Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Identity Hub
    • Все инструкции
    • Подписать пользователя на уведомления
      • Обзор
      • Создать организацию
      • Получить идентификатор организации
      • Изменить данные организации
      • Управление несколькими организациями
      • Управлять политиками авторизации
      • Запретить просматривать информацию о членах организации
      • Удалить организацию
      • Подключить управляемую организацию
    • Синхронизировать пользователей и группы с Active Directory
    • Управлять тарификацией Identity Hub
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • История изменений Yandex Identity Hub Sync Agent
  • Обучающие курсы

В этой статье:

  • Назначить политику авторизации на организацию
  • Посмотреть список политик авторизации, назначенных на организацию
  • Отозвать политику авторизации, назначенную на организацию
  1. Пошаговые инструкции
  2. Управление организациями
  3. Управлять политиками авторизации

Управлять политиками авторизации организации

Статья создана
Yandex Cloud
Обновлена 12 февраля 2026 г.
  • Назначить политику авторизации на организацию
  • Посмотреть список политик авторизации, назначенных на организацию
  • Отозвать политику авторизации, назначенную на организацию

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Политики авторизации — это механизм контроля доступа Yandex Identity and Access Management, который позволяет управлять разрешениями на выполнение определенных операций с ресурсами Yandex Cloud. Политики дополняют систему ролей, делая управление доступом более гибким.

Управлять политиками авторизации организации может пользователь, которому назначена роль organization-manager.admin или admin на эту организацию.

Назначить политику авторизации на организациюНазначить политику авторизации на организацию

Чтобы назначить политику авторизации на организацию:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список поддерживаемых политик авторизации с идентификаторами.

  2. Выполните команду:

    yc organization-manager organization bind-access-policy \
      --name <имя_организации> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя организации, на которую вы хотите назначить политику. Вместо имени организации вы можете указать ее идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите назначить на указанную организацию.
  3. Убедитесь, что политика была назначена.

Воспользуйтесь методом REST API bindAccessPolicy для ресурса Organization или вызовом gRPC API OrganizationService/BindAccessPolicy.

Назначенная политика авторизации будет применяться к ресурсам внутри всех облаков в пределах заданной организации.

Посмотреть список политик авторизации, назначенных на организациюПосмотреть список политик авторизации, назначенных на организацию

Чтобы посмотреть список политик авторизации, назначенных на организацию:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

Выполните команду, указав имя или идентификатор организации, для которой вы хотите посмотреть назначенные политики:

yc organization-manager organization list-access-policy-bindings <имя_или_идентификатор_организации>

Результат:

+------------------------------+
|  ACCESS POLICY TEMPLATE ID   |
+------------------------------+
| organization.denyUserListing |
+------------------------------+

Воспользуйтесь методом REST API listAccessPolicyBindings для ресурса Organization или вызовом gRPC API OrganizationService/ListAccessPolicyBindings.

Отозвать политику авторизации, назначенную на организациюОтозвать политику авторизации, назначенную на организацию

Чтобы отозвать политику авторизации, назначенную на организацию:

CLI
API

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

  1. Получите список идентификаторов политик авторизации, назначенных на организацию.

  2. Выполните команду:

    yc organization-manager organization unbind-access-policy \
      --name <имя_организации> \
      --access-policy-template-id=<идентификатор_политики_авторизации>
    

    Где:

    • --name — имя организации, у которой вы хотите отозвать политику. Вместо имени организации вы можете указать ее идентификатор в параметре --id.
    • --access-policy-template-id — идентификатор политики авторизации, которую вы хотите отозвать у указанной организации.
  3. Убедитесь, что политика была отозвана.

Воспользуйтесь методом REST API unbindAccessPolicy для ресурса Organization или вызовом gRPC API OrganizationService/UnbindAccessPolicy.

Указанная политика авторизации перестанет применяться к ресурсам внутри всех облаков в пределах заданной организации.

См. такжеСм. также

  • Политики авторизации

Была ли статья полезна?

Предыдущая
Управление несколькими организациями
Следующая
Запретить просматривать информацию о членах организации
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»