Если вы вошли в Консоль с личным Яндекс ID, только этот Яндекс ID будет иметь доступ к Консоли.
Режим организации позволяет работать в Консоли нескольким сотрудникам: системным администраторам, техническим специалистам, менеджерам и т. д. Для разграничения прав доступа предусмотрена ролевая модель. Назначение ролей позволяет ограничить доступ к различным разделам Консоли: например, специалистам по информационной безопасности предоставляется только право на чтение, а технической поддержке — на изменение. Настройте совместное использование Консоли по инструкции.
При входе в режиме организации, если вы являетесь владельцем нескольких компаний, доступен обмен способами аутентификации между ними.
Пока не настроен вход через SSO, для первого входа в Консоли можно аутентифицироваться по логину и паролю суперпользователя.
В On-prem версии Консоли управления могут работать несколько сотрудников: системные администраторы, технические специалисты, менеджеры и т. д. Для разграничения прав доступа предусмотрена ролевая модель. Назначение ролей позволяет ограничить доступ к различным разделам Консоли: например, специалистам по информационной безопасности предоставляется только право на чтение, а технической поддержке — на изменение. Настройте совместное использование Консоли по инструкции.
После настройки SSO аутентифицируйтесь с корпоративными учетными данными:
На странице входа в Консоль управления нажмите Войти по SSO.
Введите ваши корпоративные учетные данные.
После успешной аутентификации откроется On-prem версия Консоли управления.
Настройка совместного использования
Облачная версия
On-prem версия
Чтобы настроить совместное использование Консоли и распределить права доступа, выполните следующие шаги:
Для создания Организации в ID не нужны специальные разрешения. Но если аккаунт входит в подписку Яндекс 360 и был создан автоматически через SCIM, создать Организацию в ID не получится.
Используйте личный аккаунт для создания Организации в ID. В эту Организацию в ID вы можете добавить доменные аккаунты Яндекс 360, в том числе созданные через SCIM.
Найдите организацию. Для поиска можно использовать следующие данные:
ИНН, ОГРН и КПП;
название (полное и краткое);
ФИО индивидуального предпринимателя или руководителя;
адрес (с точностью до улицы).
Выберите вариант из списка и нажмите кнопку Добавить.
Укажите телефон и почту из Яндекс ID.
Ознакомьтесь с Условиями использования и нажмите кнопку Готово. Откроется кабинет организации, вы будете назначены ее владельцем.
Вы можете:
изменить реквизиты организации на вкладке Данные;
добавить, удалить пользователей и изменить их роли на вкладке Сотрудники;
передать роль владельца организацией.
Добавить сотрудника
На вкладке Сотрудники нажмите Пригласить сотрудника.
Отправьте приглашение одним из способов:
Введите телефон и почту из Яндекс ID сотрудника и нажмите кнопку Отправить.
Нажмите Или поделиться ссылкой и отправьте приглашение вручную.
Ссылки создаются индивидуально для каждого сотрудника – одной ссылкой пригласить несколько человек нельзя.
Подождите, пока пользователь примет приглашение — перейдет по ссылке и нажмет Присоединиться как.
Важно
Новый сотрудник получит роль участника в Организации в ID и сможет войти в Консоль в режиме организации. Но без назначенной роли в Консоли управления у него не будет прав на просмотр и изменение данных.
Войти в Консоль в режиме организации
В правом верхнем углу нажмите портрет своего профиля.
Администратор с нужными правами доступа создает и назначает роли в Консоли. Другие администраторы проходят аутентификацию через SAML SSO и работают в рамках ограниченного функционала, который задан их ролью.
Чтобы добавить новых администраторов, подключитесь к IDM через SAML SSO. Этапы подключения подробно описаны в технической документации, которая передается в комплекте с образами on-prem версии Консоли.
После настройки SSO в Консоли добавьте новых администраторов. Для этого:
Перейдите в раздел Настройки → Администраторы и нажмите кнопку Добавить.
Укажите адрес электронной почты сотрудника, которому будет разрешен доступ в Консоль управления.
При аутентификации через SAML SSO адрес электронной почты сотрудника проверяется по списку раздела Администраторы. Если адреса нет в списке администраторов, пользователь получит ошибку аутентификации.
Если вы купили лицензии на личный Яндекс ID, то они не будут отображаться в Консоли после входа в режиме организации. Чтобы отобразить эти лицензии и управлять ими, поменяйте способ аутентификации.
Обмен способами аутентификации
Примечание
Смена способа аутентификации возможна только в облачной версии Консоли для владельцев компаний в режиме организации.
На один личный Яндекс ID могут быть зарегистрированы несколько компаний. К компании привязаны:
лицензии;
сборки Браузера;
роли;
список администраторов;
Браузеры, подключенные к управлению;
настройки и т. д.
При этом управление одной из компаний доступно, если вход выполнен с личным Яндекс ID, а другой — только в режиме организации.
Например, вы создали компанию в Консоли, авторизовавшись в личном Яндекс ID. Со временем возникла необходимость использования Консоли несколькими сотрудниками. В этом случае можно обменять способ аутентификации между компаниями:
В разделе Моя компания выберите вкладку Все компании.
Для обмена аутентификациями нажмите .
В результате сотрудники из Организации в ID получат доступ к новой компании в Консоли, но без назначенных ролей не смогут выполнить действия. Вход в другую компанию будет возможен только с личным Яндекс ID.
Примечание
При обмене способами аутентификации каждая компания сохраняет свои лицензии, сборки, настройки и т. д. Меняется только способ входа.