Pull to refresh
7
Евгений Артемьев@evgartem360

Архитектор решений Яндекс 360

15
Subscribers
Send message

Выбор уникального идентификатора пользователя при настройке SSO и синхронизации пользователей в Яндекс 360 для бизнеса

Level of difficultyHard
Reading time13 min
Reach and readers4.3K

Привет, Хабр! В прошлых статьях я упоминал, что Яндекс 360 для бизнеса позволяет использовать IdP заказчика и синхронизировать учетные записи пользователей из LDAP. Заказчики могут настроить для своих сотрудников SSO со своим IdP на основе ADFS или Keycloak. Дополнительно можно настроить синхронизацию пользователей, например, со своей Active Directory по протоколу SCIM, используя утилиту Yandex AD SCIM.

В этой статье я приоткрою капот и расскажу детальнее, как работает SSO и синхронизация. Вы узнаете, как связываются объекты типа пользователь из LDAP (Active Directory) с учетными записями в Директории Яндекс 360. А ещё я разберу сценарий, когда в качестве уникального идентификатора пользователя в Active Directory выбирается атрибут ObjectGUID и модифицируется преобразование типов данных при формировании утверждений SAML (claims), а именно Base64 - Claim. В этом мне помогут изыскания моего коллеги — архитектора Андрея Лаврецкого, — и библиотеки для ADFS.

Перед прочтением статьи рекомендую базово разобраться, как работает SSO в Яндекс 360 и синхронизация с Active Directory. Для этого достаточно ознакомиться со статьями или документацией.  Этот материал поможет сделать оптимальный выбор, какой уникальный идентификатор выбрать в вашей организации.

Читать далее

Что под капотом миграции писем с Exchange Server на Яндекс Почту

Level of difficultyHard
Reading time10 min
Reach and readers3.5K

Привет, Хабр! Я продолжаю цикл статей, посвященный разным аспектам администрирования Организаций Яндекс 360 для бизнеса. В этот раз я отойду от принципа «туториал» и расскажу о том, как появился новый функционал миграции из Exchange Server без сбора паролей и как этот принцип применили для делегированного доступа к почтовым ящикам по протоколу IMAP. 

Эта статья будет интересна администраторам, отвечающим за почтовую инфраструктуру, и тем, кто планирует миграцию почты в облако. Это же интересно: узнать не только порядок действий, но и как всё работает изнутри, почему нужно действовать именно так и никак иначе.

В этой статье будет:

Читать далее

Миграция писем из Microsoft Exchange Server в Яндекс Почту

Level of difficultyMedium
Reading time11 min
Reach and readers9.8K

Друзья, всем привет! В очередной статье цикла про управление Яндекс 360 для бизнеса я расскажу, как можно скопировать почту из очень популярного почтового сервера Microsoft Exchange Server в Яндекс Почту. 

Читать далее

Миграция почты из Exchange Online в Яндекс 360 для бизнеса

Level of difficultyMedium
Reading time12 min
Reach and readers6.5K

Привет, Хабр! В очередной статье цикла про управление Яндекс 360 для бизнеса я расскажу как можно мигрировать почту из зарубежного сервиса Microsoft 365 / Exchange Online на российский облачный сервис Яндекс 360 для бизнеса / Яндекс Почта.

Я приведу пошаговые действия, которые нужно выполнить администратору для централизованной миграции почты без сбора паролей пользователей. Затем, поделюсь наиболее частыми вопросами по работе сервиса миграции, которые возникают у наших заказчиков. Отдельно обозначу как быть, если владелец тенанта, не хочет или не может предоставить права для сервиса миграции на Яндекс 360 на все почтовые ящики тенанте, а только на избранные.

Читать далее

Интеграция Яндекс Почты со шлюзом входящей почты

Level of difficultyMedium
Reading time9 min
Reach and readers7.2K

Хабр, привет! Этой статьёй я продолжаю цикл, посвящённый разным аспектам администрирования Организаций Яндекс 360 для бизнеса. Она будет интересна администраторам почтовой инфраструктуры, которые настраивают миграцию или сосуществование текущей почтовой инфраструктуры с Яндекс 360.

В этой статье:

1. Дам немного теории

2. Приведу пример настройки с Microsoft Exchange Server, который может совмещать роли наземного почтового сервера и шлюза

3. Поясню, как настроить исключения, чтобы сервис «Спамооборона» не отправлял письма в спам

4. Бонус: расскажу о настройке ящика для несуществующих адресов на Exchange Server в паре с Яндекс 360.

Читать далее

Синхронизация учётных записей пользователей в Организацию Яндекс 360 для бизнеса

Level of difficultyMedium
Reading time9 min
Reach and readers14K

Хабр, привет! Этой статьей я продолжаю цикл материалов об управлении Организацией в Яндекс 360 для бизнеса.

В предыдущей статье мы обсудили, какими способами можно добавить домен в Организацию — это был первый шаг. Теперь можно настраивать сервисы Яндекс 360 для бизнеса. Начнём с добавления пользователей. Ведь организация без пользователей — всё равно, что лес без деревьев.

Читать далее

Управление доменами в облачной Организации Яндекс 360 для бизнеса

Level of difficultyEasy
Reading time7 min
Reach and readers14K
image

Привет! Я Евгений Артемьев, работаю архитектором решений в Яндекс 360 около года. У меня типичная ИТ-карьера: от инженера технической поддержки в конечных заказчиках до архитектора решений в вендоре.

В этой и предстоящих статьях я сфокусируюсь на темах, полезных для администраторов и технических специалистов разного уровня, которые занимаются поддержкой, настройкой ИТ-инфраструктуры и планируют переход в облако. Также они будут любопытны всем, кто увлекается облачными технологиями.
Читать дальше →

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity