Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Безопасность в Yandex Cloud
  • Ключевые принципы безопасности
  • Разделение ответственности за обеспечение безопасности
  • Соответствие требованиям
  • Меры безопасности на стороне Yandex Cloud
  • Средства защиты, доступные пользователям облачных сервисов
  • Фреймворк безопасной работы с агентами AI-SAFE
    • Все руководства
      • Настройка единого входа в Grafana Cloud по стандарту OIDC
      • Настройка единого входа в 1С:Предприятие по стандарту OIDC
      • Настройка единого входа в Grafana Cloud по стандарту SAML
      • Настройка единого входа в Managed Service for GitLab по стандарту SAML
      • Настройка единого входа в Zabbix по стандарту SAML
      • Настройка единого входа в Managed Service for OpenSearch по стандарту SAML
      • Настройка единого входа в OpenSearch по стандарту SAML
      • Настройка единого входа в SonarQube по стандарту SAML
      • Настройка единого входа в Яндекс 360 по стандарту SAML
      • Настройка единого входа в OpenVPN Access Server по стандарту SAML
      • Настройка единого входа в Sentry по стандарту SAML
    • Получение сведений для запроса на включение ресурса в белый список Минцифры
  • Политика поддержки пользователей при проведении проверки уязвимостей
  • Бюллетени безопасности
  • Диапазоны публичных IP-адресов

В этой статье:

  • Создайте приложение в Identity Hub
  • Настройте интеграцию
  • Настройте SAML-приложение на стороне Yandex Identity Hub
  • Настройте аутентификацию на стороне Sentry
  • Добавьте пользователя
  • Убедитесь в корректной работе приложения
  1. Практические руководства
  2. Безопасность и стандарты
  3. Настройка единого входа в Sentry по стандарту SAML

Создать SAML-приложение в Yandex Identity Hub для интеграции с Sentry

Статья создана
Yandex Cloud
Обновлена 25 февраля 2026 г.
  • Создайте приложение в Identity Hub
  • Настройте интеграцию
    • Настройте SAML-приложение на стороне Yandex Identity Hub
    • Настройте аутентификацию на стороне Sentry
    • Добавьте пользователя
  • Убедитесь в корректной работе приложения

Sentry — это платформа для мониторинга и отслеживания ошибок в реальном времени в приложениях, позволяющая разработчикам оперативно обнаруживать, диагностировать и исправлять сбои и проблемы с производительностью.

Чтобы пользователи вашей организации могли аутентифицироваться в Sentry с помощью технологии единого входа по стандарту SAML, создайте SAML-приложение в Identity Hub и настройте его на стороне Identity Hub и на стороне Sentry.

Управлять SAML-приложениями может пользователь, которому назначена роль organization-manager.samlApplications.admin или выше.

Примечание

Для интеграции с помощью SAML для вашего экземпляра Sentry должен быть настроен публичный домен и корректный SSL-сертификат.

Чтобы дать доступ пользователям вашей организации в Sentry:

  1. Создайте приложение в Identity Hub.
  2. Настройте интеграцию.
  3. Убедитесь в корректной работе приложения.

Создайте приложение в Identity HubСоздайте приложение в Identity Hub

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения.
  3. В правом верхнем углу страницы нажмите Создать приложение и в открывшемся окне:
    1. Выберите метод единого входа SAML (Security Assertion Markup Language).

    2. В поле Имя задайте имя создаваемого приложения: sentry-app.

    3. (Опционально) В поле Описание задайте описание приложения.

    4. (Опционально) Добавьте метки:

      1. Нажмите Добавить метку.
      2. Введите метку в формате ключ: значение.
      3. Нажмите Enter.
    5. Нажмите Создать приложение.

  4. Сохраните значение поля Metadata URL, оно понадобится на следующем шаге.

Настройте интеграциюНастройте интеграцию

Настройте SAML-приложение на стороне Yandex Identity HubНастройте SAML-приложение на стороне Yandex Identity Hub

Найдите слаг организацииНайдите слаг организации

Для настройки эндпоинтов вам понадобится слаг организации (Organization Slug), по умолчанию имеет значение sentry. Чтобы найти слаг вашей организации:

  1. Войдите в Sentry.
  2. В меню слева нажмите кнопку Settings.
  3. Во вкладке Organization выберите пункт General Settings.
  4. Скопируйте значение поля Organization Slug.

Настройте эндпоинты поставщика услугНастройте эндпоинты поставщика услуг

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения и выберите нужное SAML-приложение.
  3. Справа сверху нажмите Редактировать и в открывшемся окне:
    1. В поле SP EntityID вставьте значение <адрес_инстанса_sentry>/saml/metadata/<слаг_организации>/.
    2. В поле ACS URL вставьте значение <адрес_инстанса_sentry>/saml/acs/<слаг_организации>/.
    3. (Опционально) В поле SP Logout URL вставьте значение <адрес_инстанса_sentry>/saml/sls/<слаг_организации>/.
    4. Нажмите Сохранить.

Настройте аутентификацию на стороне SentryНастройте аутентификацию на стороне Sentry

  1. Войдите в Sentry под пользователем с правами владельца организации.
  2. В меню слева нажмите кнопку Settings.
  3. Во вкладке Organization выберите пункт Auth.
  4. В списке провайдеров выберите SAML2.
  5. Нажмите Configure.
  6. В поле Metadata URL введите адрес файла с метаданными, скопированный ранее.
  7. Нажмите Get metadata.
  8. В разделе Map Identity Provider Attributes заполните поля:
    • В поле IdP User ID введите fullname.
    • В поле User Email введите emailaddress.
    • (Опционально) В поле First Name введите givenname.
    • (Опционально) В поле Last Name введите surname.
  9. Нажмите Save Settings.

Добавьте пользователяДобавьте пользователя

Чтобы пользователи вашей организации могли аутентифицироваться в Sentry с помощью SAML-приложения Identity Hub, необходимо явно добавить в SAML-приложение нужных пользователей и/или группы пользователей.

Примечание

Управлять пользователями и группами, добавленными в SAML-приложение, может пользователь, которому назначена роль organization-manager.samlApplications.userAdmin или выше.

  1. Добавьте пользователей в приложение:

    Интерфейс Cloud Center
    1. Войдите в сервис Yandex Identity Hub.
    2. На панели слева выберите Приложения и выберите нужное приложение.
    3. Перейдите на вкладку Пользователи и группы.
    4. Нажмите Добавить пользователей.
    5. В открывшемся окне выберите нужного пользователя или группу пользователей.
    6. Нажмите Добавить.

Убедитесь в корректной работе приложенияУбедитесь в корректной работе приложения

Чтобы убедиться в корректной работе SAML-приложения и интеграции с Sentry, выполните аутентификацию в Sentry от имени одного из добавленных в приложение пользователей. Для этого:

  1. В браузере перейдите по адресу вашего экземпляра Sentry.
  2. На странице аутентификации нажмите Login with SAML2.
  3. На странице аутентификации Yandex Cloud укажите почту и пароль пользователя. Пользователь должен быть добавлен в приложение или состоять в группе, добавленной в приложение. Также у пользователя должна быть указана почта.
  4. Убедитесь, что вы аутентифицировались в Sentry.

Была ли статья полезна?

Предыдущая
Настройка единого входа в OpenVPN Access Server по стандарту SAML
Следующая
Организация виртуального хостинга
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»