Перейти к основному содержанию
Клиентам может потребоваться удалить SAML-интеграцию из организации, например, при смене провайдера идентификации. SAML-пользователи существуют отдельно от пользователей других типов. Чтобы перейти на другой метод аутентификации, следуйте приведённым ниже инструкциям.
Это действие нельзя отменить. Удаление SAML-интеграции сделает SAML-пользователей недействительными, и восстановить их будет невозможно. Внимательно следуйте приведённым ниже инструкциям, чтобы сохранить доступ к организации.

Перед началом

В организации должен быть хотя бы один пользователь с правами администратора и альтернативным методом аутентификации, чтобы после удаления SAML можно было снова пригласить пользователей в организацию. Для выполнения этих действий требуется пользователь ClickHouse Cloud с привилегиями Admin.
1

Включите приглашения

Войдите в ClickHouse Cloud и отправьте запрос в службу поддержки с темой Enable invitations for SAML organization. Это нужно, чтобы запросить возможность добавлять пользователей способом, отличным от SAML.
2

Отметьте пользователей, которых нужно пригласить повторно

Нажмите на имя организации в левом нижнем углу, затем выберите Users and Roles. Проверьте столбец Provider у каждого пользователя: всех пользователей со значением Signed in with SSO нужно будет повторно пригласить в организацию после удаления SAML.Убедитесь, что пользователи знают о необходимости принять новые приглашения, прежде чем они смогут получить доступ к учетной записи после удаления SAML.

Добавьте в организацию пользователей без SAML

1

Пригласите пользователей

Нажмите на название организации в левом нижнем углу, затем выберите Users and Roles. Следуйте инструкциям в разделе Приглашение пользователей.
2

Пользователи принимают приглашение

Перед принятием приглашения пользователи должны полностью выйти из всех SAML-сеансов. Принимая приглашение через социальный вход Google или Microsoft, пользователи должны нажать кнопки Continue with Google или Continue with Microsoft. Пользователи, использующие адрес электронной почты и пароль, должны перейти по адресу https://console.clickhouse.cloud/?with=email, войти в систему и принять приглашение.
Чтобы пользователи не перенаправлялись автоматически из-за конфигурации SAML, лучше всего скопировать ссылку для принятия приглашения и открыть ее в другом браузере или в окне приватного просмотра/режиме инкогнито.
3

Сохраните запросы и панели мониторинга

После входа с новой учетной записью пользователи должны выйти из системы и снова войти через свои SAML-учетные записи, чтобы поделиться всеми сохраненными запросами и панелями мониторинга с новой учетной записью. Чтобы завершить процесс, им нужно сохранить копию уже под новой учетной записью.

Удаление SAML

Внимательно проверьте, что выполнены следующие условия:
  • В организации есть как минимум один пользователь с входом не через SAML и ролью Admin
  • Все нужные пользователи были повторно приглашены с использованием другого метода аутентификации
  • Все сохранённые запросы и панели мониторинга были перенесены от SAML-пользователей к пользователям без SAML
Если эти условия выполнены, перейдите на вкладку настроек организации и переключите параметр Enable SAML single sign-on. Появится предупреждение. Нажмите Disable. Затем перейдите на вкладку Users and roles, чтобы удалить SAML-пользователей.
Последнее изменение 12 июня 2026 г.