[Документация Yandex Cloud](../../index.md) > [Yandex Identity Hub](../index.md) > [Пошаговые инструкции](index.md) > Управление пользователями > Управлять сессиями пользователя

# Управлять сессиями пользователей

Администратор может просматривать и завершать [сессии](../concepts/sessions.md) Yandex Identity Hub [федеративных](../../iam/concepts/users/accounts.md#saml-federation) и [локальных](../../iam/concepts/users/accounts.md#local) пользователей организации. Для этого администратору на [организацию](../concepts/organization.md) должны быть назначены соответственно роли [`organization-manager.federations.userAdmin`](../security/index.md#organization-manager-federations-userAdmin) и [`organization-manager.userpools.userAdmin`](../security/index.md#organization-manager-userpools-userAdmin) или выше.

{% note warning %}

[Просматривать](manage-account.md#view-sessions) и [завершать](manage-account.md#end-sessions) сессии пользователя [с аккаунтом на Яндексе](../../iam/concepts/users/accounts.md#passport) может только сам этот пользователь.

{% endnote %}

## Посмотреть сессии пользователя {#view-sessions}

Чтобы посмотреть активные сессии федеративного или локального пользователя организации:

{% list tabs group=instructions %}

- Интерфейс Cloud Center {#cloud-center}

  1. Войдите в сервис [Yandex Identity Hub](https://kz.center.yandex.cloud/organization).
  1. На панели слева выберите ![person](../../_assets/console-icons/person.svg) **Пользователи** и в открывшемся списке выберите нужного [федеративного](../../iam/concepts/users/accounts.md#saml-federation) или [локального](../../iam/concepts/users/accounts.md#local) пользователя.

      Чтобы быстрее найти нужного пользователя, воспользуйтесь фильтром в верхней части экрана.
  1. В открывшемся окне перейдите на вкладку **Активные сессии**.

      Открывшийся список содержит следующую информацию о сессиях выбранного пользователя:

      * **User-Agent** — [идентификатор](https://ru.wikipedia.org/wiki/User_agent) клиентского приложения. Неизменяемое значение.
      * **Дата создания** — дата и время создания сессии. Неизменяемое значение.
      * **Дата использования** — дата и время последнего использования сессии для аутентификации в приложениях, использующих Yandex Identity Hub в качестве поставщика удостоверений. Значение может изменяться в процессе работы с сессией.
      * **Дата окончания** — [срок жизни](../concepts/sessions.md#session-lifetime) сессии, по истечении которого пользователю придется пройти повторную аутентификацию в Yandex Identity Hub. Неизменяемое значение.
      * **IP-адрес** — последний IP-адрес пользователя, с которого в рамках данной сессии он обращался к сервисам, требующим аутентификации через Yandex Identity Hub. Значение может изменяться в процессе работы с сессией.
      * **Идентификатор** — уникальный идентификатор сессии. Неизменяемое значение.

{% endlist %}

## Завершить сессии пользователя {#end-sessions}

Чтобы завершить активные сессии федеративного или локального пользователя организации:

{% list tabs group=instructions %}

- Интерфейс Cloud Center {#cloud-center}

  1. Войдите в сервис [Yandex Identity Hub](https://kz.center.yandex.cloud/organization).
  1. На панели слева выберите ![person](../../_assets/console-icons/person.svg) **Пользователи** и в открывшемся списке выберите нужного [федеративного](../../iam/concepts/users/accounts.md#saml-federation) или [локального](../../iam/concepts/users/accounts.md#local) пользователя.

      Чтобы быстрее найти нужного пользователя, воспользуйтесь фильтром в верхней части экрана.
  1. В открывшемся окне перейдите на вкладку **Активные сессии**. 

      Открывшийся список содержит информацию о сессиях выбранного пользователя.
  1. Чтобы завершить определенную сессию пользователя:
  
      1. В строке с нужной сессией нажмите значок ![ellipsis](../../_assets/console-icons/ellipsis.svg) и выберите ![arrow-right-from-square](../../_assets/console-icons/arrow-right-from-square.svg) **Завершить**.
      1. В открывшемся окне подтвердите завершение сессии.

      В результате на выбранном устройстве доступ пользователя к сервисам, использующим Yandex Identity Hub в качестве поставщика удостоверений, прекратится.
  1. Чтобы завершить все сессии пользователя:

      1. В правом верхнем углу экрана нажмите кнопку ![arrow-right-from-square](../../_assets/console-icons/arrow-right-from-square.svg) **Завершить все сессии**.
      1. В открывшемся окне подтвердите завершение всех сессий.

      В результате доступ пользователя к сервисам, использующим Yandex Identity Hub в качестве поставщика удостоверений, прекратится на всех устройствах.
      
  Чтобы возобновить доступ, пользователю придется повторно выполнить аутентификацию в Yandex Identity Hub.

{% endlist %}

#### Полезные ссылки {#see-also}

* [Сессии](../concepts/sessions.md)
* [Управление аккаунтом на портале «Мой аккаунт»](manage-account.md)