---
metadata:
  - name: generator
    content: Diplodoc Platform v5.37.1
alternate:
  - https://yandex.ru/dev/browser/corp-console/doc/ru/fast-start.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.ru/dev/browser/corp-console/doc/ru/llms.txt

# Быстрый старт

Настроить Консоль управления можно как в [веб-версии](https://browser.yandex.ru/corp/catalog), так и через API.

{% note warning %}

Настройка Консоли управления через API доступна в [расширенной](https://yandex.ru/support/browser-corporate/ru/paid) версии Браузера.

{% endnote %}


## Шаг 1. Приобретите лицензию

[Купите лицензию](https://yandex.ru/support/browser-corporate/ru/constructor/license#buy). Перед покупкой вы можете [проконсультироваться](https://forms.yandex.ru/surveys/13459884.e1288f69339a7abddcc9c3f606f4d449b411f7cd/) с нашими специалистами по расширенной версии Браузера.


## Шаг 2. Получите API-ключ

1. Войдите в [веб-версию Консоли управления](https://browser.yandex.ru/corp/builds) с Яндекс ID, к которому привязана лицензия, в [режиме организации](https://yandex.ru/support/browser-corporate/ru/constructor/console-auth#enter-org). Если вы купили лицензии на личный Яндекс ID, то они не будут отображаться в Консоли после входа в режиме организации. Чтобы отобразить эти лицензии и управлять ими, [поменяйте способ аутентификации](https://yandex.ru/support/browser-corporate/ru/constructor/console-auth#change-auth).
2. В разделе **Настройки**&nbsp;→ **API-Токены** нажмите **Создать токен**.
3. Скопируйте полученный API-ключ и используйте его в HTTP-заголовке Authorization во всех запросах. Например, так можно получить настройки партнера:

    ```no-highlight
    GET http://corp.browser.yandex.ru/browser/public/api/browser-management/partner-settings
  
    Authorization: {ваш токен}
    ```

## Шаг 3. Создайте Оргструктуру

Оргструктура в Консоли может быть двух типов:

- внешняя — данные синхронизируются с основной системой структуры организации;
- локальная — самостоятельно создайте структуру в интерфейсе Консоли.

{% list tabs %}

- Внешняя Оргструктура

  Подключите внешнюю Оргструктуру по протоколу LDAPS из каталога (например, Active Directory). Чтобы подключиться к каталогу, выполните [POST-запрос](openapi/catalog-connections/browserpublicapibrowser-managementcatalog-connection-post).

  {% cut "Пример запроса" %}

  ```
  POST https://corp.browser.yandex.ru/browser/public/api/browser-management/catalog-connection
  
  Authorization: <ваш API-токен>
  Content-Type: application/JSON

  {
    "status": "ACTIVE",
    "name": "Example Catalog",
    "url": "ldap://example.com:389",
    "baseDN": "dc=example,dc=com",
    "bindDN": "cn=admin,dc=example,dc=com",
    "userEmail": "mail",
    "userName": "cn",
    "userObjectGUID": "objectGUID",
    "userDN": "dn",
    "userGroups": "memberOf",
    "userObjectClass": "user",
    "userContainersToImport": "ou=Users,dc=example,dc=com",
    "userFilter": "(objectClass=user)",
    "groupName": "cn",
    "groupDescription": "description",
    "groupObjectClass": "group",
    "groupContainersToImport": "ou=Groups,dc=example,dc=com",
    "groupFilter": "(objectClass=group)",
    "syncMode": "BY_MS",
    "modeContentMinutes": 60,
    "bindCredentials": "admin_password",
    "rootCertificate": "-----BEGIN CERTIFICATE-----\nMIID...\n-----END CERTIFICATE-----"
  }
  ```
  
  {% endcut %}

  {% cut "Пример ответа" %}

  ```
  HTTP/1.1 200 OK

  Content-Type: application/JSON

  {
    "status": "ACTIVE",
    "name": "Example Catalog",
    "url": "ldap://example.com:389",
    "baseDN": "dc=example,dc=com",
    "bindDN": "cn=admin,dc=example,dc=com",
    "userEmail": "mail",
    "userName": "cn",
    "userObjectGUID": "objectGUID",
    "userDN": "dn",
    "userGroups": "memberOf",
    "userObjectClass": "user",
    "userContainersToImport": "ou=Users,dc=example,dc=com",
    "userFilter": "(objectClass=user)",
    "groupName": "cn",
    "groupDescription": "description",
    "groupObjectClass": "group",
    "groupContainersToImport": "ou=Groups,dc=example,dc=com",
    "groupFilter": "(objectClass=group)",
    "syncMode": "BY_MS",
    "modeContentMinutes": 60,
    "id": "123e4567-e89b-12d3-a456-426614174000",
    "partnerId": "partner_123",
    "createdAt": "2023-10-01T12:00:00Z",
    "hasContainers": true
  }  
  ```

  {% endcut %}

  Подробнее см. [Список методов для работы с каталогами](openapi/catalog-connections/?revision=ebc2124bb870921fef5a51c15aa2d5113d9464ff).

- Локальная Оргструктура

  Создайте корневой Контейнер с названием компании, а внутри него — вложенные Контейнеры, которые соответствуют структурным подразделениям организации (например, департаментам и отделам). Распределите Сотрудников по Контейнерам с названиями их подразделений.

  ### Создайте контейнер {#create-container}

  [Контейнеры](https://yandex.ru/support/browser-corporate/ru/constructor/management-settings#add-container) позволяют применять набор политик к привязанным сотрудникам и вложенным контейнерам. Чтобы создать контейнер, выполните [POST-запрос](openapi/containers/browserpublicapibrowser-managementcontainer-post).

  {% cut "Пример запроса" %}

  ```
  POST https://corp.browser.yandex.ru/browser/public/api/browser-management/container

  Authorization: <ваш API-токен>
  Content-Type: application/JSON
      
  {
    "name": "container"
  }
  ```
  {% endcut %}

  {% cut "Пример ответа" %}

  ```
  HTTP/1.1 200 OK

  Content-Type: application/JSON

  {
      "createdAt":"2025-05-07T10:21:54.570Z",
      "description":null,
      "id":"id",
      "name":"container",
      "partnerId":"partnerId",
      "profileId":null,
      "catalogConnectionId":null,
      "hasNestedContainers":false,
      "parentId":null
  }
  ```

  {% endcut %}

  {% cut "**Удалить контейнер**" %}
    
  Запрос удаляет контейнер с внутренними контейнерами, сотрудниками и устройствами и привязанные к ним токены и политики.

  1. Получите ID контейнера с помощью [GET-запроса](openapi/containers/browserpublicapibrowser-managementcontainersroot-get).
  1. Чтобы удалить сотрудников, выполните [DELETE-запрос](openapi/containers/browserpublicapibrowser-managementcontainercontainerId-delete).

      {% cut "Пример запроса" %}

      ```
      DELETE https://corp.browser.yandex.ru/browser/public/api/browser-management/container/12345

      Authorization: <ваш API-токен>
      ```

      {% endcut %}

      {% cut "Пример ответа" %}

      ```
      HTTP/1.1 200 OK

      Content-Type: application/JSON

      {
        "deletedContainerIds": [
              "12345"
          ]
      }
      ```

      {% endcut %}

  {% endcut %}

  ### Добавьте сотрудников {#add-employees}

  Чтобы добавить списком, используйте [метод с файлом CSV](openapi/employees/browserpublicapibrowser-managementcontainercontainerIdemployeecsv-post). Заполните [шаблон](https://browser-corp-prod.s3.yandex.net/browser-management/csv-employees-template.csv), проверьте [его корректность](openapi/employees/browserpublicapibrowser-managementcontainercontainerIdemployeescsvvalidation-post) и выполните POST-запрос. При этом сотрудники привязываются к профилю из пути к ресурсу `{profileId}`.

    {% cut "Пример запроса" %}

    ```
    POST https://corp.browser.yandex.ru/browser/public/api/browser-management/container/{containerId}/employee/csv ?

    *overrideDuplicate=<true/false>

    Authorization: <ваш API-токен>
    Content-Type: multipart/form-data

    {
        "employeesInfo": "binary"
    }
    ```

    {% endcut %}

  {% cut "Пример ответа" %}

  ```
  HTTP/1.1 200 OK

  Content-Type: application/JSON

  {
      "createdEmployees": [
          {
              "id": "1",
              "departmentId": "Бухгалтерия",
              "email": "example@ya.ru",
              "fullName": "Иван Иванов",
              "profileId": "1",
              "source": "CSV_FILE"
          }
      ],
      "departments": [
          {
              "id": "1",
              "name": "Бухгалтерия"
          }
      ]
  }
  ```

  {% endcut %}

    
  {% cut "**Удалить сотрудника**" %}

  1. Получите ID сотрудников с помощью [GET-запроса](openapi/employees/browserpublicapibrowser-managementemployee-list-get).
  1. Чтобы удалить сотрудников, выполните [DELETE-запрос](openapi/employees/browserpublicapibrowser-managementemployees-delete).
        
        {% cut "Пример запроса" %}
        ```
        DELETE https://corp.browser.yandex.ru/browser/public/api/browser-management/employees

        Authorization: <ваш API-токен>
        Content-Type: application/JSON

        {
            "employeeIds": [
            "employee_id_1",
            "employee_id_2",
            "employee_id_3"
            ]
        }
        ```
        {% endcut %}

        {% cut "Пример ответа" %}
        ```
        HTTP/1.1 200 OK

        Content-Type: application/JSON

        [
        {
            "id": "employee_id_1",
            "departmentId": "department_id_1",
            "email": "employee1@example.com",
            "fullName": "Иванов Иван Иванович",
            "userLogin": "ivanovii",
            "profileId": "profile_id_1",
            "source": "CSV_FILE"
        },
        {
            "id": "employee_id_2",
            "departmentId": "department_id_2",
            "email": "employee2@example.com",
            "fullName": "Петров Петр Петрович",
            "userLogin": "petrovpp",
            "profileId": "profile_id_2",
            "source": "MANUAL"
        },
        {
            "id": "employee_id_3",
            "departmentId": "department_id_1",
            "email": "employee3@example.com",
            "fullName": "Сидоров Сидор Сидорович",
            "userLogin": "sidorovsks",
            "profileId": "profile_id_3",
            "source": "API"
        }
        ]
        ```
        {% endcut %}


  {% endcut %}

{% endlist %}

## Шаг 4. Подключите Браузер к управлению {#register-device}

[Зарегистрируйте](https://yandex.ru/support/browser-corporate/ru/constructor/management-settings#browsers) Браузеры сотрудников в Консоли.

1. Получите ID сотрудников с помощью [GET-запроса](openapi/employees/browserpublicapibrowser-managementemployee-list-get).

    {% cut "Пример запроса" %}

    ```
    GET https://corp.browser.yandex.ru/browser/public/api/browser-management/employee-list

    [employee_fullName_contains=<Иван Иванов>]
    & [employee_fullName_contains=<Петр Петров>]
    & [employee_fullName_mode=<insensitive>]

    Authorization: <ваш API-токен>

    ```

    {% endcut %}

    {% cut "Пример ответа" %}

    ```
    HTTP/1.1 200 OK

    Content-Type: application/JSON

    {
        "employees": [
            {
            "id": "1",
            "departmentId": "1",
            "email": "example-1@ya.ru",
            "fullName": "Иван Иванов",
            "profileId": "1",
            "source": "CSV_FILE"
            },
            {
            "id": "2",
            "departmentId": "1",
            "email": "example-2@ya.ru",
            "fullName": "Петр Петров",
            "profileId": "1",
            "source": "CSV_FILE"
            },
        ]
    }

    ```

    {% endcut %}

1. Отправьте токен в виде ссылки и QR-кода на электронную почту пользователя с помощью [POST-запроса](openapi/employees/browserpublicapibrowser-managementemployeessendEmails-post).

    {% cut "Пример запроса" %}

    ```
    POST https://corp.browser.yandex.ru/browser/public/api/browser-management/employees/sendEmails

    Authorization: <ваш API-токен>
    Content-Type: application/JSON

    {
      "employees": [
        {
          "email": "example-1@ya.ru",
          "employeeId": "1"
        },
        {
          "email": "example-2@ya.ru",
          "employeeId": "2"
        }
      ]
    }
    ```

    {% endcut %}

    {% cut "Пример ответа" %}

    ```
    HTTP/1.1 200 OK

    Content-Type: application/JSON
    ```

    {% endcut %}

1. Пользователь откроет ссылку в Браузере.
1. Браузер будет зарегистрирован в Консоли управления.

## Шаг 5. Настройте лицензии {#setup-licenses}

Лицензию можно настроить для Контейнера, Сотрудника и Браузера.

Приоритет при наследовании лицензии (от меньшего к большему): материнский Контейнер → Контейнер → Сотрудник → Браузер. Например, если задана лицензия для конкретного Браузера, то используется именно она, независимо от значений Сотрудника или вышестоящего Контейнера.

1. Получите ID профиля [Контейнеров](openapi/containers/browserpublicapibrowser-managementcontainersroot-get), [Сотрудников](openapi/employees/browserpublicapibrowser-managementemployee-list-get) или [Устройств](openapi/devices/browserpublicapibrowser-managementall-devices-get) с помощью GET-запросов.

1. Назначьте лицензию профилю. Для этого выполните [PUT-запрос](openapi/licences/browserpublicapibrowser-managementprofileprofileIdlicence-put), указав в пути к ресурсу ID профиля.

    {% cut "Пример запроса" %}

    ```
    PUT https://corp.browser.yandex.ru/browser/public/api/browser-management/profile/1/licence?licence_id=3

    Authorization: <ваш API-токен>
    ```

    {% endcut %}

    {% cut "Пример ответа" %}

    ```
    HTTP/1.1 200 OK

    Content-Type: application/JSON

    {
        "id": "link-abc123",
        "profileId": "1",
        "licenceId": "3"
    }
    ```

    {% endcut %}

{% cut "**Удалить лицензию**" %}

1. Получите ID профиля [Контейнеров](openapi/containers/browserpublicapibrowser-managementcontainersroot-get), [Сотрудников](openapi/employees/browserpublicapibrowser-managementemployee-list-get) или [Устройств](openapi/devices/browserpublicapibrowser-managementall-devices-get) с помощью GET-запросов.

1. Чтобы удалить лицензию, выполните [DELETE-запрос](openapi/licences/browserpublicapibrowser-managementprofileprofileIdlicence-delete).

    {% cut "Пример запроса" %}
    ```
    DELETE https://corp.browser.yandex.ru/browser/public/api/browser-management/profile/67890/licence

    Authorization: <ваш API-токен>
    ```

    {% endcut %}
    
    {% cut "Пример ответа" %}
    ```
    HTTP/1.1 200 OK
    Content-Type: application/JSON

    {
        "deletedLicenceProfileRelations": 1
    }
    ```

    {% endcut %}

{% endcut %}

## Шаг 6. Настройте групповые политики {#setup-policies}

1. Получите ID профиля [Контейнеров](openapi/containers/browserpublicapibrowser-managementcontainersroot-get), [Сотрудников](openapi/employees/browserpublicapibrowser-managementemployee-list-get) или [Устройств](openapi/devices/browserpublicapibrowser-managementall-devices-get) с помощью GET-запросов.

1. [Задайте](openapi/policies/browserpublicapibrowser-managementprofileprofileIdpolicypolicyName-put) политики в профиле. Для этого выполните PUT-запрос, указав в пути к ресурсу ID профиля и название политики.


    {% cut "Пример запроса" %}

    ```
    PUT https://corp.browser.yandex.ru/browser/public/api/browser-management/profile/1/policy/UseTabGroups

    Authorization: <ваш API-токен>
    Content-Type: application/JSON

    {
        "comment": "Включить группы вкладок",
        "state": "ENABLED",
        "policyOption": "RECOMMENDED"
    }
    ```

    {% endcut %}

    {% cut "Пример ответа" %}

    ```
    HTTP/1.1 200 OK

    Content-Type: application/JSON

    {
        "id": "1",
        "name": "UseTabGroups",
        "comment": "Включить группы вкладок",
        "state": "ENABLED",
        "policyOption": "RECOMMENDED"
    }
    ```

    {% endcut %}
