Создание и отключение пользователей
Обзор способов завести пользователей в Loop и отключить их, когда они уходят из компании.
Как создаются учётные записи
| Способ | Как работает | Когда подходит |
|---|---|---|
| При первом входе | Учётная запись создаётся, когда человек впервые входит — по приглашению, через AD/LDAP или SSO | Большинство случаев |
| Массовый импорт | Инструмент массовой загрузки создаёт пользователей, команды, каналы и даже историю сообщений до первого входа | Переезд с другого мессенджера, заранее подготовленная структура |
| API | Учётные записи создаются и добавляются в команды и каналы через REST API | Централизованные системы управления учётными записями |
При первом входе пользователь выбирает команду (или попадает в единственную доступную) и автоматически добавляется в каналы по умолчанию — «Общий канал», «Флуд» и те, что указал администратор.
Как Loop узнаёт пользователя
| Способ входа | Идентификатор |
|---|---|
| Email и пароль | Адрес электронной почты или имя пользователя |
| AD/LDAP | Атрибут ID из каталога |
| SAML | Атрибут идентификатора из ответа провайдера |
Для AD/LDAP и SAML выбирайте уникальный неизменяемый атрибут (например, objectGUID). Если он поменяется, Loop создаст новую учётную запись, не связанную со старой. Email, имя и другие данные при этом можно менять свободно.
Как отключить пользователя
| Способ | Как |
|---|---|
| Синхронизация AD/LDAP | Пользователь, отключённый или удалённый в каталоге, деактивируется в Loop при следующей синхронизации — см. AD/LDAP |
| Системная консоль | Системная консоль > Пользователи > меню у пользователя > Деактивировать. Пользователей из AD/LDAP активировать обратно можно только через каталог |
| API | Запрос на деактивацию пользователя |
| Командная строка | mmctl user deactivate |
После деактивации пользователь не может войти, но его сообщения остаются в истории. Удалить пользователя вместе с данными можно командой mmctl user delete или через Удалить навсегда в консоли, если на сервере включён ServiceSettings.EnableAPIUserDeletion.