Приглашение нового пользователя и назначение ролей
Руководство поможет вам пригласить нового пользователя с аккаунтом на Яндексе в организацию и выдать ему права на каталог для создания в нем виртуальной машины (ВМ). Инструкции приведены и для администратора, и для пользователя. Действия, которые должен выполнить пользователь, приведены в разделе Действия пользователя.
Примечание
Для приглашения пользователей с аккаунтом на Яндексе смотрите инструкции Добавить пользователя. Инструкции для федеративных и локальных пользователей смотрите в разделе Управление аккаунтом пользователя.
Чтобы пригласить пользователя в организацию и дать ему доступ к каталогу и другим ресурсам:
- Подготовьте платформу Yandex Cloud к работе.
- Подготовьте инфраструктуру.
- Пригласите пользователя в организацию и назначьте роли.
- Убедитесь, что пользователь принял приглашение и может пользоваться ресурсами.
Если созданные платные ресурсы вам больше не нужны, удалите их.
Необходимые платные ресурсы
В стоимость поддержки инфраструктуры входит плата за вычислительные ресурсы, операционную систему, хранилище, объем исходящего трафика и публичный IP-адрес ВМ (тарифы Yandex Compute Cloud).
Подготовьте платформу Yandex Cloud к работе
Зарегистрируйтесь в Yandex Cloud и создайте платежный аккаунт:
- Перейдите в консоль управления
, затем войдите в Yandex Cloud или зарегистрируйтесь. - На странице Yandex Cloud Billing
убедитесь, что у вас подключен платежный аккаунт, и он находится в статусеACTIVEилиTRIAL_ACTIVE. Если платежного аккаунта нет, создайте его.
Подготовьте инфраструктуру
Организация — это рабочее пространство, которое объединяет разные типы ресурсов Yandex Cloud и пользователей. Создать организацию в Yandex Identity Hub может любой пользователь Яндекса. После создания организации вы станете ее владельцем и сможете управлять ее настройками.
Чтобы создать организацию:
-
Перейдите
в сервис Yandex Identity Hub.Порядок действий при создании организации зависит от того, состоите ли вы в какой-либо организации Yandex Identity Hub.
-
Создайте организацию:
Вы не состоите в организацииВы уже состоите в организацииЕсли вы пока не состоите в организации Yandex Identity Hub, при переходе по ссылке будет предложено создать новую организацию:
- Введите название организации:
Example organization. - Нажмите кнопку Создать новую организацию.
Если вы уже состоите в организации Yandex Identity Hub, при переходе по ссылке откроется интерфейс Yandex Identity Hub
в Cloud Center.Чтобы не нарушить работу инфраструктуры в существующих организациях, создайте новую организацию:
- В левом верхнем углу рядом с названием организации нажмите на значок
и выберите Создать организацию. - В открывшемся окне введите название организации:
Example organization. - Нажмите кнопку Создать новую организацию.
- Введите название организации:
Если вы хотите выделить пользователю изолированные ресурсы в организации:
-
Создайте облако
testingв организацииExample organization. -
Создайте каталог
test-folderв облакеtesting.
Если изолированные ресурсы не нужны, вы можете выдать пользователю доступы к имеющимся облакам и каталогам — например к созданным по умолчанию.
Пригласите пользователя в организацию и назначьте роли
Чтобы у пользователей был доступ к ресурсам облака в консоли управления, им нужна роль resource-manager.clouds.member на облако testing. Для управления виртуальными машинами — роль compute.editor на каталог test-folder.
Совет
Вы можете назначить пользователю другие роли в зависимости от того, какие действия с ресурсами каталога вы хотите разрешить. Полный перечень ролей смотрите в документации Yandex Identity and Access Management.
-
Перейдите
в сервис Yandex Identity Hub. -
На панели слева выберите
Пользователи. -
В правом верхнем углу нажмите кнопку
Добавить пользователя и выберите Пригласить пользователей с аккаунтом на Яндексе. -
Введите почту пользователя.
Приглашения можно отправлять на любые адреса электронной почты. Приглашенный пользователь сможет выбрать нужный аккаунт на Яндексе, когда примет приглашение.
-
Для отправки приглашения нажмите кнопку Далее. Откроется окно для назначения ролей и добавления пользователей в группу.
-
Чтобы назначить роли на ресурсы:
- Выберите
Назначить роли. - В поле Ресурс укажите ресурс, на который нужно назначить роль.
- Нажмите
Добавить роль и выберите необходимую роль из списка. Чтобы назначить пользователям несколько ролей на один ресурс, повторите этот шаг. - Чтобы назначить роли на еще один ресурс, нажмите
Добавить ресурс и роль и повторите предыдущие шаги.
- Выберите
-
Для добавления пользователей в группу:
- Нажмите
Добавить в группу. - Выберите группу из выпадающего списка.
- Нажмите
-
Нажмите кнопку Сохранить.
Назначьте пользователю роль на облако
Это необходимо, чтобы пользователь получил доступ к ресурсам в этом облаке в консоли управления.
- В консоли управления
выберите облакоtesting. - Перейдите на вкладку Права доступа.
- Нажмите кнопку Настроить доступ.
- В открывшемся окне выберите раздел Приглашенные аккаунты.
- Выберите пользователя из списка или воспользуйтесь поиском по пользователям.
- Нажмите кнопку
Добавить роль и выберите рольresource-manager.clouds.member. - Нажмите кнопку Сохранить.
Примечание
Чтобы предоставить права доступа сразу всем пользователям в организации, назначьте роль системной группе All users in organization X.
Назначьте пользователю роль на каталог
- В консоли управления
выберите каталогtest-folder. - Перейдите на вкладку Права доступа.
- Нажмите кнопку Настроить доступ.
- В открывшемся окне выберите раздел Приглашенные аккаунты.
- Выберите пользователя из списка или воспользуйтесь поиском по пользователям.
- Нажмите кнопку
Добавить роль и выберите рольcompute.editorдля управления виртуальными машинами.
{% note tip %}
Вы можете назначить пользователю другие роли в зависимости от того, какие действия с ресурсами каталога вы хотите разрешить. Полный перечень ролей смотрите в документации [Yandex Identity and Access Management](../../iam/roles-reference.md).
{% endnote %}
- Нажмите кнопку Сохранить.
После этого передайте пользователю инструкции из следующего раздела.
Чтобы назначить дополнительные роли или отозвать уже выданные, используйте инструкции Настройка прав доступа к облаку и Настройка прав доступа к каталогу.
Действия пользователя
Примечание
Подробные инструкции для пользователей по первому входу и работе с аккаунтом смотрите в разделе Управление аккаунтом пользователя.
Примите приглашение в организацию
- В письме с приглашением нажмите кнопку Принять приглашение.
- На открывшейся странице нажмите кнопку Принять.
- Выберите аккаунт для входа.
Теперь у вас есть доступ к организации Example organization и ее ресурсам.
Подробнее о первом входе для разных типов пользователей смотрите в инструкции Первый вход в консоль.
Проверьте доступ к облаку
-
Перейдите в консоль управления
и на панели слева нажмите на аватар вашего аккаунта. -
Выберите организацию
Example organization. -
На панели слева выберите облако
testing. Откроется список каталогов облака.Это значит, что у вас есть доступ к облаку
testing.
Проверьте доступ к каталогу
Убедитесь, что у вас есть доступ к каталогу test-folder. После перехода в каталог создайте в нем виртуальную машину:
-
Перейдите в консоль управления
и на панели слева нажмите на аватар вашего аккаунта. -
Выберите организацию
Example organization. -
На панели слева выберите каталог
test-folder. -
Перейдите
в сервис Compute Cloud. -
Выберите
Виртуальные машины. -
Нажмите кнопку Создать виртуальную машину и задайте настройки ВМ:
- В блоке Операционные системы и продукты выберите Ubuntu 24.04 LTS.
- В блоке Вычислительные ресурсы задайте конфигурацию вычислительных ресурсов для ВМ.
- В блоке Диски задайте размер и тип диска.
- Задайте Имя ВМ.
- Задайте Логин администратора ВМ.
- В поле SSH-ключ нажмите кнопку Добавить ключ. В открывшемся окне:
-
Задайте Имя SSH-ключа.
-
В блоке SSH-ключ выберите Ввести вручную, после чего загрузите или вставьте содержимое открытого SSH-ключа. Пару SSH-ключей для подключения к ВМ по SSH необходимо создать самостоятельно.
-
Нажмите кнопку Добавить.
SSH-ключ будет добавлен в ваш профиль пользователя организации.
Если в организации отключена возможность добавления пользователями SSH-ключей в свои профили, добавленный открытый SSH-ключ будет сохранен только в профиле пользователя создаваемой виртуальной машины.
-
- Нажмите кнопку Создать ВМ.
Успешное создание ВМ будет означать, что вы получили доступ к облаку и можете взаимодействовать с ресурсами Compute Cloud. Сообщите об этом администратору.
Удалите созданные ресурсы
Если пользователь больше не планирует использовать созданную виртуальную машину, удалите ее, чтобы за нее не списывалась плата.