> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Удаление SAML SSO

> Как удалить SAML SSO в ClickHouse Cloud

Клиентам может потребоваться удалить SAML-интеграцию из организации, например, при смене провайдера идентификации. SAML-пользователи существуют отдельно от пользователей других типов. Чтобы перейти на другой метод аутентификации, следуйте приведённым ниже инструкциям.

<Warning>
  Это действие нельзя отменить. Удаление SAML-интеграции сделает SAML-пользователей недействительными, и восстановить их будет невозможно. Внимательно следуйте приведённым ниже инструкциям, чтобы сохранить доступ к организации.
</Warning>

<div id="before-you-begin">
  ## Перед началом
</div>

В организации должен быть хотя бы один пользователь с правами администратора и альтернативным методом аутентификации, чтобы после удаления SAML можно было снова пригласить пользователей в организацию. Для выполнения этих действий требуется пользователь ClickHouse Cloud с привилегиями Admin.

<Steps>
  <Step title="Включите приглашения" id="enable-invitations">
    Войдите в [ClickHouse Cloud](https://console.clickhouse.cloud) и отправьте запрос в службу поддержки с темой `Enable invitations for SAML organization`. Это нужно, чтобы запросить возможность добавлять пользователей способом, отличным от SAML.
  </Step>

  <Step title="Отметьте пользователей, которых нужно пригласить повторно" id="note-users-to-be-reinvited">
    Нажмите на имя организации в левом нижнем углу, затем выберите `Users and Roles`. Проверьте столбец `Provider` у каждого пользователя: всех пользователей со значением `Signed in with SSO` нужно будет повторно пригласить в организацию после удаления SAML.

    Убедитесь, что пользователи знают о необходимости принять новые приглашения, прежде чем они смогут получить доступ к учетной записи после удаления SAML.
  </Step>
</Steps>

<div id="add-non-saml-users">
  ## Добавьте в организацию пользователей без SAML
</div>

<Steps>
  <Step title="Пригласите пользователей" id="invite-users">
    Нажмите на название организации в левом нижнем углу, затем выберите `Users and Roles`. Следуйте инструкциям в разделе [Приглашение пользователей](/docs/ru/products/cloud/guides/security/cloud-access-management/manage-cloud-users#invite-users).
  </Step>

  <Step title="Пользователи принимают приглашение" id="accept-invitation">
    Перед принятием приглашения пользователи должны полностью выйти из всех SAML-сеансов. Принимая приглашение через социальный вход Google или Microsoft, пользователи должны нажать кнопки `Continue with Google` или `Continue with Microsoft`. Пользователи, использующие адрес электронной почты и пароль, должны перейти по адресу [https://console.clickhouse.cloud/?with=email](https://console.clickhouse.cloud/?with=email), войти в систему и принять приглашение.

    <Note>
      Чтобы пользователи не перенаправлялись автоматически из-за конфигурации SAML, лучше всего скопировать ссылку для принятия приглашения и открыть ее в другом браузере или в окне приватного просмотра/режиме инкогнито.
    </Note>
  </Step>

  <Step title="Сохраните запросы и панели мониторинга" id="save-queries-and-dashboards">
    После входа с новой учетной записью пользователи должны выйти из системы и снова войти через свои SAML-учетные записи, чтобы поделиться всеми сохраненными запросами и панелями мониторинга с новой учетной записью. Чтобы завершить процесс, им нужно сохранить копию уже под новой учетной записью.
  </Step>
</Steps>

<div id="remove-saml">
  ## Удаление SAML
</div>

Внимательно проверьте, что выполнены следующие условия:

* В организации есть как минимум один пользователь с входом не через SAML и ролью Admin
* Все нужные пользователи были повторно приглашены с использованием другого метода аутентификации
* Все сохранённые запросы и панели мониторинга были перенесены от SAML-пользователей к пользователям без SAML

Если эти условия выполнены, перейдите на вкладку настроек организации и переключите параметр `Enable SAML single sign-on`. Появится предупреждение. Нажмите `Disable`. Затем перейдите на вкладку Users and roles, чтобы удалить SAML-пользователей.
