Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Identity Hub
    • Все инструкции
    • Подписать пользователя на уведомления
      • Добавить SSH-ключ
      • Удалить SSH-ключ
      • Включить refresh-токены
      • Включить требование двухфакторной аутентификации для аккаунтов на Яндексе
        • Создать политику MFA
        • Применить политику MFA к пользователям
        • Управлять исключениями политики MFA
        • Изменить политику MFA
        • Активировать и деактивировать политику MFA
        • Удалить политику MFA
        • Удалить MFA-фактор и сбросить дату верификации
    • Синхронизировать пользователей и группы с Active Directory
    • Управлять тарификацией Yandex Identity Hub
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • История изменений Yandex Identity Hub Sync Agent
  • Обучающие курсы

В этой статье:

  • Изменить список исключений
  • Посмотреть список исключений
  1. Пошаговые инструкции
  2. Аутентификация
  3. Управление MFA
  4. Управлять исключениями политики MFA

Управлять исключениями политики MFA

Статья создана
Yandex Cloud
Улучшена
mmerihsesh
Обновлена 6 апреля 2026 г.
  • Изменить список исключений
  • Посмотреть список исключений

Исключения позволяют не применять политику MFA к отдельным пользователям или группам пользователей, добавленным в целевую группу этой политики. Этим пользователям или группам пользователей не придется заново настраивать аутентификацию, если вы уберете их из списка исключений.

Изменить список исключенийИзменить список исключений

CLI

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите список пользователей или групп, к которым применяется политика MFA:

    yc organization-manager mfa-enforcement list-audience \
      --id <идентификатор_политики>
    
  2. Посмотрите описание команды CLI для изменения списка исключений политики MFA:

    yc organization-manager mfa-enforcement update-excluded-audience --help
    
  3. Чтобы добавить пользователей или группы пользователей в список исключений политики MFA, выполните команду:

    yc organization-manager mfa-enforcement update-excluded-audience \
      --id <идентификатор_политики> \
      --audience-delta subject-id=<идентификатор_субъекта>,action=<действие>
    

    Где:

    • --audience-delta — параметр для изменения списка пользователей/групп в политике:
      • subject-id — идентификатор пользователя или группы.
      • action — действие: action-add — добавить, action-remove — удалить.

    Можно указать несколько параметров --audience-delta для одновременного добавления или удаления нескольких объектов.

    Результат:

    mfa_enforcement_id: bpfjv8qeq4ii********
    effective_deltas:
      - action: ACTION_ADD
        subject_id: aje0j5mts02t********
    

Посмотреть список исключенийПосмотреть список исключений

CLI

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите список пользователей или групп, к которым применяется политика MFA:

    yc organization-manager mfa-enforcement list-excluded-audience \
      --id <идентификатор_политики>
    

    Результат:

    +----------------------+---------------+
    |          ID          |     TYPE      |
    +----------------------+---------------+
    | aje0j5mts02t******** | federatedUser |
    +----------------------+---------------+
    

См. такжеСм. также

  • Применить политику MFA к пользователям
  • Создать политику MFA
  • Изменить политику MFA
  • Активировать и деактивировать политику MFA
  • Удалить политику MFA
  • Удалить MFA-фактор и сбросить дату верификации
  • Многофакторная аутентификация в Yandex Identity Hub

Была ли статья полезна?

Предыдущая
Применить политику MFA к пользователям
Следующая
Изменить политику MFA
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»