Настроить сопоставление групп федеративных пользователей
Примечание
Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку
Чтобы настроить права доступа пользователей к ресурсам Yandex Cloud с помощью сопоставления групп:
-
Создайте группы пользователей в Cloud Organization.
-
Настройте права доступа этих групп к ресурсам Yandex Cloud.
-
Создайте группы пользователей в вашем поставщике удостоверений и добавьте в них пользователей.
Примечание
Вы можете использовать существующие группы пользователей.
-
Задайте сопоставление групп пользователей в настройках SAML-атрибутов поставщика удостоверений. Чтобы узнать, как это сделать, обратитесь к документации или в службу технической поддержки используемого поставщика удостоверений.
Инструкции по настройке сопоставления групп некоторых поставщиков удостоверений:
-
Задайте сопоставление групп пользователей в настройках федерации:
-
Войдите в аккаунт
администратора или владельца организации. -
Перейдите в сервис Yandex Cloud Organization
. -
На панели слева выберите раздел
Федерации . -
Выберите нужную федерацию и перейдите на вкладку IdP-группы.
-
Включите опцию Маппинг групп в IdP.
-
Нажмите кнопку Добавить и задайте сопоставление:
- Имя группы — укажите имя группы поставщика удостоверений.
- IAM-группы — выберите группу Cloud Organization из списка.
-
Повторите предыдущий шаг для всех сопоставляемых групп.
-