Перед началом
1
Включите приглашения
Войдите в ClickHouse Cloud и отправьте запрос в службу поддержки с темойEnable invitations for SAML organization. Это нужно, чтобы запросить возможность добавлять пользователей способом, отличным от SAML.2
Отметьте пользователей, которых нужно пригласить повторно
Нажмите на имя организации в левом нижнем углу, затем выберитеUsers and Roles. Проверьте столбец Provider у каждого пользователя: всех пользователей со значением Signed in with SSO нужно будет повторно пригласить в организацию после удаления SAML.Убедитесь, что пользователи знают о необходимости принять новые приглашения, прежде чем они смогут получить доступ к учетной записи после удаления SAML.Добавьте в организацию пользователей без SAML
1
Пригласите пользователей
Нажмите на название организации в левом нижнем углу, затем выберитеUsers and Roles. Следуйте инструкциям в разделе Приглашение пользователей.2
Пользователи принимают приглашение
Перед принятием приглашения пользователи должны полностью выйти из всех SAML-сеансов. Принимая приглашение через социальный вход Google или Microsoft, пользователи должны нажать кнопкиContinue with Google или Continue with Microsoft. Пользователи, использующие адрес электронной почты и пароль, должны перейти по адресу https://console.clickhouse.cloud/?with=email, войти в систему и принять приглашение.Чтобы пользователи не перенаправлялись автоматически из-за конфигурации SAML, лучше всего скопировать ссылку для принятия приглашения и открыть ее в другом браузере или в окне приватного просмотра/режиме инкогнито.
3
Сохраните запросы и панели мониторинга
После входа с новой учетной записью пользователи должны выйти из системы и снова войти через свои SAML-учетные записи, чтобы поделиться всеми сохраненными запросами и панелями мониторинга с новой учетной записью. Чтобы завершить процесс, им нужно сохранить копию уже под новой учетной записью.Удаление SAML
- В организации есть как минимум один пользователь с входом не через SAML и ролью Admin
- Все нужные пользователи были повторно приглашены с использованием другого метода аутентификации
- Все сохранённые запросы и панели мониторинга были перенесены от SAML-пользователей к пользователям без SAML
Enable SAML single sign-on. Появится предупреждение. Нажмите Disable. Затем перейдите на вкладку Users and roles, чтобы удалить SAML-пользователей.