Единый вход (Single Sign-On, SSO) — технология, позволяющая пользователям авторизоваться в нескольких приложениях с одним набором учётных данных. Для компаний, использующих Microsoft Azure Active Directory, интеграция с Яндекс Браузером для организаций упрощает управление доступом и повышает безопасность. В этой статье разберём пошаговую настройку SSO через Azure AD.
Зачем нужна интеграция с Azure AD
Яндекс Браузер для организаций поддерживает технологию единого входа на базе стандарта SAML 2.0. Интеграция с Azure Active Directory предоставляет ряд преимуществ для корпоративных пользователей:
• Единая точка входа — сотрудники используют корпоративный аккаунт Microsoft для доступа ко всем сервисам
• Автоматическое создание пользователей — учётные записи синхронизируются без ручного ввода
• Централизованное управление — администратор контролирует доступ из одной консоли Azure
• Повышенная безопасность — многофакторная аутентификация (MFA) применяется ко всем подключённым сервисам
• Аудит и мониторинг — все события входа логируются в Azure AD для анализа безопасности
Скачать Яндекс Браузер для организаций с поддержкой SSO: https://ya.cc/8U9Rqr
Требования для настройки
Перед началом настройки убедитесь, что выполнены следующие условия:
• Активная подписка на Яндекс 360 для бизнеса или Яндекс Браузер для организаций
• Доступ к порталу Azure (azure.portal.com) с правами глобального администратора
• Подтверждённый домен в Яндекс 360, совпадающий с доменом Azure AD
• Сертификат для подписи SAML (можно использовать самоподписанный)
Пошаговая настройка SSO
Шаг 1. Создание SAML-приложения в Azure AD
В портале Azure перейдите в Azure Active Directory → Корпоративные приложения → Новое приложение. Выберите «Создать собственное приложение» и укажите имя — например, «Яндекс Браузер SSO». В разделе «Параметры единого входа» выберите SAML.
Шаг 2. Настройка параметров SAML
Заполните базовые параметры SAML:
• Идентификатор (Entity ID): yandex.ru
• URL-адрес ответа: https://passport.yandex.ru/auth/sso/commit
• URL-адрес входа: https://passport.yandex.ru/auth
Шаг 3. Скачивание сертификата и метаданных
В разделе «Сертификат подписи SAML» скачайте сертификат в формате Base64 и файл метаданных XML. Эти данные потребуются для настройки на стороне Яндекса.
Шаг 4. Настройка в Яндекс 360
Откройте админ-панель Яндекс 360 для бизнеса. Перейдите в «Общие настройки» → «Единый вход (SSO)» → «Настроить». Загрузите файл метаданных XML или вручную укажите:
• URL для входа (из Azure AD)
• URL для выхода
• Сертификат подписи
• Идентификатор поставщика удостоверений
Шаг 5. Сопоставление атрибутов пользователя
Настройте сопоставление атрибутов Azure AD с атрибутами Яндекс. Обязательные атрибуты:
|
Атрибут Azure AD |
Атрибут Яндекс |
|
user.userprincipalname |
|
|
user.givenname |
Имя |
|
user.surname |
Фамилия |
Шаг 6. Тестирование и активация
После сохранения настроек выполните тестовый вход. В Яндекс 360 доступна функция «Проверить SSO» — она покажет корректность настройки. При успешной проверке активируйте SSO для домена.
Типичные проблемы и решения
Ошибка «Пользователь не найден»: Убедитесь, что email в Azure AD совпадает с email в Яндекс 360. Проверьте сопоставление атрибутов.
Циклическая переадресация: Проверьте корректность URL-адресов в настройках SAML. Убедитесь, что сертификат не просрочен.
Доступ запрещён после входа: Проверьте права пользователя в Яндекс 360. SSO только авторизует — права назначаются отдельно.
Заключение
Интеграция Яндекс Браузера для организаций с Azure Active Directory через SSO упрощает управление доступом и повышает безопасность корпоративной среды. Настройка занимает 15–20 минут и требует минимальных технических навыков. После внедрения сотрудники получают бесшовный доступ к сервисам Яндекса без необходимости запоминать дополнительные пароли.
Начните использовать Яндекс Браузер для организаций: https://ya.cc/8U9Rqr

