---
metadata:
  - name: generator
    content: Diplodoc Platform v5.63.0
alternate:
  - ru/security/manage-service-accounts
  - href: ru/security/manage-service-accounts.md
    type: text/markdown
    title: Markdown version
csp:
  - script-src:
      - https://mc.yandex.ru
    img-src:
      - https://mc.yandex.ru
    connect-src:
      - https://mc.yandex.ru
      - wss://mc.yandex.ru
    child-src:
      - 'blob:'
      - https://mc.yandex.ru
    frame-src:
      - 'blob:'
      - https://mc.yandex.ru
    frame-ancestors:
      - 'blob:'
      - https://mc.yandex.ru
canonical: ru/security/manage-service-accounts.html
title: Как управлять сервисными аккаунтами в DataLens On-premises
description: >-
  Следуя данной инструкции, вы сможете управлять сервисными аккаунтами в
  DataLens.
vcsPath: ru/security/manage-service-accounts.md
---

# Управление сервисными аккаунтами в DataLens On-premises

Управление сервисными аккаунтами в DataLens осуществляется администратором — пользователем с [ролью](./roles.md#datalens-admin) `Admin` (`datalens.admin`).

Администратор может создавать, удалять и редактировать сервисные аккаунты, а также создавать для них приватные ключи.

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Сервисные аккаунты** — вы увидите список сервисных аккаунтов, их названия, роли, описания и идентификаторы.
1. Чтобы посмотреть сервисный аккаунт, нажмите на строку с его названием.

## Создание сервисного аккаунта {#create}

Чтобы добавить сервисный аккаунт:

1. На панели слева выберите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Сервисные аккаунты** и нажмите кнопку <!-- diplodoc:svg ![image](../_assets/console-icons/plus.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M8 1.75a.75.75 0 0 1 .75.75v4.75h4.75a.75.75 0 0 1 0 1.5H8.75v4.75a.75.75 0 0 1-1.5 0V8.75H2.5a.75.75 0 0 1 0-1.5h4.75V2.5A.75.75 0 0 1 8 1.75" clip-rule="evenodd"/></svg> **Добавить сервисный аккаунт**.
1. Заполните поля:

   * **Название**. Введите название сервисного аккаунта.
   * (Опционально) **Описание**. Введите описание сервисного аккаунта.
   * **Роль**. Выберите [роль](../security/roles.md#service-roles) сервисного аккаунта в сервисе. Роль по умолчанию — `Visitor` (`datalens.visitor`).
   * (Опционально) **Группа**. Нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/plus.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M8 1.75a.75.75 0 0 1 .75.75v4.75h4.75a.75.75 0 0 1 0 1.5H8.75v4.75a.75.75 0 0 1-1.5 0V8.75H2.5a.75.75 0 0 1 0-1.5h4.75V2.5A.75.75 0 0 1 8 1.75" clip-rule="evenodd"/></svg> **Выбрать группу**, чтобы добавить сервисный аккаунт в [группу](../security/manage-user-groups.md).

1. Нажмите кнопку **Добавить**.

## Редактирование сервисного аккаунта {#edit}

Чтобы изменить название или описание сервисного аккаунта:

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Сервисные аккаунты**.
1. В строке с нужным сервисным аккаунтом справа нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/ellipsis.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M3 9.5a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3M9.5 8a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m5 0a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0" clip-rule="evenodd"/></svg> → **Редактировать**.
1. Скорректируйте название или описание сервисного аккаунта. Нажмите **Сохранить**.

### Назначение роли {#assign-role}

Чтобы изменить [роль сервисного аккаунта в сервисе](./roles.md#service-roles):

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Сервисные аккаунты**.
1. В строке с нужным сервисным аккаунтом справа нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/ellipsis.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M3 9.5a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3M9.5 8a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m5 0a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0" clip-rule="evenodd"/></svg> → **Назначить роль**.
1. Из выпадающего списка выберите роль и нажмите **Сохранить**.

Вы также можете назначить роль на странице сервисного аккаунта: в блоке **Права доступа** нажмите кнопку **Назначить роль**.

### Добавление в группу {#add-to-group}

Чтобы добавить сервисный аккаунт в [группу](./manage-user-groups.md):

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Сервисные аккаунты**.
1. Нажмите на строку с нужным сервисным аккаунтом, чтобы открыть его страницу.
1. В блоке **Группы** нажмите кнопку **Добавить в группу**.
1. Выберите группу, в которую надо добавить сервисный аккаунт, и нажмите кнопку **Сохранить**.

## Добавление приватного ключа {#add-key}

Приватный ключ используется для аутентификации сервисного аккаунта в DataLens. Чтобы создать приватный ключ:

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Сервисные аккаунты**.
1. Нажмите на строку с нужным сервисным аккаунтом, чтобы открыть его страницу.
1. В блоке **Приватные ключи** нажмите кнопку **Создать ключ**.
1. В открывшемся окне введите название ключа и нажмите кнопку **Создать**.
1. Сохраните приватный ключ: скопируйте его содержимое или нажмите кнопку **Скачать файл с ключом**.

   {% note alert %}

   После закрытия окна содержимое приватного ключа будет недоступно. Если вы потеряете ключ, восстановить его будет невозможно — потребуется создать новый.

   {% endnote %}

1. Нажмите кнопку **Закрыть**.

Созданный ключ появится в блоке **Приватные ключи** — в списке отображаются название, идентификатор и дата создания каждого ключа.

## Удаление сервисного аккаунта {#delete}

Чтобы удалить сервисный аккаунт:

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Сервисные аккаунты**.
1. В строке с нужным сервисным аккаунтом справа нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/ellipsis.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M3 9.5a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3M9.5 8a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m5 0a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0" clip-rule="evenodd"/></svg> → **Удалить**.
1. Подтвердите удаление.

Вы также можете удалить сервисный аккаунт на его странице: в блоке **Администрирование** нажмите кнопку **Удалить сервисный аккаунт**.