> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-postgresql-tls-support.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Управление пользователями в облаке

> На этой странице описано, как администраторы могут добавлять и удалять пользователей, а также управлять их назначениями

export const EnterprisePlanFeatureBadge = ({feature = 'Эта возможность', support = false, linking_verb_are = false}) => {
  return <div className="enterprisePlanFeatureContainer">
            <div className="enterprisePlanFeatureBadge">
                Возможность тарифа Enterprise
            </div>
            <div>
                <p>{feature} {linking_verb_are ? 'доступны' : 'доступна'} в тарифе Enterprise. {support ? `Чтобы включить эту возможность, обратитесь в службу поддержки.` : 'Чтобы перейти на другой тариф, откройте страницу тарифных планов в облачной консоли.'}</p>
            </div>
        </div>;
};

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

Это руководство предназначено для пользователей с ролью Admin в ClickHouse Cloud.

<div id="add-users">
  ## Добавление пользователей в организацию
</div>

<div id="invite-users">
  ### Приглашение пользователей
</div>

Администраторы могут приглашать сразу нескольких пользователей и при приглашении назначать им одну или несколько ролей.

<Steps>
  <Step>
    ### Откройте настройки организации и выберите Users and roles

    На странице сервисов выберите название своей организации. Во всплывающем меню выберите пункт `Users and roles`.

    <Image img="https://mintcdn.com/private-7c7dfe99-postgresql-tls-support/ie2pnLZPTjmhniJm/images/cloud/guides/control_plane/1_users_and_roles.webp?fit=max&auto=format&n=ie2pnLZPTjmhniJm&q=85&s=6100e9ca723d71d0d4ddb00ea91c2970" size="lg" width="3418" height="1702" data-path="images/cloud/guides/control_plane/1_users_and_roles.webp" />
  </Step>

  <Step>
    ### Выберите 'Invite members' в левом верхнем углу

    Нажмите кнопку `Invite members` в левом верхнем углу.

    <Image img="https://mintcdn.com/private-7c7dfe99-postgresql-tls-support/ie2pnLZPTjmhniJm/images/cloud/guides/control_plane/manage_cloud_users/2_invite_user.webp?fit=max&auto=format&n=ie2pnLZPTjmhniJm&q=85&s=1b6d2e706a08045c744b063b9e34bf50" size="lg" width="3416" height="978" data-path="images/cloud/guides/control_plane/manage_cloud_users/2_invite_user.webp" />
  </Step>

  <Step>
    ### Введите адреса электронной почты новых участников и назначьте роли

    Введите адреса электронной почты в верхней части экрана приглашения. Выберите одну или несколько ролей для назначения пользователям.

    <Image img="https://mintcdn.com/private-7c7dfe99-postgresql-tls-support/ie2pnLZPTjmhniJm/images/cloud/guides/control_plane/manage_cloud_users/3_invite_user.webp?fit=max&auto=format&n=ie2pnLZPTjmhniJm&q=85&s=e4a961c4e170d9833e9254621b144991" size="lg" width="3416" height="1710" data-path="images/cloud/guides/control_plane/manage_cloud_users/3_invite_user.webp" />
  </Step>

  <Step>
    ### Нажмите `Send invites`

    Нажмите `Send invites` в нижней части экрана. Пользователи получат электронное письмо, из которого смогут перейти к присоединению к организации. Подробнее о принятии приглашений см. в разделе [Управление моей учетной записью](/ru/products/cloud/guides/security/cloud-access-management/manage-my-account).

    <Image img="https://mintcdn.com/private-7c7dfe99-postgresql-tls-support/ie2pnLZPTjmhniJm/images/cloud/guides/control_plane/manage_cloud_users/4_invite_user.webp?fit=max&auto=format&n=ie2pnLZPTjmhniJm&q=85&s=41ea50fa90c433b7b82c5377f8169a77" size="lg" width="3416" height="1696" data-path="images/cloud/guides/control_plane/manage_cloud_users/4_invite_user.webp" />
  </Step>
</Steps>

<div id="add-users-via-saml">
  ### Добавьте пользователей через провайдер идентификации SAML
</div>

Если для вашей организации настроен [SAML SSO](/ru/products/cloud/guides/security/cloud-access-management/saml-sso-setup), выполните следующие действия, чтобы добавить пользователей в организацию.

1. Добавьте пользователей в приложение SAML у вашего провайдера идентификации. Пользователи не появятся в ClickHouse, пока хотя бы один раз не войдут в систему.
2. Когда пользователь войдёт в ClickHouse Cloud, ему автоматически будет назначена роль по умолчанию, выбранная в вашей конфигурации SAML.
3. Следуйте приведённым ниже инструкциям в разделе `управление назначение ролей пользователей`, чтобы назначить разрешения

<div id="enforce-saml">
  ### Обязательная аутентификация только через SAML
</div>

Когда в организации есть хотя бы один пользователь SAML с назначенной ролью Admin, удалите из организации пользователей с другими методами аутентификации, чтобы разрешить для организации только аутентификацию через SAML.

<div id="manage-role-assignments">
  ## Управление назначение ролей пользователей
</div>

Пользователи с ролью Admin могут в любое время изменять разрешения других пользователей.

<Steps>
  <Step>
    ### Откройте настройки организации и выберите Users and roles

    На странице сервисов выберите название вашей организации. Во всплывающем меню выберите пункт `Users and roles`.

    <Image img="https://mintcdn.com/private-7c7dfe99-postgresql-tls-support/ie2pnLZPTjmhniJm/images/cloud/guides/control_plane/1_users_and_roles.webp?fit=max&auto=format&n=ie2pnLZPTjmhniJm&q=85&s=6100e9ca723d71d0d4ddb00ea91c2970" size="lg" width="3418" height="1702" data-path="images/cloud/guides/control_plane/1_users_and_roles.webp" />
  </Step>

  <Step>
    ### Выберите пользователя, данные которого нужно изменить, и нажмите Edit

    Выберите пункт меню в конце строки нужного пользователя. Во всплывающем меню выберите `Edit`.

    <Image img="https://mintcdn.com/private-7c7dfe99-postgresql-tls-support/ie2pnLZPTjmhniJm/images/cloud/guides/control_plane/manage_cloud_users/5_edit_user.webp?fit=max&auto=format&n=ie2pnLZPTjmhniJm&q=85&s=af9c20f7c88374082056e606091dc3e7" size="lg" width="3410" height="1706" data-path="images/cloud/guides/control_plane/manage_cloud_users/5_edit_user.webp" />
  </Step>

  <Step>
    ### Обновите разрешения

    Нажмите на поле `Roles`, чтобы развернуть меню. Установите или снимите флажки, чтобы назначить пользователю роли или удалить их. Список ролей и связанных с ними разрешений см. в разделе [Роли и разрешения в консоли](/ru/products/cloud/reference/security/console-roles).

    <Image img="https://mintcdn.com/private-7c7dfe99-postgresql-tls-support/ie2pnLZPTjmhniJm/images/cloud/guides/control_plane/manage_cloud_users/6_edit_user.webp?fit=max&auto=format&n=ie2pnLZPTjmhniJm&q=85&s=349dfd0426e35ff68f1cc2fa1db70bc7" size="lg" width="3414" height="1700" data-path="images/cloud/guides/control_plane/manage_cloud_users/6_edit_user.webp" />
  </Step>

  <Step>
    ### Сохраните изменения

    Сохраните изменения с помощью кнопки `Save changes` в нижней части вкладки.
  </Step>
</Steps>

<div id="remove-user">
  ## Удаление пользователя
</div>

<Info>
  **Удаление SAML-пользователей**

  SAML-пользователи, которым в провайдере идентификации был отключен доступ к приложению ClickHouse, не смогут войти в ClickHouse Cloud. При этом учетная запись не удаляется из консоли, поэтому ее нужно удалить вручную.
</Info>

Чтобы удалить пользователя, выполните следующие действия.

1. Выберите название организации в левом нижнем углу
2. Нажмите `Users and roles`
3. Нажмите на три точки рядом с именем пользователя и выберите `Remove`
4. Подтвердите действие, нажав кнопку `Remove user`
