Yandex Identity Hub — IdP-сервис, который позволяет построить корпоративную систему Single Sign‑On (SSO) и MFA в организации без необходимости разворачивать и поддерживать on‑premises-решения.
Подробнее
В этом релизе мы повышали безопасность, гибкость настройки доступа и удобство для пользователей.
В карточках рассказываем о пяти самых больших обновлениях
А здесь — обновления поменьше.
Добавили:
Срок жизни учётных записей — теперь при создании или обновлении профиля можно задать срок действия аккаунта. Идеально для временных учёток.
Историю паролей — настройка находится в парольных политиках и запрещает пользователям использовать предыдущие пароли.
Больше атрибутов пользователя в новом блоке Job Info — название организации, подразделение, должность, табельный номер. Можно синхронизировать из AD или заполнять для передачи в другие сервисы.
Трансформацию атрибутов в SAML — чтобы настраивать преобразование значений перед отправкой в SAML Response: например, приводить к одному регистру или обрезать суффикс.
Упрощённый вход для федеративных пользователей — в настройках Брендирования теперь есть автоматический редирект в IdP и возможность размещения кнопок для входа через IdP.
Возможность управлять требованиями PKCE и authentication_methods для OIDC‑приложений.
Поддержка SAML NameID format: urn:oasis:names:tc:SAML:2.0:nameid-format:transient.
Подробности — в документации
👍 Есть полезное!
🤝 Подождём следующих обновлений







