Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Практические руководства
    • Все руководства
    • Разграничение прав доступа для групп пользователей
    • Приглашение нового пользователя и назначение ролей
    • Создание L7-балансировщика с профилем безопасности Smart Web Security через Ingress-контроллер Application Load Balancer
    • Создание распределенной инфраструктуры с защищенным доступом
    • Централизованная публикация в интернете и защита приложений от DDoS
    • Базовая настройка SWS
    • Экстренная защита сервисов в Application Load Balancer от DDoS на уровне L7
    • Передача логов с виртуальной машины в Cloud Logging
    • Запись логов балансировщика в PostgreSQL
    • Безопасное хранение паролей для GitLab CI в виде секретов Yandex Lockbox
    • Сервисный аккаунт с профилем OS Login для управления ВМ с помощью Ansible
    • Передача логов с Container Optimized Image в Cloud Logging
    • Добавление HTML-страницы для работы SmartCaptcha
    • Настройка алертов и дашбордов в Monitoring
    • Загрузка аудитных логов в SIEM Splunk
    • Загрузка аудитных логов в SIEM ArcSight
    • Шифрование для бакета Object Storage на стороне сервера
    • Шифрование секретов в HashiCorp Terraform
    • Управление ключами KMS с HashiCorp Terraform
    • Auto Unseal в HashiCorp Vault
      • Grafana OSS
      • 1С:Предприятие
      • Zabbix
      • Яндекс 360
      • Яндекс Браузер для организаций
      • Managed Service for OpenSearch
      • OpenSearch
      • Managed Service for GitLab
      • Selectel
      • SonarQube
      • OpenVPN Access Server
      • MWS
      • Harbor
      • Sentry
      • Использование OAuth2 Proxy для приложений, не поддерживающих SSO
    • Передача логов кластера Yandex MPP Analytics for PostgreSQL в Yandex Cloud Logging
    • Получение сведений для запроса на включение ресурса в белый список Минцифры
    • Загрузка объектов в бакет Object Storage с помощью эфемерного ключа доступа

В этой статье:

  • Создайте приложение
  • Настройте интеграцию
  • Настройте SAML-приложение на стороне Yandex Identity Hub
  • Настройте SAML-аутентификацию на стороне Яндекс Браузера для организаций
  • Добавьте пользователей
  • Убедитесь в корректной работе приложения
  1. Безопасность
  2. Настройка единого входа в приложения (SSO)
  3. Яндекс Браузер для организаций

Создать SAML-приложение в Yandex Identity Hub для интеграции с консолью управления Яндекс Браузера для организаций

Статья создана
Yandex Cloud
Обновлена 4 мая 2026 г.
  • Создайте приложение
  • Настройте интеграцию
    • Настройте SAML-приложение на стороне Yandex Identity Hub
    • Настройте SAML-аутентификацию на стороне Яндекс Браузера для организаций
    • Добавьте пользователей
  • Убедитесь в корректной работе приложения

Яндекс Браузер для организаций — это корпоративный браузер, основанный на последней версии стандартного браузера и доработанный с учетом потребностей бизнеса и акцентом на информационную безопасность. Для централизованного администрирования браузера используется консоль управления. Консоль управления поддерживает SAML-аутентификацию для обеспечения безопасного единого входа пользователей организации.

Чтобы пользователи вашей организации могли аутентифицироваться в консоли управления Яндекс Браузера для организаций с помощью технологии единого входа по стандарту SAML, создайте SAML-приложение в Yandex Identity Hub и настройте его на стороне Yandex Identity Hub и на стороне Яндекс Браузера для организаций.

Управлять SAML-приложениями может пользователь, которому назначена роль organization-manager.samlApplications.admin или выше.

Чтобы дать доступ пользователям вашей организации в консоли управления Яндекс Браузера для организаций:

  1. Создайте приложение.
  2. Настройте интеграцию.
  3. Убедитесь в корректной работе приложения.

Создайте приложениеСоздайте приложение

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения.
  3. В правом верхнем углу страницы нажмите Создать приложение и в открывшемся окне:
    1. Выберите метод единого входа SAML (Security Assertion Markup Language).
    2. В поле Имя задайте имя создаваемого приложения: browser-cloud.
    3. (Опционально) В поле Описание задайте описание приложения.
    4. (Опционально) Добавьте метки:
      1. Нажмите Добавить метку.
      2. Введите метку в формате ключ: значение.
      3. Нажмите Enter.
    5. Нажмите Создать приложение.

Настройте интеграциюНастройте интеграцию

Чтобы интегрировать Яндекс Браузер для организаций с созданным SAML-приложением в Yandex Identity Hub, выполните настройки на стороне Yandex Identity Hub и на стороне Яндекс Браузера для организаций.

Настройте SAML-приложение на стороне Yandex Identity HubНастройте SAML-приложение на стороне Yandex Identity Hub

Настройте эндпоинты поставщика услугНастройте эндпоинты поставщика услуг

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения и выберите нужное SAML-приложение.
  3. Справа сверху нажмите Редактировать и в открывшемся окне:
    1. В поле SP EntityID укажите browser.yandex.ru.
    2. В поле ACS URL укажите адрес в формате https://<домен_консоли>/corp/api/sso/saml/callback (например, https://browser.yandex.ru/corp/api/sso/saml/callback).
    3. В поле Режим подписи выберите значение Response.
    4. Нажмите Сохранить.

Настройте атрибуты пользователейНастройте атрибуты пользователей

Важно

Для интеграции с консолью управления Яндекс Браузера для организаций необходимо настроить атрибуты firstName и lastName.

Настройте атрибуты пользователей для интеграции с Яндекс Браузером для организаций:

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.

  2. На панели слева выберите Приложения и выберите нужное приложение.

  3. Перейдите на вкладку Атрибуты.

  4. Отредактируйте атрибуты пользователей:

    1. Атрибут givenname замените на firstName.
    2. Атрибут surname замените на lastName.
    3. Атрибуты fullname и emailaddress не понадобятся — их можно удалить.

Подробнее о настройке атрибутов в разделе Настройте атрибуты пользователей и групп.

Соберите данные для настройки Яндекс Браузера для организацийСоберите данные для настройки Яндекс Браузера для организаций

Для настройки SSO в Яндекс Браузере для организаций вам потребуются следующие данные из вашего SAML-приложения:

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения и выберите нужное SAML-приложение.
  3. На вкладке Обзор в блоке Конфигурация поставщика удостоверений (IdP) в поле Login URL скопируйте URL-адрес точки входа (Login URL).
  4. В блоке Конфигурация поставщика услуг (SP) в поле SP EntityID скопируйте уникальный идентификатор поставщика услуг.
  5. В блоке Сертификат приложения нажмите на кнопку Скачать сертификат и сохраните сертификат подписи токенов формата X.509 на своем устройстве.

Эти данные потребуются для настройки SSO на стороне Яндекс Браузера для организаций.

Настройте SAML-аутентификацию на стороне Яндекс Браузера для организацийНастройте SAML-аутентификацию на стороне Яндекс Браузера для организаций

Примечание

Настройку SAML-аутентификации в Яндекс Браузере для организаций может проводить пользователь с правами администратора организации.

Чтобы настроить SAML-аутентификацию на стороне Яндекс Браузера для организаций:

  1. Войдите в консоль управления Яндекс Браузера для организаций.
  2. Перейдите в раздел настроек SSO.
  3. Укажите данные:
    • Домен — домен в Yandex Identity Hub.
    • SP Entity ID — уникальный идентификатор поставщика услуг, полученный на предыдущем шаге.
    • Single sign-on service URL — URL-адрес точки входа, полученный на предыдущем шаге.
    • Signing certificate — укажите сертификат подписи токенов формата X.509, сохраненный ранее.
  4. Сохраните настройки.
  5. Нажмите Скачать сертификат.
  6. (Опционально) Настройте проверку подписи:
    1. Войдите в сервис Yandex Identity Hub.
    2. На панели слева выберите Приложения и выберите нужное SAML-приложение.
    3. Нажмите Редактировать.
    4. Включите опцию Принимать только подписанные запросы и нажмите Добавить сертификат.
    5. В открывшемся окне прикрепите файл сертификата, который был скачан в консоли управления Яндекс браузера.
    6. Нажмите кнопку Добавить.
  7. В консоли управления Яндекс Браузера для организаций включите опцию Аутентификация по SSO/SAML.
  8. Дождитесь подтверждения домена. Чтобы проверить статус, перейдите в раздел настроек SSO.

Добавьте пользователейДобавьте пользователей

Чтобы пользователи вашей организации могли аутентифицироваться в консоли управления Яндекс Браузера для организаций с помощью SAML-приложения Yandex Identity Hub, необходимо явно добавить в ваше SAML-приложение нужных пользователей и/или группы пользователей. Также нужно добавить нужных пользователей в качестве администраторов в консоли управления Яндекс Браузера для организаций.

Примечание

Управлять пользователями и группами, добавленными в SAML-приложение, может пользователь, которому назначена роль organization-manager.samlApplications.userAdmin или выше.

Добавьте пользователей в приложение:

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub.
  2. На панели слева выберите Приложения и выберите нужное приложение.
  3. Перейдите на вкладку Пользователи и группы.
  4. Нажмите Добавить пользователей.
  5. В открывшемся окне выберите нужного пользователя или группу пользователей.
  6. Нажмите Добавить.

Добавьте администраторов:

  1. Войдите в консоль управления Яндекс Браузера для организаций.
  2. Перейдите в раздел настроек Администраторы.
  3. Нажмите кнопку Добавить.
  4. Укажите адрес электронной почты одного из пользователей, добавленных в приложение.
  5. Повторите предыдущие шаги для всех пользователей, которым необходим доступ в консоль.

Убедитесь в корректной работе приложенияУбедитесь в корректной работе приложения

Чтобы убедиться в корректной работе SAML-приложения и интеграции с консолью управления Яндекс Браузера для организаций, выполните аутентификацию от имени одного из добавленных администраторов. Для этого:

  1. В браузере перейдите на страницу входа в консоль управления Яндекс Браузера для организаций.
  2. Если вы были авторизованы ранее, выйдите из профиля.
  3. На странице аутентификации нажмите Войти через SSO.
  4. На странице аутентификации Yandex Cloud укажите адрес электронной почты и пароль пользователя. Пользователь должен быть добавлен в приложение или состоять в группе, добавленной в приложение. Также он должен быть одним из администраторов консоли управления.
  5. Убедитесь, что вы аутентифицировались в консоли управления Яндекс Браузера.

Была ли статья полезна?

Предыдущая
Яндекс 360
Следующая
Managed Service for OpenSearch
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»