Боковое меню → Настройки — конфигурация всей организации. Доступ для Admin и Owner. Раздел разбит на 5 вкладок:

Организация Пространства Безопасность Домен Опасная зона

Где личные согласия (GDPR / Cookie / маркетинговые рассылки)? Это личные согласия пользователя, поэтому они вынесены в Профиль пользователя (правый верхний угол → аватарка → «Профиль»), не в настройки организации. См. ниже раздел «Личные согласия и cookie».


#Организация

Базовая информация об организации и брендинг — отображаются всем сотрудникам.

Поле Описание
Название организации Отображается в шапке UI, email-уведомлениях, share-ссылках
Адрес аккаунта (slug) Поддомен <slug>.lynkora.pro. Менять после регистрации нельзя — ссылки на статьи и приглашения сломаются. Для смены пишите в поддержку.
Режим доступа Корпоративное (private) — портал только по приглашению; Публичный (public) — анонимные посетители видят на публичном адресе статьи, помеченные публичными (приватные пространства остаются доступны только по приглашению)
Язык интерфейса по умолчанию Дефолт для новых сотрудников: ru / en / de / fr / es. Каждый юзер может переопределить в личном профиле.
Логотип PNG/SVG до 1 МБ, отображается в шапке UI и в email-шаблонах
Акцентный цвет Палитра 12 готовых вариантов + ввод HEX. Применяется к кнопкам, выделениям, акцентам в UI и в брендированном PDF. UI автоматически проверяет контрастность с белым фоном.

#Расширенный брендинг (Enterprise)

На тарифе Enterprise дополнительно (запрашивается через поддержку):

  • Брендированный PDF — экспорт с вашим логотипом, акцентным цветом, колонтитулами «© Your Company»
  • Адаптация email-шаблонов — приглашения, OTP, ревью-уведомления приходят в вашем стиле
  • Скрытие «Powered by Lynkora» в footer виджета и публичных страниц

#Онбординг

Кнопка «Показать чеклист настройки» заново открывает мастер первичной настройки для новых пользователей.


#Пространства

Список всех пространств организации с количеством статей и участников. Это дублирует раздел Пространства для удобства быстрого доступа из настроек.

Операция Доступ
Создать пространство Owner / Admin организации
Изменить настройки (название, тип, иконку) Admin пространства и выше
Управлять участниками и ролями Admin пространства и выше
Удалить пространство (→ Корзина) Owner / Admin организации

Глобальный Admin автоматически получает роль Admin в каждом пространстве.


#Безопасность

#Single Sign-On (SSO)

Доступно на тарифах Business и Enterprise (флаг плана allows_sso). На младших тарифах раздел показывает призыв обновить тариф.

Корпоративная авторизация через внешнего провайдера. Поддерживаются:

Провайдер Протокол
Google Workspace OIDC
Microsoft Azure AD / Entra ID OIDC
Okta OIDC
Keycloak OIDC
Любой OIDC-совместимый IdP OIDC

SAML 2.0 — в разработке. Сейчас доступна авторизация через OIDC.

Настройка:

  1. Выберите провайдер из списка или Свой OIDC
  2. Введите Client ID + Client Secret
  3. Discovery URL — например https://login.microsoftonline.com/{tenant}/v2.0/.well-known/openid-configuration
  4. Проверить — LiKE проверяет, что Discovery URL доступен и содержит нужные endpoints (проверка конфигурации, а не полный вход)
  5. Включить SSO — после успешного теста
  6. Обязательный SSO (опционально) — запрещает вход по паролю, оставляя только SSO

MFA / 2FA — в разработке. Планируется усиление входа через TOTP-приложения (Google Authenticator, 1Password, Authy).

#Смена пароля

Здесь же можно сменить пароль своей учётной записи: текущий парольновый пароль (минимум 8 символов) → повтор нового. Если вы входите через Google/SSO и пароль не задавали, блок неактуален.

#Автопровижининг SCIM 2.0 (Enterprise) — в разработке

Планируется: автоматическое создание / деактивация пользователей и групп через ваш HR-IdP:

  • Новый сотрудник в HR-системе → автоматически создаётся в LiKE с правильной ролью
  • Увольнение → автоматическая деактивация в LiKE и отзыв токенов
  • Группы / отделы → маппинг в пространства LiKE

#Журнал безопасности

Связан с Журналом действий — все security-события (вход, выход, смена роли, смена пароля) логируются автоматически с resource_type=user.


#Домен

Подключение своего домена для портала вместо стандартного <slug>.lynkora.pro.

Зачем: клиенты заходят на docs.yourcompany.com или help.yourcompany.com вместо slug.lynkora.pro — выглядит как часть вашего продукта, не сторонний сервис. Особенно важно для виджета и публичной базы знаний.

#Как подключить

  1. Введите домен — например, docs.yourcompany.com (только домен 3-го уровня; apex yourcompany.com не поддерживается)
  2. Сохранить — система покажет вам CNAME-цель (пример: slug.lynkora.pro)
  3. Создайте CNAME-запись у регистратора (Cloudflare / GoDaddy / Namecheap / любой другой DNS-провайдер):
    • Hostname: docs (или другой поддомен, который вы вводили)
    • Type: CNAME
    • Target: значение из шага 2
    • TTL: Auto (или 300-3600 сек)
  4. Подтвердить домен — нажмите кнопку «Проверить» в LiKE. Система делает DNS-lookup и убеждается, что CNAME резолвится корректно. Если успех — статус становится «Подтверждён».
  5. Готово — портал доступен по обоим адресам (docs.yourcompany.com и slug.lynkora.pro), Let's Encrypt сертификат выпускается автоматически в фоне.

#Возможные ошибки

Сообщение Причина
DNS не настроен CNAME не создан или ещё не пропагировался. Подождите 5-30 мин и повторите.
CNAME указывает в другое место DNS-запись существует, но не на наш сервер. Проверьте Target.
Apex-домен не поддерживается Введён корневой домен (yourcompany.com). Используйте поддомен (docs.yourcompany.com).

Доступно на Business и Enterprise (white-label). На младших тарифах раздел показывает призыв «Обновите тариф».


#Опасная зона

На этой вкладке — экспорт всех данных организации и необратимые действия.

#Экспорт данных

Экспорт Что выгружает
Экспорт в JSON Все статьи в структурированном JSON — для миграции и интеграции
Экспорт в Markdown ZIP-архив с Markdown-файлами, организованными по коллекциям

По готовности файл скачивается автоматически (появится тост «Экспорт готов»).

#Необратимые действия

Требуют двойного подтверждения (ввод фразы или названия организации):

Действие Что делает
Очистить кэш AI-ответов Удаляет все кэшированные ответы. Следующие запросы пойдут через LLM заново (медленнее и дороже до прогрева). Полезно после массового обновления статей. Точечное управление — в разделе Кэш AI.
Переиндексировать всю базу Пересоздаёт embeddings для всех статей. Занимает ~5–15 минут; поиск продолжает работать во время операции.
Удалить организацию Запускает удаление организации со всеми данными, статьями, пользователями, журналами и биллингом. Требует ввода точного названия для подтверждения. Доступно только Owner. Удаление не мгновенное: 30 дней организация хранится в статусе «запланирована к удалению» и её можно восстановить (см. ниже), после чего данные удаляются безвозвратно.

Перед удалением организации — обязательно сделайте экспорт важных статей через Экспорт статей и скачайте журнал действий (если нужно для compliance).

#Восстановление организации (30 дней)

После запроса на удаление организация переходит в статус «запланирована к удалению» и хранится ещё 30 дней. В течение этого срока её можно вернуть в активное состояние одним из способов:

Способ Когда удобен
Из переключателя организаций Если у вас есть другие организации — в списке появляется секция «Запланированы к удалению» с обратным отсчётом и кнопкой «Восстановить».
При входе Если удалённая организация была единственной — после входа открывается экран восстановления со списком и кнопкой «Восстановить».
По ссылке из письма Владельцу приходит письмо «Отменить удаление» — ссылка восстанавливает организацию с любого устройства, даже без входа.
Через поддержку Напишите в поддержку с email владельца — мы восстановим организацию вручную.

Восстановить может только владелец организации (или поддержка). По истечении 30 дней восстановление становится невозможным — данные удаляются окончательно.


#Личные согласия и cookie (вне вкладок Настроек)

GDPR-согласия, выбор cookie-области и согласие на маркетинг — это личные настройки пользователя, не настройки организации. Они вынесены в Профиль пользователя (правый верхний угол → клик по аватарке → «Профиль»):

Согласие Где видно
Согласие с Privacy Policy статус (Принято / Требуется обновление), версия и дата принятия
Cookie consent область (Все / Только необходимые), кнопки «Изменить» и «Снять согласие»
Маркетинговые рассылки переключатель Вкл / Выкл с датой согласия

Cross-device persistence. Cookie consent хранится в БД (users.cookie_consent_*), а не в localStorage браузера. Один раз согласились — баннер не появится в incognito, на другом устройстве и после очистки cookies. Работает с PR bf6b1b4 (2026-05-23).

Маркетинговые рассылки — это продуктовые новости, beta-приглашения, опросы. Не включает транзакционные письма (приглашения, OTP, billing-уведомления) — они идут всегда, GDPR это не запрещает.


#Публикация в публичную базу знаний

Раньше существовала отдельная вкладка «Публичная KB», но по ADR 0029 она удалена. Сейчас публикация работает по каждой статье / коллекции через поле publish_state (Draft / Internal / Public).

Полный гайд — в статье Публичная база знаний.