Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Identity Hub
    • Все инструкции
    • Подписать пользователя на уведомления
        • Создать приложение
        • Изменить приложение
        • Настроить доступ пользователям приложения
        • Получить список приложений
        • Получить информацию о приложении
        • Деактивировать и удалить приложение
    • Синхронизировать пользователей и группы с Active Directory
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Деактивируйте приложение
  • Активируйте приложение
  • Удалите приложение
  1. Пошаговые инструкции
  2. Управление приложениями (SSO)
  3. OIDC-приложения
  4. Деактивировать и удалить приложение

Деактивировать и удалить OIDC-приложение в Yandex Identity Hub

Статья создана
Yandex Cloud
Улучшена
mmerihsesh
Обновлена 10 ноября 2025 г.
  • Деактивируйте приложение
  • Активируйте приложение
  • Удалите приложение

Примечание

Функциональность находится на стадии Preview.

Управлять OIDC-приложениями может пользователь, которому назначена роль organization-manager.oauthApplications.admin или выше.

Деактивируйте приложениеДеактивируйте приложение

Если вам требуется временно отключить возможность аутентификации пользователей вашей организации во внешнем приложении с помощью технологии единого входа по стандарту OpenID Connect (OIDC), деактивируйте соответствующее OIDC-приложение в Identity Hub:

Интерфейс Cloud Center
CLI
API
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения.
  3. В строке с OIDC-приложением, которое вы хотите деактивировать, нажмите значок и выберите Деактивировать.
  4. В открывшемся окне подтвердите действие.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для деактивации OIDC-приложения:

    yc organization-manager idp application oauth application suspend --help
    
  2. Выполните команду:

    yc organization-manager idp application oauth application suspend <идентификатор_приложения>
    

    Результат:

    id: ek0o663g4rs2********
    name: test-oidc-app
    organization_id: bpf2c65rqcl8********
    group_claims_settings:
      group_distribution_type: NONE
    client_grant:
      client_id: ajeqqip130i1********
      authorized_scopes:
        - openid
    status: SUSPENDED
    created_at: "2025-10-21T10:51:28.790866Z"
    updated_at: "2025-10-21T11:28:09.167252Z"
    

Воспользуйтесь методом REST API Application.Suspend для ресурса Application или вызовом gRPC API ApplicationService/Suspend.

В результате OIDC-приложение будет деактивировано и перейдет в статус Suspended, а пользователи потеряют возможность аутентификации с его помощью в соответствующем внешнем приложении.

Активируйте приложениеАктивируйте приложение

Если вам требуется восстановить возможность аутентификации пользователей вашей организации во внешнем приложении с помощью стандарта единого входа OIDC, активируйте соответствующее OIDC-приложение в Identity Hub:

Интерфейс Cloud Center
CLI
API
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения.
  3. В строке с OIDC-приложением, которое вы хотите активировать, нажмите значок и выберите Активировать.
  4. В открывшемся окне подтвердите действие.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для активации OIDC-приложения:

    yc organization-manager idp application oauth application reactivate --help
    
  2. Выполните команду:

    yc organization-manager idp application oauth application reactivate <идентификатор_приложения>
    

    Результат:

    id: ek0o663g4rs2********
    name: test-oidc-app
    organization_id: bpf2c65rqcl8********
    group_claims_settings:
      group_distribution_type: NONE
    client_grant:
      client_id: ajeqqip130i1********
      authorized_scopes:
        - openid
    status: ACTIVE
    created_at: "2025-10-21T10:51:28.790866Z"
    updated_at: "2025-10-21T11:28:09.167252Z"
    

Воспользуйтесь методом REST API Application.Reactivate для ресурса Application или вызовом gRPC API ApplicationService/Reactivate.

В результате OIDC-приложение будет активировано и перейдет в статус Active, а пользователи, добавленные в приложение, вновь получат возможность аутентификации с его помощью во внешнем приложении.

Удалите приложениеУдалите приложение

Чтобы удалить OIDC-приложение:

Интерфейс Cloud Center
CLI
API
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения.
  3. В строке с OIDC-приложением, которое вы хотите удалить, нажмите значок и выберите Удалить.
  4. В открывшемся окне подтвердите действие.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для удаления OIDC-приложения:

    yc organization-manager idp application oauth application delete --help
    
  2. Выполните команду:

    yc organization-manager idp application oauth application delete <идентификатор_приложения>
    

Воспользуйтесь методом REST API Application.Delete для ресурса Application или вызовом gRPC API ApplicationService/Delete.

В результате OIDC-приложение будет удалено, а пользователи навсегда потеряют возможность аутентификации с его помощью во внешнем приложении.

См. такжеСм. также

  • Создать OIDC-приложение в Yandex Identity Hub
  • Изменить OIDC-приложение в Yandex Identity Hub
  • Добавить пользователя
  • OIDC-приложения
  • Управление группами пользователей

Была ли статья полезна?

Предыдущая
Получить информацию о приложении
Следующая
Создать политику MFA
Проект Яндекса
© 2025 ООО «Яндекс.Облако»