Поисковый путь к «админке Яндекс 360» обычно ведёт на admin.yandex.ru — а там просто меню, без подсказки, что делать сначала. Раскладываю порядок первого дня: подтверждение домена, почта на нём, роли для сотрудников и аудит-логи для контроля.
Права администратора выдают одним пунктом меню, а дальше вы один на один с кабинетом на admin.yandex.ru. По справке Яндекса логином служит рабочий почтовый адрес, а сотрудник без роли в кабинет не войдёт вовсе. Ниже — пять шагов первого дня в том порядке, в котором их приходится делать: домен, почта на домене, сотрудники и роли, профиль с тарифом, второй фактор и аудит-логи.
Первые два шага связаны жёстко: пока домен не подтверждён, почту на нём заводить не на чем. У каждого шага — путь по меню, снимок и оговорка, которая экономит переделку.
Шаг 1. Домен: пока он не подтверждён, не работает ничего
Справка Яндекса на странице «Подключение домена» выбора тут не оставляет: «Для работы с сервисами Яндекс 360 домен понадобится в любом случае…» (yandex.ru/support/yandex-360/business/admin/ru/domains/index).
Первая ловушка дня навигационная. Пункта «Домены» в левом меню нет: он внутри «Общих настроек», рядом с «Профилем организации» и «Миграцией». В оглавлении справки «Подключение домена» стоит блоком верхнего уровня.

Левое меню на снимке 4 сентября 2026 года: «Доменов» среди семнадцати пунктов нет. Цены на карточках «Дополнений» — то, что показывал кабинет нашей организации в тот день, а не прайс-лист Яндекса.
Путь из справки Яндекса: Общие настройки → Домены → впишите имя домена → Добавить домен → выберите способ подтверждения. Способов два: временная DNS-запись; файл или тег на действующем хостинге. Дальше делегируйте домен на Яндекс, то есть передайте ему управление DNS-записями: оба сервера, dns1.yandex.net. и dns2.yandex.net., укажите в личном кабинете на сайте регистратора домена, а поля IP-адресов, если они там есть, оставьте пустыми. Очерёдность жёсткая, справка формулирует её одной строкой: «Делегируйте домен только после подтверждения». Для меня это главная строка шага.
Когда с доменом всё в порядке, в разделе Домены кабинета Яндекс 360 появляется надпись «Домен настроен» — так проверку подключения описывает справка Яндекса. Ждать придётся: записи «обновляются не мгновенно», справка закладывает до 72 часов.
Справка Яндекса отдельно предупреждает о том, на кого оформлен домен: «Не регистрируйте домен организации на физическое лицо… Если сотрудник, зарегистрировавший домен, уволится, вы потеряете доступ к управлению доменом».
Шаг 2. Почта на домене: три записи, и у одной из них есть приоритет
Почту на домене Яндекс 360 после делегирования руками не настраивают: «Если вы уже делегировали домен, дополнительно настраивать почту вам не нужно…», обещает справка Яндекса. Остальным справка приводит три записи таблицей:
| Тип | Хост | Значение | TTL |
|---|---|---|---|
| MX | @ | mx.yandex.net | 21600 |
| TXT | mail._domainkey | {уникальный ключ} | 21600 |
| TXT | @ | v=spf1 redirect=_spf.yandex.net | 21600 |
В таблице указано не всё. У MX есть ещё приоритет 10 и точка в конце значения mx.yandex.net., если её не добавляет панель регистратора (.../domains/dns/mx). Уникальный ключ для DKIM берут в кабинете: Домены → рядом с доменом → Настроить DKIM (.../domains/dns/dkim). Страница про MX-запись в справке Яндекса даёт и проверку: ожидаемый ответ на dig-запрос типа MX — example.org. 20755 IN MX 10 mx.yandex.net.
Значение SPF из таблицы рассчитано на отправку через серверы Яндекса. Если разрешить нужно не только их — скажем, письма уходят ещё и с вашей CRM, — справка Яндекса даёт другой вид записи: v=spf1 ip4:IP-1 ip4:IP-2 ip4:IP-3 include:_spf.yandex.net ~all (.../domains/dns/spf).

Управление DNS в кабинете Яндекс 360: тип, хост, значение и TTL — те поля, которыми справка Яндекса описывает три обязательные записи для почты. Экран прокручен на A- и CNAME-записи, MX и TXT в кадр не попали.
Шаг 3. Сотрудники: три способа завести и одно необратимое действие
Три способа завести людей называет страница «Сотрудники» в справке Яндекс 360. Меню кнопки + Добавить в кабинете делит их по наличию личного аккаунта на Яндексе: «Сотрудники на домене организации» и «Сотрудники с аккаунтом на Яндексе». На домене организации выбирают уже по числу людей: по справке Яндекса ручной ввод «подойдёт, если у вас небольшая организация…», а списком из CSV «можно добавить до 20 000 сотрудников» (.../admin/ru/accounts). Приглашение по ссылке рассчитано на тех, у кого личный аккаунт на Яндексе уже есть.
Разница между двумя группами аккаунтов видна в правах администратора: «Управлять приглашёнными аккаунтами нельзя — только удалять», сказано в справке Яндекса. Пароль, профиль и блокировка — только у заведённых на домене.

Пользователи → Сотрудники: у администраторов в столбце «Доступ» стоит «Администратор», а на аватарке — значок короны.
Отката у удаления нет. Справка Яндекса предупреждает об аккаунте, созданном на домене организации: «…сотрудник потеряет все данные на Яндекс Диске и в Яндекс Почте. Восстановить данные будет невозможно». Поэтому на увольнении сначала блокируют: данные остаются. Но блокировка закрывает только доступ к сервисам, а пересылка писем и делегированные ящики продолжают работать — их отключают отдельно.
Структуру отделов дешевле продумать до загрузки списка: «Сотрудник может числиться только в одном подразделении», сказано на странице «Подразделения» в справке Яндекс 360.
Доступ в сам кабинет Яндекс 360 открывают ролями. Когда коллеге нужна только почта или только поддержка, выдайте менеджерскую роль. Второго администратора заводить не нужно. Смысл ролей справка Яндекса объясняет так: «Чтобы сотрудники работали только в своей зоне ответственности… выдайте им менеджерские роли». Выдают их в разделе Роли кнопкой + Выдать роли или из карточки сотрудника.

В столбце «Доступы» — формулировки кабинета: «Просмотр писем сотрудников», «Доступ к центру поддержки».
Заодно посмотрите, у кого полные права уже есть. И ещё одна строчка справки Яндекса: «новый администратор может удалить назначившего его».
Шаг 4. На чей логин записана организация и что у вас за тариф
Первый экран — Общие настройки → Профиль организации. Справка Яндекса: «Сразу после регистрации ваша организация во всех сервисах будет называться „Организация"». Название меняют значком карандаша, логотип грузят там же: «не менее 100 × 100 и не более 1024 × 1024 пикселей».
На экране Профиль организации есть карточка Аккаунт владельца. Права владельца — того, кто создал организацию, — справка Яндекса описывает так: «Только он может удалить организацию или назначить на роль владельца другого человека». Посмотрите в первый день, чей это логин. Если организацию заводил подрядчик со своего аккаунта, для передачи есть отдельная процедура, и справка Яндекса говорит: «прежний аккаунт получит права администратора».
Если логин и пароль владельца потеряны, справка Яндекса ведёт к подтверждению прав на домен — так организацию возвращают. Прежний доступ при этом не воскреснет: «Вернуть владение через старый аккаунт будет нельзя».

Название со значком карандаша, карточки «Аккаунт владельца» и «Логотип в шапке». ID и логин владельца закрыты.
Тариф лежит в другой ветке меню: Финансы → Оплата и тариф, адрес admin.yandex.ru/products. На этом экране в первый день нужен один ответ: что вам доступно. Состава тарифов в админской справке нет — он в разделе «Покупка» другого дерева документации (.../purchase/ru/plans).

Тариф, число сотрудников, дополнения, сверху баланс и автопополнение, рядом «Настройкой управляет акцептант оферты». Экран нашей организации за 4 сентября 2026 года; прайс-листом Яндекса цифры не являются.
Шаг 5. Второй фактор и аудит-логи
Обязательное подтверждение входа задают в кабинете: Безопасность → Подтверждение входа. Дальше поля Кому включить (всем сотрудникам или выбранным) и Срок предупреждения — после него отложить настройку сотрудник уже не сможет. И кнопка Включить. Шаги — со страницы «Рекомендации по защите и безопасному использованию Яндекс 360» (.../security/security-recommendations).
У пункта «Включенная парольная политика организации» на той же странице рекомендаций Яндекса вкладки «Настройка в кабинете организации» нет: остаются «Проверка через API» и «Настройка через API», то есть методы DomainPasswordsService_Get и DomainPasswordsService_Update. Сама рекомендация умещается в строку: «Установите срок действия пароля не более 180 дней».
Аудит-логи достаются не всем. Страница «Аудит-логи» называет четыре тарифа: «Эта возможность доступна в тарифах Основной, Продвинутый, Корпоративный + Безопасность и Корпоративный Максимум…» (.../admin-audit-log). Сроки названы на страницах тарифов: в тарифе «Основной» логи живут 3 месяца, в тарифах «Продвинутый», «Корпоративный + Безопасность» и «Корпоративный Максимум» — 6 месяцев. В перечнях возможностей тарифов «Минимальный», «Корпоративный» и «Корпоративный + Управление организацией» аудит-логи не упомянуты.
Аудит-логи включают кнопкой: Аудит-логи → Подключить → подтвердить.
Вместе с доступом приходит требование оферты, и страница «Аудит-логи» формулирует его так: «Согласно пункту 3.6 оферты, после подключения доступа администратор обязан уведомить об этом всех пользователей и при необходимости получить их письменное согласие…».
Журналов в справке Яндекс 360 два. Логи в сервисах — события в Почте, Мессенджере, на Диске и Досках; на снимке этого экрана шесть фильтров: «Сервис» и «Сотрудник», «Дата» и «IP», «Источник события» и «Событие». Логи управления — что меняли в кабинете: по справке Яндекс 360 у фильтра «Раздел» одиннадцать разделов, среди них «Сотрудники», «Авторизации», «Домены».

Способ входа журнал «Логи в сервисах» различает: в столбце «Событие» стоят «Вход с помощью OAuth-токена» и «Вход с паролями приложений».
Оба журнала показывают только прошлое, выборкой по запросу. Страницы про подписку на события у Яндекс 360 API нет — ни в оглавлении документации, ни по прямому адресу: yandex.ru/dev/api360/doc/ru/concepts/webhooks отвечает 404. Что с этим делать интеграциям, я разбирал отдельно: «Аудит-лог Яндекс 360 не расскажет вам о новом сотруднике».
Ещё один шаг — только если у вас закрытый периметр
Когда исходящий трафик фильтруется, начните с правил доступа. Раздел «Сетевые настройки» в справке Яндекс 360 перечисляет ресурсы для свободного трафика двумя способами: отдельно по каждому сервису и одним списком на все сразу (.../network-settings). Предупреждение с этой страницы я бы поставил в рамку: сначала проверьте настройки «в изолированной тестовой среде» и только потом применяйте «в продуктивной инфраструктуре».
Частые вопросы
Можно ли взять поддомен, чтобы протестировать Яндекс 360?
Да. Справка Яндекса отвечает дословно: «Да, вы можете использовать поддомен для тестирования Яндекс 360» — раздел «Вопросы и ответы о подключении доменов» (.../domains/qa.yaml).
Два домена в одной организации — так можно?
Можно. Страница «Подключение домена» в справке Яндекс 360 пишет: «подключить несколько доменов к одной организации можно: один из них станет основным, а другие — алиасами (синонимами)» (.../domains/index). Предела числу доменов эта страница не называет. Смену основного справка Яндекс 360 описывает в два приёма: новый домен подключают алиасом, потом в блоке этого домена ⋮ → Сделать основным.
Домен уже подключён к другой организации, можно ли его забрать?
Своими руками нет. «Один домен может быть подключен только к одной организации», сказано на странице «Подключение домена» в справке Яндекс 360, а на вопрос про домен, прикреплённый к чужой организации, страница «Вопросы и ответы о подключении доменов» отвечает одной строкой: «Обратитесь в службу поддержки» (.../domains/qa.yaml).
Можно ли управлять организацией, не открывая кабинет?
Можно: «Управлять организацией можно не только в кабинете, но и по API», сказано на странице «Организация и кабинет» в справке Яндекс 360 (.../organization/overview). ID организации лежит «в левом нижнем углу кабинета организации», методы — на yandex.ru/dev/api360/doc/ru.
Чего первый день не закрывает
Безопасность. Контраргумент к пяти шагам приведу сам. На странице рекомендаций по безопасности Яндекс 360 18 пунктов «для администраторов и специалистов по ИБ», и второй фактор с парольной политикой — только два из них. Часть остальных сегодня не закрыть: пункт «Блокировка неактивных пользователей организации» проверяется по событиям аудит-лога за прошедший период. Читаю это так: пока логи не накопились, пункт уезжает в график на месяц вперёд.
Александр Жогов, основатель компании «+Альянс». Снимки сделаны в кабинете нашей организации 4 сентября 2026 года. Цитаты, пути и значения записей взяты из справки администратора Яндекс 360, страниц рекомендаций по безопасности и тарифов, страницы «Вопросы и ответы о подключении доменов»; все четыре группы сверены 20 сентября 2026 года. Пятая группа, документация Яндекс 360 API без раздела про подписку на события, сверена 10 сентября 2026 года.
