Создать группу
Чтобы создать группу, у вас должна быть минимальная роль organization-manager.groups.editor на организацию.
-
Войдите в сервис Yandex Identity Hub
. -
На панели слева выберите
Группы. -
В правом верхнем углу страницы нажмите
Создать группу. -
Задайте название и описание группы.
Название должно быть уникальным в организации и соответствовать требованиям:
- длина — от 1 до 63 символов;
- может содержать строчные буквы латинского алфавита, цифры и дефисы;
- первый символ — буква, последний — не дефис.
-
Нажмите кнопку Создать группу.
Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.
По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.
-
Посмотрите описание команды создания группы пользователей Identity Hub:
yc organization-manager group create --help -
Чтобы создать группу пользователей в Identity Hub, выполните команду:
yc organization-manager group create \ --name <имя_группы> \ --organization-id <идентификатор_организации> \ --description <описание_группы>Где:
-
--name— имя группы пользователей. Обязательный параметр. Название должно быть уникальным в организации и соответствовать требованиям:- длина — от 1 до 63 символов;
- может содержать строчные буквы латинского алфавита, цифры и дефисы;
- первый символ — буква, последний — не дефис.
-
--organization-id— идентификатор организации. Необязательный параметр. -
--description— текстовое описание группы пользователей. Необязательный параметр.
-
Terraform
Terraform распространяется под лицензией Business Source License
Подробную информацию о ресурсах провайдера смотрите в документации на сайте Terraform
Если у вас еще нет Terraform, установите его и настройте провайдер Yandex Cloud.
-
Опишите в конфигурационном файле параметры группы:
resource "yandex_organizationmanager_group" "my-group" { name = "<название_группы>" description = "<описание_группы>" organization_id = "<идентификатор_организации>" }Где:
-
name— название группы. Название должно быть уникальным в организации и соответствовать требованиям:- длина — от 1 до 63 символов;
- может содержать строчные буквы латинского алфавита, цифры и дефисы;
- первый символ — буква, последний — не дефис.
-
description— описание группы. Необязательный параметр. -
organization_id— идентификатор организации, к которой нужно присоединить группу.
-
-
Создайте ресурсы:
-
В терминале перейдите в папку, где вы отредактировали конфигурационный файл.
-
Проверьте корректность конфигурационного файла с помощью команды:
terraform validateЕсли конфигурация является корректной, появится сообщение:
Success! The configuration is valid. -
Выполните команду:
terraform planВ терминале будет выведен список ресурсов с параметрами. На этом этапе изменения не будут внесены. Если в конфигурации есть ошибки, Terraform на них укажет.
-
Примените изменения конфигурации:
terraform apply -
Подтвердите изменения: введите в терминале слово
yesи нажмите Enter.
Terraform создаст все требуемые ресурсы. Проверить появление ресурсов и их настройки можно в консоли управления
или с помощью команды CLI:yc organization-manager group list \ --organization-id <идентификатор_организации> -
Воспользуйтесь методом REST API Group.create для ресурса Group или вызовом gRPC API GroupService/Create.