Начало работы с Cloud Organization
Чтобы начать работу, создайте организацию и добавьте в нее пользователей.
Организация — это рабочее пространство, которое объединяет разные типы ресурсов Yandex Cloud и пользователей. Подробнее об организациях, ресурсах и пользователях.
Создайте организацию
-
Войдите
в ваш аккаунт на Яндексе. Если у вас еще нет аккаунта, создайте его. -
Перейдите в сервис Yandex Cloud Organization
. -
Ознакомьтесь с условиями использования Yandex Cloud и нажмите кнопку Войти.
-
Введите название и описание организации.
-
Нажмите кнопку Создать организацию.
После регистрации вы станете владельцем организации и сможете управлять аккаунтами сотрудников, подключать и отключать сервисы.
Добавьте сотрудников
Вы можете подключить сотрудников с помощью аккаунтов на Яндексе — тогда они получат доступ к сервисам организации. Если в компании уже используется другая система управления учетными данными (например, Active Directory или Google Workspace), вы можете настроить федерацию удостоверений, чтобы сотрудники использовали свои рабочие аккаунты для доступа к сервисам Yandex Cloud.
Подключите сотрудников с аккаунтами на Яндексе
Если у сотрудников компании есть аккаунты на Яндексе (например, login@yandex.ru
), они могут использовать эти аккаунты для доступа к сервисам Yandex Cloud, подключенным к вашей организации.
Чтобы подключить сотрудников с аккаунтами на Яндексе:
-
На панели слева выберите раздел Пользователи
. -
В правом верхнем углу нажмите кнопку Пригласить пользователей.
-
Введите почтовые адреса пользователей, которых вы хотите пригласить в организацию (например,
login@yandex.ru
).Приглашения можно отправлять на любые адреса электронной почты. Приглашенный пользователь сможет выбрать нужный аккаунт на Яндексе, когда примет приглашение.
-
Нажмите кнопку Отправить приглашение.
Пользователи будут подключены к организации, как только примут приглашение по ссылке из письма и выберут подходящий аккаунт для входа.
Настройте федерацию удостоверений
Федерация удостоверений — это технология, которая позволяет реализовать систему единого входа (Single Sign-On, SSO) и использовать корпоративные аккаунты для авторизации в Yandex Cloud Organization. В этом случае ваша корпоративная система управления учетными записями пользователей выступает в роли поставщика удостоверений (IdP — identity provider).
Чтобы настроить федерацию удостоверений:
-
На панели слева выберите раздел Федерации
. -
Нажмите кнопку Создать федерацию.
-
Введите название и описание федерации.
-
В поле Время жизни cookie укажите время, в течение которого браузер не должен требовать у пользователя повторной аутентификации.
-
В поле IdP Issuer укажите идентификатор IdP-сервера, на котором будет происходить аутентификация пользователя. Этот же идентификатор IdP-сервер должен указывать в ответе сервису Cloud Organization во время аутентификации пользователя.
Примечание
Формат идентификатора зависит от типа IdP-сервера, который вы используете (например, Active Directory или Google Workspace).
-
В поле Single Sign-On метод выберите POST.
-
В поле Ссылка на страницу для входа в IdP укажите адрес страницы, на которую браузер должен перенаправить пользователя для аутентификации.
-
Добавьте для созданной федерации сертификат поставщика удостоверений.
-
Включите опцию Автоматически создавать пользователей, чтобы аутентифицированный пользователь автоматически добавлялся в организацию.
Если вы не включите эту опцию, федеративных пользователей потребуется добавить вручную.
-
Настройте сервер поставщика удостоверений, чтобы он передавал в Yandex Cloud информацию об успешной аутентификации и атрибуты пользователя.
Атрибуты пользователей, которые поддерживают сервисы Yandex Cloud Organization, перечислены в инструкциях по настройке федерации удостоверений для разных поставщиков удостоверений: