Гостевой доступ
Доступно на тарифах «Профессиональный» и «Корпоративный».
Настройка гостевых аккаунтов для администраторов. Что могут гости и как их приглашать — в статье Гостевые аккаунты.
Включение гостевого доступа
Откройте Системная консоль > Аутентификация > Гостевой доступ:
- Включить гостевой доступ — Да;
- Белый список гостевых доменов (необязательно) — домены почты, с которых можно создавать гостевые аккаунты, например
company.com, othercorp.org; - Принудительная многофакторная аутентификация (необязательно) — требовать MFA и от гостей. Доступно, если MFA обязательна для остальных пользователей;
- Скрыть гостевой тег — не показывать метку «Гость» рядом с именами.
Если команда ограничена доменами почты, добавьте домен гостя и в настройки команды: Системная консоль > Управление пользователями > Команды > команда > список доменов.
Гости из AD/LDAP и SAML
Чтобы внешние пользователи сразу получали роль гостя при первом входе:
- AD/LDAP: Системная консоль > Аутентификация > AD/LDAP > Гостевой фильтр, например
(objectClass=user); - SAML 2.0: Системная консоль > Аутентификация > SAML 2.0 > Атрибут гостя, например
usertype=Guest.
Синхронизация понижает пользователя до гостя автоматически, если он попал под фильтр или атрибут. Обратное повышение до участника автоматически не происходит — сделайте это вручную.
Смена роли
В Системная консоль > Пользователи > меню у пользователя:
- Понизить до гостя — пользователь остаётся в своих каналах и командах, но получает ограничения гостя. Все его дополнительные роли снимаются. После понижения выберите Удалить сеансы, чтобы изменения вступили в силу сразу;
- Повысить до участника — гость становится обычным участником.
Чтобы увидеть всех гостей, отфильтруйте список пользователей по роли Гость.
На тарифе «Корпоративный» в Системная консоль > Управление пользователями > Разрешения > Системная схема можно настроить, разрешено ли гостям редактировать и удалять сообщения, ставить реакции и создавать приватные каналы.
Отключение гостевого доступа
- Один гость: Системная консоль > Пользователи > меню у пользователя > Деактивировать.
- Все гости: Системная консоль > Аутентификация > Гостевой доступ > Включить гостевой доступ — Нет.
Гости выходят из Loop, их сессии завершаются, а аккаунты становятся неактивными. При повторном включении гостевого доступа аккаунты гостей из AD/LDAP и SAML активируются при следующей синхронизации.
Бот «Контроль гостей»
Бот Guest Control App добавляет гостей списком и автоматически отключает их в заданную дату — удобно для подрядчиков и временных проектов.
Установка
Устанавливает системный администратор.
-
Включите гостевой доступ (см. выше).
-
Разрешите установку приложений по HTTP: введите
/apps settingsи включите Enable HTTP apps. -
Установите бота:
/apps install http https://guest-control-app.loop.ru/manifest.jsonОтметьте Agree to grant the app access to APIs and Locations и подтвердите.
-
Откройте Главное меню > Интеграции > Учетные записи ботов, найдите
guest-control-appи нажмите Создать новый токен. Скопируйте токен. -
Выполните
/guests start --token ваш_токен.
Удалить бота — /apps uninstall guest-control-app. Если токен бота удалён, выпустите новый и выполните /guests token-n новый_токен.
Не удаляйте приложение с параметром --force: бот не узнает об удалении, и повторная установка не удастся — потребуется помощь поддержки.
Команды
Отправляйте команды в любой канал, кроме канала самого бота. После ввода команды выберите Open in modal и заполните форму.
| Команда | Что делает |
|---|---|
/guests add | Пригласить гостей: список email, список каналов (по окончанию URL канала) и Дата деактивации в формате ДД-ММ-ГГГГ. По умолчанию — через 30 дней, пустое поле — бессрочно |
/guests del | Сразу деактивировать гостей и убрать их из всех каналов |
/guests time | Изменить дату деактивации |
/guests bypass | Назначить приватный канал, участники которого могут управлять гостями наравне с администраторами. /guests bypass-off — отключить |
Ограничение — не больше 60 приглашений в час.
Как работает отключение
- За 2 дня до даты гость получает предупреждение, а администраторы — список гостей, которые будут отключены.
- В назначенный день в 12:00 по Москве гость удаляется из каналов и деактивируется, администраторы получают отчёт.
- Если гостя добавить повторно, новая дата применяется ко всем каналам, выданным через бота.
- Гости, добавленные без бота, остаются бессрочными.