Руководство пользователя

Первичная настройка

Требования к пользователю

Для успешного использования приложения пользователи и организации должны соответствовать следующим требованиям:

  • Наличие организации в Яндекс 360 с минимальным тарифом «Основной».
  • Включённый протокол IMAP у сотрудников — для резервного копирования почты сотруднику необходимо активировать доступ по IMAP для сторонних приложений в настройках своей учётной записи.
  • Активный статус сотрудника — заблокированные или удалённые пользователи исключаются из процесса резервного копирования; для них доступны только скачивание ранее сохранённых копий и миграция.
  • Права доступа — администратор организации должен иметь права на настройку подключения к сервисам Яндекса и управление хранилищем S3; сотрудники, чьи данные копируются, должны дать согласие на обработку данных согласно политике организации.
  • Наличие S3-хранилища достаточного объёма и совместимого браузера с поддержкой JavaScript.

Регистрация в сервисе

Регистрация в приложении реализована с использованием OAuth Яндекса, что обеспечивает удобный и безопасный способ аутентификации через учётную запись Яндекса. После авторизации пользователю запрашивается доступ к данным его учётной записи: портрет, дата рождения, адрес электронной почты, логин, имя, фамилия, пол и номер телефона.

После завершения регистрации пользователю открывается доступ к разделам «Подключение» и «Профиль пользователя».

Подключение организации

Следующим этапом является создание тенанта организации внутри приложения. Страница «Подключение» предлагает пользователю два варианта в зависимости от его роли.

Если пользователь — владелец организации

Пользователь нажимает кнопку «Войти через Яндекс», проходит авторизацию через Yandex OAuth с предоставлением разрешений на доступ к данным организации, после чего выбирает нужную организацию из списка (если их несколько) и сохраняет выбор.

Если пользователь не является владельцем организации

Пользователь генерирует уникальную одноразовую ссылку для подключения и передаёт её владельцу организации любым удобным способом. Ссылка активна в течение 1 часа. Владелец организации переходит по ссылке, авторизуется через Yandex OAuth и подтверждает подключение, после чего организация становится доступной пользователю, отправившему запрос.

Реквизиты организации и пробный период

После подключения организации приложение попросит заполнить её данные — по ним определяется, какой компании принадлежит организация Яндекс 360. Этот шаг обязательный: без него разделы приложения недоступны. Мастер состоит из трёх шагов.

  1. Реквизиты организации. Найдите организацию по ИНН или названию. Полное наименование, ИНН, КПП и юридический адрес подставятся автоматически. Нажмите «Сохранить реквизиты».
  2. Контактное лицо. Укажите ФИО, телефон и email сотрудника, который будет отвечать за организацию в системе, и нажмите «Сохранить контакты».
  3. Пробный период. Выберите тарифы и количество лицензий — они выдаются бесплатно на 30 дней. Шаг можно пропустить кнопкой «Пропустить, активирую позже» и активировать пробный период позднее в разделе «Подключение» → вкладка «Организация» → «Активировать триал». Если пробный период уже использовался или у организации есть лицензии, шаг не показывается.

Если организация не находится по ИНН или названию, обратитесь в техническую поддержку — укажите ИНН и название организации.

Изменить данные позже можно в разделе «Подключение» через меню организации: «Изменить реквизиты организации» и «Изменить контактную информацию».

Уровень доступа: Владелец

Настройка подключения к хранилищу

После подключения организации необходимо настроить хранилище данных и ключ шифрования. Приложение поддерживает одновременное подключение нескольких S3-хранилищ.

Подключение S3

Уровень доступа: Полные права

Подключения настраиваются в разделе «Подключение» → «S3 хранилище» кнопкой «Подключить хранилище». Для каждого подключения указываются: название (необязательно), ключ доступа, секретный ключ, название бакета, хост S3 (например, storage.yandexcloud.net) и регион S3 (необязательно). Опция «Требовать KMS-шифрование» проверяет, что на бакете включено серверное шифрование хранилища; данные в любом случае дополнительно шифруются приложением. Можно добавить несколько независимых подключений к разным провайдерам или бакетам.

Приоритеты и управление бакетами

Список подключённых бакетов отображается в интерфейсе с возможностью изменения порядка использования перетаскиванием (drag-and-drop). Каждый бакет можно временно отключить — в этом случае он не используется при резервном копировании до повторного включения. У каждого бакета отображается, поддерживает ли он неизменяемые копии (WORM) и настроено ли на нём серверное шифрование KMS.

Генерация ключей шифрования

Для защиты данных, выгружаемых в S3, необходимо сгенерировать и активировать ключ шифрования. Если бакет подключён, но ключ шифрования не активирован, приложение отображает предупреждение о неполной настройке хранилища.

Профиль пользователя

Отображение дат и оформление

В карточке «Информация о профиле» настраивается, как показываются даты и как выглядит интерфейс:

  • Формат даты — «Как в браузере» (по умолчанию, формат по языку браузера), ДД.ММ.ГГГГ, ГГГГ-ММ-ДД, ДД/ММ/ГГГГ или ММ/ДД/ГГГГ. Время всегда показывается в 24-часовом формате.
  • Часовой пояс — «Системный» (пояс устройства) или выбранный из списка. В этом поясе показываются даты копий, операций, журналов и содержимого копий, считаются фильтры по периоду, поиск по дате, графики статистики и даты в выгружаемых файлах.
  • Тема — системная, светлая или тёмная.

Настройки сохраняются в профиле и действуют на всех устройствах. Подсказка по формату даты и часовому поясу открывается кнопкой «?» рядом с названием поля.

Уведомления

Карточка «Уведомления» в профиле позволяет получать оповещения на корпоративную почту. Доступные типы: «Информация о завершении бэкапов», «Сроки тарифа и удаление данных» (ежедневная сводка: когда заканчивается тариф, какие бэкапы и когда будут удалены, когда будет удалена организация) и «Новости приложения». Нужные типы отмечаются переключателями и сохраняются кнопкой «Сохранить».

Активные сессии

Карточка «Активные сессии» показывает все входы в приложение под вашей учётной записью: устройство и браузер, страну и IP-адрес, время последней активности. Текущий вход отмечен меткой «Это устройство». Любую другую сессию можно завершить кнопкой «Завершить», а все сессии, кроме текущей, — кнопкой «Завершить остальные».

Пароль приложения

Уровень доступа: Полные права

В карточке «Пароль приложения» создаётся пароль для авторизации внешних систем при обращении к API приложения. Срок действия выбирается при создании: бессрочно, 30, 90 или 365 дней. У пользователя может быть только один пароль: «Перегенерировать» выпускает новый и отзывает прежний, «Отозвать» отключает пароль сразу, не затрагивая основную сессию.

Тариф

В профиле отображается информация о текущем тарифе пользователя с возможностью сравнения с другими доступными тарифами.