Боковое меню → Настройки — конфигурация всей организации. Доступ для Admin и Owner. Раздел разбит на 5 вкладок:
Где личные согласия (GDPR / Cookie / маркетинговые рассылки)? Это личные согласия пользователя, поэтому они вынесены в Профиль пользователя (правый верхний угол → аватарка → «Профиль»), не в настройки организации. См. ниже раздел «Личные согласия и cookie».
#Организация
Базовая информация об организации и брендинг — отображаются всем сотрудникам.
| Поле | Описание |
|---|---|
| Название организации | Отображается в шапке UI, email-уведомлениях, share-ссылках |
| Адрес аккаунта (slug) | Поддомен <slug>.lynkora.pro. Менять после регистрации нельзя — ссылки на статьи и приглашения сломаются. Для смены пишите в поддержку. |
| Режим доступа | Корпоративное (private) — портал только по приглашению; Публичный (public) — анонимные посетители видят на публичном адресе статьи, помеченные публичными (приватные пространства остаются доступны только по приглашению) |
| Язык интерфейса по умолчанию | Дефолт для новых сотрудников: ru / en / de / fr / es. Каждый юзер может переопределить в личном профиле. |
| Логотип | PNG/SVG до 1 МБ, отображается в шапке UI и в email-шаблонах |
| Акцентный цвет | Палитра 12 готовых вариантов + ввод HEX. Применяется к кнопкам, выделениям, акцентам в UI и в брендированном PDF. UI автоматически проверяет контрастность с белым фоном. |
#Расширенный брендинг (Enterprise)
На тарифе Enterprise дополнительно (запрашивается через поддержку):
- Брендированный PDF — экспорт с вашим логотипом, акцентным цветом, колонтитулами «© Your Company»
- Адаптация email-шаблонов — приглашения, OTP, ревью-уведомления приходят в вашем стиле
- Скрытие «Powered by Lynkora» в footer виджета и публичных страниц
#Онбординг
Кнопка «Показать чеклист настройки» заново открывает мастер первичной настройки для новых пользователей.
#Пространства
Список всех пространств организации с количеством статей и участников. Это дублирует раздел Пространства для удобства быстрого доступа из настроек.
| Операция | Доступ |
|---|---|
| Создать пространство | Owner / Admin организации |
| Изменить настройки (название, тип, иконку) | Admin пространства и выше |
| Управлять участниками и ролями | Admin пространства и выше |
| Удалить пространство (→ Корзина) | Owner / Admin организации |
Глобальный Admin автоматически получает роль Admin в каждом пространстве.
#Безопасность
#Single Sign-On (SSO)
Доступно на тарифах Business и Enterprise (флаг плана
allows_sso). На младших тарифах раздел показывает призыв обновить тариф.
Корпоративная авторизация через внешнего провайдера. Поддерживаются:
| Провайдер | Протокол |
|---|---|
| Google Workspace | OIDC |
| Microsoft Azure AD / Entra ID | OIDC |
| Okta | OIDC |
| Keycloak | OIDC |
| Любой OIDC-совместимый IdP | OIDC |
SAML 2.0 — в разработке. Сейчас доступна авторизация через OIDC.
Настройка:
- Выберите провайдер из списка или Свой OIDC
- Введите Client ID + Client Secret
- Discovery URL — например
https://login.microsoftonline.com/{tenant}/v2.0/.well-known/openid-configuration - Проверить — LiKE проверяет, что Discovery URL доступен и содержит нужные endpoints (проверка конфигурации, а не полный вход)
- Включить SSO — после успешного теста
- Обязательный SSO (опционально) — запрещает вход по паролю, оставляя только SSO
MFA / 2FA — в разработке. Планируется усиление входа через TOTP-приложения (Google Authenticator, 1Password, Authy).
#Смена пароля
Здесь же можно сменить пароль своей учётной записи: текущий пароль → новый пароль (минимум 8 символов) → повтор нового. Если вы входите через Google/SSO и пароль не задавали, блок неактуален.
#Автопровижининг SCIM 2.0 (Enterprise) — в разработке
Планируется: автоматическое создание / деактивация пользователей и групп через ваш HR-IdP:
- Новый сотрудник в HR-системе → автоматически создаётся в LiKE с правильной ролью
- Увольнение → автоматическая деактивация в LiKE и отзыв токенов
- Группы / отделы → маппинг в пространства LiKE
#Журнал безопасности
Связан с Журналом действий — все security-события (вход, выход, смена роли, смена пароля) логируются автоматически с resource_type=user.
#Домен
Подключение своего домена для портала вместо стандартного <slug>.lynkora.pro.
Зачем: клиенты заходят на docs.yourcompany.com или help.yourcompany.com вместо slug.lynkora.pro — выглядит как часть вашего продукта, не сторонний сервис. Особенно важно для виджета и публичной базы знаний.
#Как подключить
- Введите домен — например,
docs.yourcompany.com(только домен 3-го уровня; apexyourcompany.comне поддерживается) - Сохранить — система покажет вам CNAME-цель (пример:
slug.lynkora.pro) - Создайте CNAME-запись у регистратора (Cloudflare / GoDaddy / Namecheap / любой другой DNS-провайдер):
- Hostname:
docs(или другой поддомен, который вы вводили) - Type: CNAME
- Target: значение из шага 2
- TTL: Auto (или 300-3600 сек)
- Hostname:
- Подтвердить домен — нажмите кнопку «Проверить» в LiKE. Система делает DNS-lookup и убеждается, что CNAME резолвится корректно. Если успех — статус становится «Подтверждён».
- Готово — портал доступен по обоим адресам (
docs.yourcompany.comиslug.lynkora.pro), Let's Encrypt сертификат выпускается автоматически в фоне.
#Возможные ошибки
| Сообщение | Причина |
|---|---|
| DNS не настроен | CNAME не создан или ещё не пропагировался. Подождите 5-30 мин и повторите. |
| CNAME указывает в другое место | DNS-запись существует, но не на наш сервер. Проверьте Target. |
| Apex-домен не поддерживается | Введён корневой домен (yourcompany.com). Используйте поддомен (docs.yourcompany.com). |
Доступно на Business и Enterprise (white-label). На младших тарифах раздел показывает призыв «Обновите тариф».
#Опасная зона
На этой вкладке — экспорт всех данных организации и необратимые действия.
#Экспорт данных
| Экспорт | Что выгружает |
|---|---|
| Экспорт в JSON | Все статьи в структурированном JSON — для миграции и интеграции |
| Экспорт в Markdown | ZIP-архив с Markdown-файлами, организованными по коллекциям |
По готовности файл скачивается автоматически (появится тост «Экспорт готов»).
#Необратимые действия
Требуют двойного подтверждения (ввод фразы или названия организации):
| Действие | Что делает |
|---|---|
| Очистить кэш AI-ответов | Удаляет все кэшированные ответы. Следующие запросы пойдут через LLM заново (медленнее и дороже до прогрева). Полезно после массового обновления статей. Точечное управление — в разделе Кэш AI. |
| Переиндексировать всю базу | Пересоздаёт embeddings для всех статей. Занимает ~5–15 минут; поиск продолжает работать во время операции. |
| Удалить организацию | Запускает удаление организации со всеми данными, статьями, пользователями, журналами и биллингом. Требует ввода точного названия для подтверждения. Доступно только Owner. Удаление не мгновенное: 30 дней организация хранится в статусе «запланирована к удалению» и её можно восстановить (см. ниже), после чего данные удаляются безвозвратно. |
Перед удалением организации — обязательно сделайте экспорт важных статей через Экспорт статей и скачайте журнал действий (если нужно для compliance).
#Восстановление организации (30 дней)
После запроса на удаление организация переходит в статус «запланирована к удалению» и хранится ещё 30 дней. В течение этого срока её можно вернуть в активное состояние одним из способов:
| Способ | Когда удобен |
|---|---|
| Из переключателя организаций | Если у вас есть другие организации — в списке появляется секция «Запланированы к удалению» с обратным отсчётом и кнопкой «Восстановить». |
| При входе | Если удалённая организация была единственной — после входа открывается экран восстановления со списком и кнопкой «Восстановить». |
| По ссылке из письма | Владельцу приходит письмо «Отменить удаление» — ссылка восстанавливает организацию с любого устройства, даже без входа. |
| Через поддержку | Напишите в поддержку с email владельца — мы восстановим организацию вручную. |
Восстановить может только владелец организации (или поддержка). По истечении 30 дней восстановление становится невозможным — данные удаляются окончательно.
#Личные согласия и cookie (вне вкладок Настроек)
GDPR-согласия, выбор cookie-области и согласие на маркетинг — это личные настройки пользователя, не настройки организации. Они вынесены в Профиль пользователя (правый верхний угол → клик по аватарке → «Профиль»):
| Согласие | Где видно |
|---|---|
| Согласие с Privacy Policy | статус (Принято / Требуется обновление), версия и дата принятия |
| Cookie consent | область (Все / Только необходимые), кнопки «Изменить» и «Снять согласие» |
| Маркетинговые рассылки | переключатель Вкл / Выкл с датой согласия |
Cross-device persistence. Cookie consent хранится в БД (
users.cookie_consent_*), а не в localStorage браузера. Один раз согласились — баннер не появится в incognito, на другом устройстве и после очистки cookies. Работает с PRbf6b1b4(2026-05-23).
Маркетинговые рассылки — это продуктовые новости, beta-приглашения, опросы. Не включает транзакционные письма (приглашения, OTP, billing-уведомления) — они идут всегда, GDPR это не запрещает.
#Публикация в публичную базу знаний
Раньше существовала отдельная вкладка «Публичная KB», но по ADR 0029 она удалена. Сейчас публикация работает по каждой статье / коллекции через поле publish_state (Draft / Internal / Public).
Полный гайд — в статье Публичная база знаний.