Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Identity Hub
    • Все инструкции
    • Подписать пользователя на уведомления
        • Создать приложение
        • Изменить приложение
        • Настроить доступ пользователям приложения
        • Получить список приложений
        • Получить информацию о приложении
        • Деактивировать и удалить приложение
    • Синхронизировать пользователей и группы с Active Directory
    • Управлять тарификацией Identity Hub
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • История изменений Yandex Identity Hub Sync Agent
  • Обучающие курсы

В этой статье:

  • Деактивируйте приложение
  • Активируйте приложение
  • Удалите приложение
  1. Пошаговые инструкции
  2. Управление приложениями (SSO)
  3. OIDC-приложения
  4. Деактивировать и удалить приложение

Деактивировать и удалить OIDC-приложение в Yandex Identity Hub

Статья создана
Yandex Cloud
Улучшена
Обновлена 13 февраля 2026 г.
  • Деактивируйте приложение
  • Активируйте приложение
  • Удалите приложение

Управлять OIDC-приложениями может пользователь, которому назначена роль organization-manager.oauthApplications.admin или выше.

Деактивируйте приложениеДеактивируйте приложение

Если вам требуется временно отключить возможность аутентификации пользователей вашей организации во внешнем приложении с помощью технологии единого входа по стандарту OpenID Connect (OIDC), деактивируйте соответствующее OIDC-приложение в Identity Hub:

Интерфейс Cloud Center
CLI
API
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения.
  3. В строке с OIDC-приложением, которое вы хотите деактивировать, нажмите значок и выберите Деактивировать.
  4. В открывшемся окне подтвердите действие.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для деактивации OIDC-приложения:

    yc organization-manager idp application oauth application suspend --help
    
  2. Выполните команду:

    yc organization-manager idp application oauth application suspend <идентификатор_приложения>
    

    Результат:

    id: ek0o663g4rs2********
    name: test-oidc-app
    organization_id: bpf2c65rqcl8********
    group_claims_settings:
      group_distribution_type: NONE
    client_grant:
      client_id: ajeqqip130i1********
      authorized_scopes:
        - openid
    status: SUSPENDED
    created_at: "2025-10-21T10:51:28.790866Z"
    updated_at: "2025-10-21T11:28:09.167252Z"
    

Воспользуйтесь методом REST API Application.Suspend для ресурса Application или вызовом gRPC API ApplicationService/Suspend.

В результате OIDC-приложение будет деактивировано и перейдет в статус Suspended, а пользователи потеряют возможность аутентификации с его помощью в соответствующем внешнем приложении.

Активируйте приложениеАктивируйте приложение

Если вам требуется восстановить возможность аутентификации пользователей вашей организации во внешнем приложении с помощью стандарта единого входа OIDC, активируйте соответствующее OIDC-приложение в Identity Hub:

Интерфейс Cloud Center
CLI
API
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения.
  3. В строке с OIDC-приложением, которое вы хотите активировать, нажмите значок и выберите Активировать.
  4. В открывшемся окне подтвердите действие.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для активации OIDC-приложения:

    yc organization-manager idp application oauth application reactivate --help
    
  2. Выполните команду:

    yc organization-manager idp application oauth application reactivate <идентификатор_приложения>
    

    Результат:

    id: ek0o663g4rs2********
    name: test-oidc-app
    organization_id: bpf2c65rqcl8********
    group_claims_settings:
      group_distribution_type: NONE
    client_grant:
      client_id: ajeqqip130i1********
      authorized_scopes:
        - openid
    status: ACTIVE
    created_at: "2025-10-21T10:51:28.790866Z"
    updated_at: "2025-10-21T11:28:09.167252Z"
    

Воспользуйтесь методом REST API Application.Reactivate для ресурса Application или вызовом gRPC API ApplicationService/Reactivate.

В результате OIDC-приложение будет активировано и перейдет в статус Active, а пользователи, добавленные в приложение, вновь получат возможность аутентификации с его помощью во внешнем приложении.

Удалите приложениеУдалите приложение

Чтобы удалить OIDC-приложение:

Интерфейс Cloud Center
CLI
Terraform
API
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения.
  3. В строке с OIDC-приложением, которое вы хотите удалить, нажмите значок и выберите Удалить.
  4. В открывшемся окне подтвердите действие.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для удаления OIDC-приложения:

    yc organization-manager idp application oauth application delete --help
    
  2. Выполните команду:

    yc organization-manager idp application oauth application delete <идентификатор_приложения>
    

Terraform позволяет быстро создать облачную инфраструктуру в Yandex Cloud и управлять ею с помощью файлов конфигураций. В файлах конфигураций хранится описание инфраструктуры на языке HCL (HashiCorp Configuration Language). При изменении файлов конфигураций Terraform автоматически определяет, какая часть вашей конфигурации уже развернута, что следует добавить или удалить.

Terraform распространяется под лицензией Business Source License, а провайдер Yandex Cloud для Terraform — под лицензией MPL-2.0.

Подробную информацию о ресурсах провайдера смотрите в документации на сайте Terraform или в зеркале.

Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.

  1. Чтобы удалить OIDC-приложение, удалите соответствующий ресурс из конфигурационного файла Terraform:

    Пример описания OIDC-приложения в конфигурации Terraform

    resource "yandex_organizationmanager_idp_application_oauth_application" "example_oidc_app" {
      organization_id = "<идентификатор_организации>"
      name            = "<имя_приложения>"
      description     = "<описание_приложения>"
    
      client_grant = {
        client_id         = "<идентификатор_OAuth-клиента>"
        authorized_scopes = ["<атрибут1>", "<атрибут2>"]
      }
    
      group_claims_settings = {
        group_distribution_type = "ALL_GROUPS"
      }
    
      labels = {
        "<ключ1>" = "<значение1>"
        "<ключ2>" = "<значение2>"
      }
    }
    

    Где:

    • organization_id — идентификатор организации, в которой находится OIDC-приложение.
    • name — имя OIDC-приложения.
    • description — описание OIDC-приложения.
    • client_grant — параметры подключения к OAuth-клиенту:
      • client_id — идентификатор OAuth-клиента.
      • authorized_scopes — набор атрибутов пользователей, которые доступны поставщику услуг.
    • group_claims_settings — настройки передачи групп пользователей поставщику услуг:
      • group_distribution_type — тип распределения групп.
    • labels — список меток.

    Более подробную информацию о параметрах ресурса yandex_organizationmanager_idp_application_oauth_application см. в документации провайдера.

  2. Примените изменения:

    1. В терминале перейдите в папку, где вы отредактировали конфигурационный файл.

    2. Проверьте корректность конфигурационного файла с помощью команды:

      terraform validate
      

      Если конфигурация является корректной, появится сообщение:

      Success! The configuration is valid.
      
    3. Выполните команду:

      terraform plan
      

      В терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.

    4. Примените изменения конфигурации:

      terraform apply
      
    5. Подтвердите изменения: введите в терминале слово yes и нажмите Enter.

    Terraform удалит ресурс OIDC-приложения. Проверить удаление ресурса можно в Yandex Identity Hub или с помощью команды CLI:

    yc organization-manager idp application oauth application list --organization-id <идентификатор_организации>
    

Воспользуйтесь методом REST API Application.Delete для ресурса Application или вызовом gRPC API ApplicationService/Delete.

В результате OIDC-приложение будет удалено, а пользователи навсегда потеряют возможность аутентификации с его помощью во внешнем приложении.

См. такжеСм. также

  • Создать OIDC-приложение в Yandex Identity Hub
  • Изменить OIDC-приложение в Yandex Identity Hub
  • Добавить пользователя
  • OIDC-приложения
  • Управление группами пользователей

Была ли статья полезна?

Предыдущая
Получить информацию о приложении
Следующая
Создать политику MFA
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»