Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Identity Hub
    • Все инструкции
    • Подписать пользователя на уведомления
      • Добавить SSH-ключ
      • Удалить SSH-ключ
      • Включить refresh-токены
      • Включить требование двухфакторной аутентификации для аккаунтов на Яндексе
      • Настроить самостоятельный сброс пароля пользователями (SSPR)
        • Создать политику аутентификации
        • Активировать и деактивировать политику аутентификации
        • Изменить политику аутентификации
        • Удалить политику аутентификации
    • Управлять тарификацией Yandex Identity Hub
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • История изменений Yandex Identity Hub Sync Agent
  • Обучающие курсы
  1. Пошаговые инструкции
  2. Аутентификация
  3. Управление политиками аутентификации
  4. Изменить политику аутентификации

Изменить политику аутентификации

Статья создана
Yandex Cloud
Обновлена 3 сентября 2026 г.
Открыть в Markdown

Примечание

Функциональность находится на стадии Preview.

Политики аутентификации — это инструмент Yandex Identity Hub, позволяющий гибко настраивать доступ пользователей и групп пользователей к приложениям Yandex Identity Hub, запрещая или разрешая аутентификацию в зависимости от условий, заданных в области применения политики.

Пользователей Yandex Identity Hub можно объединять в группы, что упрощает управление доступом в Yandex Cloud. Подробнее читайте в разделе Группы пользователей.

SAML- и OIDC-приложения Yandex Identity Hub позволяют пользователям Yandex Cloud аутентифицироваться в сервисах сторонних поставщиков услуг. Подробнее читайте в разделе Приложения в Yandex Identity Hub.

В Yandex Cloud используются аккаунты пользователей на Яндексе, а также федеративные и локальные пользовательские аккаунты. Подробнее читайте в разделе Аккаунты в Yandex Cloud.

Организация — это высший ресурс в иерархии ресурсной модели Yandex Cloud, который объединяет ресурсы всех остальных сервисов, а также используется для управления пользователями и параметрами их аутентификации и авторизации. Подробнее читайте в разделе Организация.

Управлять политиками аутентификации может пользователь, которому назначена роль organization-manager.admin или выше.

Роль organization-manager.admin позволяет управлять настройками организации, федерациями удостоверений, пулами пользователей, SAML-приложениями, OIDC-приложениями, пользователями и их группами, а также правами доступа пользователей к организации и ресурсам в ней. Подробнее читайте в разделе Управление доступом в Yandex Identity Hub.

Чтобы изменить политику аутентификации:

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.

  2. На панели слева выберите Настройки безопасности и перейдите на вкладку Политики аутентификации.

  3. В строке с нужной политикой аутентификации нажмите значок и выберите Редактировать.

  4. (Опционально) В поле Имя измените имя политики.

  5. (Опционально) В поле Описание измените описание политики.

  6. (Опционально) В поле Метки задайте метки для политики.

  7. (Опционально) Отключите или включите опцию Политика активна, чтобы соответственно деактивировать или активировать политику.

  8. (Опционально) Настройте Условия политики:

    Примечание

    Условия, заданные в политике, при проверке возможности аутентификации пользователя применяются с логикой И.

    1. В блоке Пользователи и группы укажите пользователей или группы, в отношении которых будет применяться политика:

      1. В поле Включать выберите:

        • Всех пользователей — чтобы создаваемая политика аутентификации применялась ко всем пользователям организации.

        • Выбранных — чтобы политика применялась к выбранным пользователям и/или группам пользователей.

          Нажмите кнопку Добавить, чтобы выбрать определенных пользователей или группы пользователей, к которым будет применяться политика. При необходимости воспользуйтесь строкой поиска.

      2. (Опционально) В поле Исключать нажмите кнопку Добавить, чтобы указать определенных пользователей или группы пользователей, к которым не будет применяться политика.

        Примечание

        Одинаковые пользователи или группы не могут быть заданы одновременно в списках включения и исключения.

    2. В блоке Приложения укажите приложения, аутентификацией в которых будет управлять создаваемая политика:

      1. В поле Включать выберите:

        • Все приложения — чтобы создаваемая политика применялась к аутентификации пользователей во всех приложениях организации.

        • Выбранных — чтобы политика применялась к аутентификации только в выбранных приложениях.

          В появившемся поле выберите нужные приложения. При необходимости воспользуйтесь строкой поиска по имени или идентификатору приложения.

      2. (Опционально) В поле Исключать выберите приложения, к аутентификации в которых не будет применяться политика.

        Примечание

        Одинаковые приложения не могут быть заданы одновременно в списках включения и исключения.

    3. В блоке Сети и IP-адреса задайте IP-адреса, с которых создаваемая политика будет разрешать или запрещать аутентификацию пользователей:

      1. В поле Включать выберите:

        • Любые сети — чтобы создаваемая политика применялась к событиям аутентификации пользователей с любых IP-адресов.

        • Выбранных — чтобы создаваемая политика применялась к событиям аутентификации с IP-адресов, относящихся к заданным диапазонам.

          В появившемся поле введите один или несколько диапазонов IPv4- или IPv6-адресов в нотации CIDR.

      2. (Опционально) В поле Исключать задайте диапазоны IP-адресов, к событиям аутентификации с которых не будет применяться политика.

        Примечание

        Одинаковые диапазоны IP-адресов не могут быть заданы одновременно в списках включения и исключения.

    4. В блоке Результат в поле Доступ выберите итоговое действие политики: Запретить или Разрешить аутентификацию пользователей.

      Если вы выбрали Разрешить, задайте Требования при входе:

      • Требовать усиленную проверку (Step-up) — чтобы запросить повторную проверку MFA. Настройте для нее:

        • Тип фактора: Любые методы (WebAuthn, TOTP, SMS) или Устойчивые к фишингу (только WebAuthn). Подробнее о типах факторов MFA в разделе Факторы MFA.

        • Срок действия, в течение которого не потребуется повторная усиленная проверка.

      • Не запрашивать MFA — чтобы полностью отключить требование MFA или запрашивать его только при первом входе. Для этого соответственно отключите или включите опцию Запросить однократно при первом входе.

    5. Нажмите кнопку Сохранить.

Полезные ссылкиПолезные ссылки

  • Приложения в Yandex Identity Hub
  • Политики аутентификации в Yandex Identity Hub
  • Создать политику аутентификации
  • Активировать и деактивировать политику аутентификации
  • Удалить политику аутентификации

Требования к имени:

  • длина — от 3 до 63 символов;
  • может содержать строчные буквы латинского алфавита, цифры и дефисы;
  • первый символ — буква, последний — не дефис.

Метки — это пары ключ:значение, которые можно использовать для разделения ресурсов на логические группы. Подробнее читайте в разделе Метки ресурсов сервисов.

MFA (multi-factor authentication, многофакторная аутентификация) — метод контроля доступа, при котором после ввода пароля пользователь должен подтвердить личность еще одним фактором: например, одноразовым кодом или ключом по стандарту WebAuth.
Подробнее в разделе Многофакторная аутентификация в Yandex Identity Hub.

Была ли статья полезна?

Предыдущая
Активировать и деактивировать политику аутентификации
Следующая
Удалить политику аутентификации
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»