если платежного аккаунта нет, создайте его. -
Если пока нет пользователей, которых можно добавить в облако, создайте новый аккаунт
на Яндексе и предоставьте доступ в облако для этого аккаунта.
Добавьте пользователя с аккаунтом на Яндексе в организацию
-
Войдите в аккаунт
администратора облака. -
Войдите в консоль управления
. -
В списке слева выберите нужное облако.
-
Перейдите на вкладку Права доступа.
-
В правом верхнем углу нажмите на значок
и выберите Пригласить пользователей. -
Введите почтовые адреса пользователей, которых вы хотите пригласить в организацию (например,
login@yandex.ru
).Приглашения можно отправлять на любые адреса электронной почты. Приглашенный пользователь сможет выбрать нужный аккаунт на Яндексе, когда примет приглашение.
-
Нажмите Отправить приглашение.
Пользователь сможет войти в организацию, как только примет приглашение по ссылке из письма и выберет подходящий аккаунт для входа. Для доступа к сервисам, которые подключены к организации, приглашенным пользователям достаточно войти в свой аккаунт на Яндексе.
Назначьте пользователю роли
Чтобы указать, какие операции можно выполнять пользователю, назначьте ему соответствующие роли. Например, разрешите ему просматривать ресурсы в облаке и управлять каталогом:
-
Назначьте пользователю роль в облаке:
- В консоли управления
слева выберите облако. - Перейдите на вкладку Права доступа.
- Нажмите кнопку Настроить доступ.
- В открывшемся окне выберите раздел Пользовательские аккаунты.
- Выберите пользователя из списка или воспользуйтесь поиском по пользователям.
- Нажмите кнопку
Добавить роль. - Выберите роль
resource-manager.viewer
. Эта роль позволяет читать информацию об облаке, в том числе список прав доступа. - Нажмите кнопку Сохранить.
- В консоли управления
-
Назначьте пользователю роль в каталоге:
- В консоли управления
выберите каталог. - Перейдите на вкладку Права доступа.
- Нажмите кнопку Настроить доступ.
- В открывшемся окне выберите раздел Пользовательские аккаунты.
- Выберите пользователя из списка или воспользуйтесь поиском по пользователям.
- Нажмите кнопку
Добавить роль. - Выберите роль
resource-manager.editor
. Эта роль позволяет читать информацию о каталоге, в том числе список прав доступа, редактировать и удалить каталог. - Нажмите кнопку Сохранить.
- В консоли управления
Отзовите назначенные роли
Если назначенные роли больше не нужны, отзовите их:
-
Чтобы отозвать роль только в каталоге:
- На стартовой странице
консоли управления выберите каталог. - Перейдите на вкладку Права доступа.
- Выберите пользователя в списке и нажмите значок
напротив имени пользователя. - Нажмите кнопку Изменить роли.
- Нажмите значок
напротив роли, которую хотите отозвать. - Нажмите кнопку Сохранить.
- На стартовой странице
-
Чтобы отозвать роль в облаке:
- На стартовой странице
консоли управления выберите облако. - Перейдите на вкладку Права доступа.
- Выберите пользователя в списке и нажмите значок
напротив имени пользователя. - Нажмите кнопку Изменить роли.
- Нажмите значок
напротив роли, которую хотите отозвать. - Нажмите кнопку Сохранить.
- На стартовой странице
Что дальше
- Пошаговые инструкции помогут вам решить конкретные задачи, возникающие при использовании Identity and Access Management.
- Прочитайте, как устроено управление доступом в Yandex Cloud.
- Посмотрите рекомендации по безопасному использованию Yandex Cloud.
- Узнайте, как начать работать с сервисом Cloud Organization.
- Узнайте, как происходит аутентификация в Yandex Cloud.
- Научитесь работать с сервисными аккаунтами.
- Посмотрите ответы на часто задаваемые вопросы.