Перейти к основному содержанию
Подтверждение домена доказывает, что ваша организация владеет e-mail-доменом, который используют члены вашей команды. Это обязательное условие для включения SAML Single Sign-On (SSO) и других корпоративных функций безопасности.
Подтверждение домена требуется до настройки SAML SSO. Сначала выполните эти шаги, затем переходите к настройке SAML SSO.
Подтверждённые домены по умолчанию имеют режим Enforced (Auto-Enroll) для Domain Capture, то есть пользователи с соответствующими e-mail-адресами будут автоматически добавлены в ваше рабочее пространство при следующем входе. Сразу после подтверждения домена проверьте режим захвата.

Предварительные требования

Роль в рабочем пространстве

Вы должны быть владельцем или администратором рабочего пространства

Доступ к DNS

Доступ к настройкам DNS вашей организации (Cloudflare, Route 53, GoDaddy и т. д.)

Зачем подтверждать домен?

Подтверждение домена гарантирует, что только уполномоченные администраторы могут:
  • Настраивать Domain Capture для автоматического приглашения или зачисления пользователей с вашим доменом
  • Включать SAML SSO для пользователей с корпоративным e-mail-доменом
  • Управлять настройками аутентификации вашей организации
  • Контролировать, как члены команды получают доступ к вашему рабочему пространству Krea

Шаг 1: Добавьте домен

1

Откройте настройки рабочего пространства

Перейдите в Workspace Settings ↗.Также можно нажать аватар рабочего пространства в левом нижнем углу боковой панели и выбрать Settings.
2

Найдите Domain Management

Прокрутите вниз до раздела Domain Management.Раздел Domain Management
3

Добавьте ваш домен

Введите e-mail-домен вашей компании (например, acme.com) в поле ввода и нажмите Add Domain.
Используйте доменную часть e-mail-адресов ваших сотрудников. Например, если сотрудники используют user@acme.com, введите acme.com.

Шаг 2: Добавьте TXT-запись DNS

После добавления домена Krea отобразит токен подтверждения. Ваш домен будет иметь статус Pending до подтверждения. Токен подтверждения Вы увидите:
  • Уведомление об успехе с токеном подтверждения (начинается с krea-verification=)
  • Ваш домен в списке со статусом Pending
  • Копируемое значение TXT-записи
Копируйте токен в точности — включая все специальные символы. Даже небольшая опечатка приведёт к ошибке подтверждения.

Параметры записи DNS

ПолеЗначение
TypeTXT
Host/Name@ (или оставьте пустым — в зависимости от вашего DNS-провайдера)
Content/ValueТокен подтверждения, показанный в модальном окне
TTL3600 (1 час) или значение по умолчанию вашего провайдера

Добавление записи по провайдерам

  1. Войдите в Cloudflare Dashboard
  2. Выберите ваш домен
  3. Нажмите DNS в левой боковой панели
  4. Нажмите Add record
  5. Установите Type — TXT, Name — @ и вставьте токен в Content
  6. Нажмите Save

Шаг 3: Подтвердите ваш домен

1

Вернитесь в Krea

Вернитесь к модальному окну подтверждения в Krea.
2

Нажмите Verify Domain

Нажмите кнопку Verify Domain.
3

Дождитесь подтверждения

Krea проверит ваши записи DNS. После подтверждения вы увидите сообщение об успехе.
Распространение DNS может занять от нескольких минут до 72 часов. Если подтверждение не удалось, подождите 5–10 минут и попробуйте снова.

Настройка Domain Capture

Domain Capture определяет, что происходит, когда пользователь с соответствующим подтверждённым e-mail-доменом входит в Krea. Вы можете автоматически добавлять его в рабочее пространство, предлагать ему присоединиться или не выполнять никаких действий.

Режимы захвата

РежимМетка в настройкахПоведение
OffDisabledПользователи присоединяются только по прямому приглашению администратора.
OptionalAuto-Invite EnabledПользователи видят модальное окно «Join Your Verified Workspace». Они могут принять или закрыть его (повторный запрос через 1 неделю).
EnforcedAuto-Enroll EnabledПользователи автоматически добавляются в ваше рабочее пространство при следующем входе. Их активное рабочее пространство переключается автоматически, и они видят подтверждающее модальное окно. Без возможности отказа.
Поведение по умолчанию: Новые подтверждённые домены по умолчанию имеют режим Enforced (Auto-Enroll), то есть пользователи с соответствующими e-mail-доменами будут автоматически добавлены в ваше рабочее пространство. Сразу после подтверждения домена проверьте и при необходимости измените режим захвата.

Установка режима захвата

1

Откройте Domain Management

Перейдите в Workspace Settings ↗ и прокрутите до раздела Domain Management.
2

Найдите подтверждённый домен

Найдите домен, который вы подтвердили. Учтите, что сразу после подтверждения он имеет режим Enforced (Auto-Enroll).Выбор режима захвата домена
3

Выберите режим захвата

С помощью переключателей выберите Off, Optional (Auto-Invite) или Enforced (Auto-Enroll). Ваш выбор сохраняется автоматически.

Ключевые детали

Несколько рабочих пространств могут подтвердить один и тот же e-mail-домен. Каждое рабочее пространство управляет своим режимом захвата независимо. Пользователь, соответствующий нескольким рабочим пространствам, может быть зачислен или получить запрос для каждого из них.
Пользователи, уже являющиеся членами вашего рабочего пространства, не затрагиваются Domain Capture. Никакие дублирующие приглашения или зачисления не выполняются.

Устранение неполадок

  • Дождитесь распространения — изменения DNS могут занять до 72 часов (обычно менее 1 часа)
  • Проверьте вашу запись — используйте MXToolbox TXT Lookup, чтобы проверить, видна ли запись
  • Проверьте опечатки — убедитесь, что токен подтверждения скопирован в точности
  • Проверьте поле host — некоторые провайдеры требуют @, другие — пустое значение, а некоторые — имя вашего домена
  • Проверьте дублирующиеся записи — удалите старые или дублирующиеся TXT-записи
  • Проверьте точное значение — некоторые провайдеры автоматически добавляют кавычки; не добавляйте лишних кавычек
  • Попробуйте другое значение TTL — меньшие значения TTL (300 секунд) распространяются быстрее
Свяжитесь с вашим IT-администратором или человеком, управляющим доменом вашей организации. Им потребуется добавить TXT-запись за вас.

Дальнейшие шаги

После подтверждения домена и настройки Domain Capture вы можете перейти к настройке SAML SSO для централизованной аутентификации:

Настройка SAML SSO

Настройте единый вход для вашего корпоративного рабочего пространства Krea Enterprise