Настроить сопоставление групп федеративных пользователей
Примечание
Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку
Чтобы настроить права доступа пользователей к ресурсам Yandex Cloud с помощью сопоставления групп:
-
Создайте группы пользователей в Cloud Organization.
-
Настройте права доступа этих групп к ресурсам Yandex Cloud.
-
Создайте группы пользователей в вашем поставщике удостоверений и добавьте в них пользователей.
Примечание
Вы можете использовать существующие группы пользователей.
-
Задайте сопоставление групп пользователей в настройках SAML-атрибутов поставщика удостоверений. Чтобы узнать, как это сделать, обратитесь к документации или в службу технической поддержки используемого поставщика удостоверений.
Инструкции по настройке сопоставления групп некоторых поставщиков удостоверений:
-
Задайте сопоставление групп пользователей в настройках федерации:
Интерфейс Cloud Center-
Войдите в сервис Yandex Cloud Organization
с учетной записью администратора или владельца организации. -
На панели слева выберите
Федерации. -
Нажмите на строку с нужной федерацией и перейдите на вкладку IdP-группы.
-
Включите опцию Маппинг групп в IdP.
-
Нажмите кнопку Добавить группу и задайте сопоставление:
- Имя группы — укажите имя группы поставщика удостоверений.
- IAM-группа — выберите группу Cloud Organization из списка.
-
Повторите предыдущий шаг для всех сопоставляемых групп.
-
Нажмите кнопку Сохранить.
-