[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-domain-capture::ru":3,"gloss-cluster-domain-capture::ru":20,"gloss-next-domain-capture::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"domain-capture","security","Захват домена (domain capture)","Захват домена (его же называют подтверждением или присвоением домена) — это административная функция, позволяющая организации доказать владение почтовым доменом и получить контроль над всеми учётными записями в SaaS-продукте, созданными на адресах этого домена. После подтверждения существующие личные и командные рабочие пространства, заведённые сотрудниками, поглощаются корпоративным тенантом, новые регистрации на этом домене автоматически попадают в него вместо создания собственного островка, а администратор получает видимость, возможность применять политики и отзывать доступы. Функция появилась потому, что низовое внедрение SaaS создаёт ровно тот беспорядок, который она разгребает: дизайнер заводит бесплатное пространство, внутри вырастает команда из пяти человек, и три года работы накапливаются в аккаунте, которым компания не управляет и который не сможет вернуть, если этот человек уйдёт. Это теневое ИТ, но уже с данными внутри. Захват домена — способ превратить такие очаги в управляемые тенанты, не заставляя каждую команду переезжать вручную. Перед запуском стоит разобраться в механике. Для подтверждения обычно требуется DNS-запись или файл верификации — то же доказательство владения доменом, что используется и в других сценариях. Вендоры расходятся в том, что происходит с содержимым поглощённых пространств: одни передают права на данные организации, другие лишь ставят пользователя под управление, — и в том, уведомляются ли затронутые пользователи. Есть и измерение персональных данных: поглощение аккаунта может открыть администраторам материалы, которые сотрудник обоснованно считал личными, поэтому такой шаг следует анонсировать, а не устраивать внезапно, и сопровождать понятной позицией о допустимом использовании. Действуйте последовательно: сначала подтвердите домен, затем сделайте SSO обязательным, затем включите SCIM, чтобы управляемыми были не только вход, но и идентичность, и выход.","Захват домена переводит все аккаунты на вашем почтовом домене в корпоративный тенант, подчиняя администратору стихийно созданные рабочие пространства.",null,[11,14,17],{"slug":12,"name":13},"shadow-it","Теневые ИТ",{"slug":15,"name":16},"sso","Единый вход (SSO)",{"slug":18,"name":19},"tenant-isolation","Изоляция арендаторов (Tenant Isolation)",[21,25,29,33,36,39,42,45,48,51,54,57],{"slug":22,"category":5,"name":23,"updated_at":24},"audit-log","Журнал аудита (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":26,"category":5,"name":27,"updated_at":28},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":30,"category":5,"name":31,"updated_at":32},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":34,"category":5,"name":35,"updated_at":32},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":37,"category":5,"name":38,"updated_at":32},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":40,"category":5,"name":41,"updated_at":24},"byok","Собственный ключ шифрования (BYOK)",{"slug":43,"category":5,"name":44,"updated_at":32},"cve","CVE (идентификатор уязвимости)",{"slug":46,"category":5,"name":47,"updated_at":28},"data-classification","Классификация данных",{"slug":49,"category":5,"name":50,"updated_at":32},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":52,"category":5,"name":53,"updated_at":32},"data-minimization","Минимизация данных",{"slug":55,"category":5,"name":56,"updated_at":32},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":58,"category":5,"name":59,"updated_at":32},"data-processing-agreement","Соглашение об обработке данных (DPA)"]