Собственник торговой компании на 60 человек, разговор в августе: «Почта у нас на своём домене, платим со счёта компании четвёртый год. Понадобилось завести ящик новому руководителю отдела — и оказалось, что кнопка „Добавить сотрудника“ есть только у Сергея. Сергей — подрядчик, который настраивал нам почту в 2022 году. Он не отвечает с весны».
Это не следствие чьей-то ошибки. Так растёт почти любая компания: почту подключает тот, кто разбирается, — сотрудник, приятель, ИТ-подрядчик. Он делает это со своего аккаунта, потому что другого под рукой нет. Дальше пять лет всё работает, вопрос не всплывает, а всплывает он в худший момент: при увольнении, при смене ИТ-подрядчика или когда срочно нужен новый ящик.
Разберём, как за полчаса выяснить, чей аккаунт управляет вашей почтой, как передать это управление на служебный аккаунт компании и как убедиться, что процедура восстановления действительно сработает, если управляющий аккаунт станет недоступен. Отдельная тема — как выбрать почтовый сервис и настроить почту на домене: она разобрана в статье «Корпоративная почта на своём домене». Здесь речь только про уже работающую почту: кто ею управляет и что с этим делать.
Коротко. В Яндекс 360 текущий владелец виден в разделе «Профиль организации», поле «Аккаунт владельца»; там же кнопка «Сменить». В VK WorkSpace роль владельца назначается в разделе «Администрирование». Роль «владелец» — это полномочие аккаунта в панели управления, а не юридические права на организацию и переписку. Если аккаунт недоступен, у каждого сервиса своя процедура восстановления, и почти в каждой требуется подтвердить владение доменом — поэтому контроль над DNS-зоной проверяют заранее, вместе с самой почтой.
Что означает роль «владелец» — и что она не означает
Здесь легко перепутать два разных уровня, и путаница дорого стоит.
Первый уровень — права компании. Право на сервис, на данные и на переписку следует из договора с поставщиком, оплаты и трудовых отношений с сотрудниками. Оттого, что кнопка «Добавить сотрудника» доступна аккаунту бывшего ИТ-подрядчика, компания не перестаёт быть стороной договора, а её переписка не становится его личной.
Второй уровень — полномочия аккаунта. Роль «владелец» в почтовом сервисе — это набор действий, которые может выполнить конкретная учётная запись в панели управления. Кто может нажать кнопку — вопрос технический, и решается он только средствами самого сервиса.
Поэтому корректная формулировка проблемы звучит так: полномочия по управлению организацией закреплены за личным аккаунтом человека, который компании неподконтролен. Компания рискует не правами, а оперативным управлением — и в понедельник это выглядит как невозможность завести ящик, заблокировать уволенного или сменить тариф.
Три сценария: начните с того, какой у вас
Дальше всё зависит от одного вопроса — доступен ли аккаунт владельца. Три ситуации решаются по-разному, и смешивать их не нужно.
- Владелец известен и на связи. Плановая передача штатными средствами сервиса. Самый дешёвый сценарий: он занимает один сеанс работы и не требует ни поддержки, ни документов.
- Владелец недоступен: уволился, не отвечает, аккаунт утрачен. Работает только процедура восстановления конкретного поставщика — со своими требованиями и сроками, которые вы не контролируете.
- Владелец неизвестен. Сначала выяснить, чей это аккаунт, и только потом выбирать между первым и вторым сценарием. Признаки: кто открывает раздел администрирования; на чью почту приходят письма поставщика об оплате и изменениях; кто указан плательщиком в бухгалтерии; кто настраивал домен и DNS. Если человек нашёлся и готов помочь — вы в первом сценарии, а не во втором.
Во втором и третьем сценариях сразу проверьте ещё одну вещь: у кого доступ к DNS-зоне домена. Без неё большинство процедур восстановления не запускается вовсе.
Яндекс 360: где посмотреть владельца и как передать управление
Процедуры ниже проверены по справке Яндекса 5 сентября 2026 года.
По повседневным правам владелец не отличается от администратора: и тот и другой управляют сотрудниками, пополняют баланс, меняют тариф и настраивают сервисы. Разница в двух действиях.
| Действие | Владелец | Администратор |
|---|---|---|
| Управление сотрудниками, тариф, баланс, настройки сервисов | да | да |
| Назначение и отзыв прав других администраторов | да | да |
| Назначение нового владельца организации | да | нет |
| Удаление организации | да | нет |
Обратите внимание на третью строку: администраторы могут назначать и отзывать права других администраторов, и новый администратор в состоянии снять права с того, кто его назначил. Это не ошибка сервиса, а причина держать число администраторов минимальным и знать поимённо каждого.
Где смотреть. Кабинет организации → Профиль организации → поле «Аккаунт владельца». Если раздела не видно, у вашей учётной записи нет ни роли владельца, ни роли администратора.

Справка Яндекс 360, раздел «Владелец организации», проверено 05.09.2026. Это страница документации, а не кабинет клиента.
Как передать. Передать владение может только текущий владелец, и только тому аккаунту, который уже добавлен в организацию. Порядок такой:
- Добавьте будущего владельца в организацию как сотрудника, если его там ещё нет.
- Текущий владелец открывает Профиль организации → Аккаунт владельца → Сменить и указывает почту нового владельца.
- Подтверждает смену.
Что происходит после передачи. Новый аккаунт становится владельцем, а прежний остаётся администратором организации. Это отдельный шаг, о котором забывают: права администратора у прежнего владельца нужно снять сознательно, иначе вы поменяли табличку, но не состав управляющих.
Кого назначать владельцем. Сам Яндекс рекомендует переносить владение с личного аккаунта на доменного пользователя организации. Наша практика совпадает: владельцем делаем служебный доменный аккаунт компании, а не личный ящик директора и не аккаунт системного администратора. Повседневную работу при этом ведут персональные административные учётные записи — по одной на человека, иначе аудит действий теряет смысл. Средства восстановления аккаунта владельца (телефон, второй фактор) должны быть доступны компании, а не одному сотруднику.
Яндекс 360: если доступа к аккаунту владельца нет
Если пароль забыт, но аккаунт ваш, работает обычное восстановление Яндекс ID. Если аккаунт утрачен целиком или человек недоступен, справка описывает другой путь: завести новый аккаунт вида login@yandex.ru и заполнить форму восстановления на admin.yandex.ru/restore, где потребуется подтвердить владение доменом организации.
Каким именно способом подтверждается владение — показывает сама форма. Мы её со стороны не видели, а справка Яндекса конкретный способ не называет, поэтому заранее рассчитывать на определённый тип DNS-записи не стоит: подготовьте доступ к DNS-зоне и следуйте требованиям формы.
Результат процедуры: роль владельца переходит к новому аккаунту, а прежний остаётся с ролью администратора — то есть снимать её вам всё равно придётся вручную. Обратной дороги нет: вернуть владение через старый аккаунт после восстановления нельзя. Отсюда простое следствие — процедуру запускают, когда решение принято, а не «чтобы посмотреть, как оно работает».
VK WorkSpace: роли, внешний домен и передача
Процедуры проверены по документации VK 5 сентября 2026 года; страницы обновлены 24 июня 2026 года.
Ролей три. Владелец — супер-администратор: управляет разделом «Администрирование», назначает администраторов и удаляет учётные записи безвозвратно. Администратор — всё остальное; удалённые им записи попадают в корзину на 30 дней. Администратор группы рассылки — только свои группы.
Важная особенность: в документации сказано, что владельцем может быть только пользователь с аккаунтом на внешнем домене, а администратором — только пользователь с аккаунтом внутри домена. Речь именно про внешний домен, а не про «личный ящик» и не про конкретный тип учётной записи. Практический вывод тот же, что и для Яндекса: этот внешний аккаунт должен быть служебным аккаунтом компании, а не почтой сотрудника, которую он заберёт с собой.

Документация VK WorkSpace, страница «Администраторы», обновлена 24.06.2026.
Передача. В разделе Администрирование нажмите «Назначить», выберите роль «Владелец» и укажите почту будущего владельца. Ему уходит приглашение, которое он принимает с указанной почты. После этого учётную запись прежнего владельца удаляют.
VK WorkSpace: восстановление доступа
На сайте workspace.vk.ru внизу страницы есть отдельный вход — «Восстановление доступа для администраторов». Дальше развилка.
- Почта владельца известна — работает стандартное восстановление аккаунта.
- Почта владельца неизвестна — заполняется форма: статус плательщика, домен, контактная почта. Юридическое лицо может отметить вариант «Восстановить аккаунт на данный почтовый ящик», то есть перевести владение на новый адрес. После этого приходит письмо с TXT-записью, которую нужно добавить в DNS-зону домена для подтверждения владения.
Одна оговорка, о которой лучше знать заранее: для домена bizml.ru при неизвестной почте владельца восстановление невозможно. Если ваша почта живёт на этом домене, а не на собственном, вопрос со служебным аккаунтом владельца нужно закрыть сегодня — процедуры «на потом» у вас нет.
Google Workspace и Microsoft 365: коротко и честно
Google Workspace. Если у администраторского аккаунта есть резервная почта или телефон, работает стандартное восстановление. Если нет — мастер просит подтвердить домен CNAME-записью; если запись не находится в течение 48 часов, попытка считается неудачной. Дальше остаётся восстановление с участием поддержки: доказать владение доменом и данными, добавить CNAME или TXT через Apps Admin Toolbox (распространение записи занимает до суток) и отправить заявку.
Microsoft. Здесь честный ответ короче. Документированная самостоятельная процедура с подтверждением домена TXT-записью описана только для неуправляемых («вирусных») каталогов Entra ID. Для обычного рабочего тенанта, оставшегося без глобального администратора, официальной самостоятельной процедуры мы не нашли: вопрос решается обращением в поддержку с доказательствами владения доменом. Пошаговые рецепты с форумов существуют, но официальной процедурой они не являются, и планировать по ним восстановление мы не рекомендуем.
Домен и DNS: условие процедуры, а не универсальный ключ
Во всех четырёх сервисах восстановление так или иначе упирается в подтверждение владения доменом. Отсюда правило: проверять контроль над DNS-зоной нужно одновременно с почтой, а не после аварии. Кто может добавить проверочную запись прямо сейчас — конкретный человек, в конкретной панели.
И сразу ограничение, которое часто понимают неправильно. Контроль над DNS не равен возврату почты. Подмена MX-записи перенаправит новую входящую почту на другой сервер — и всё. Она не откроет архив переписки в старом сервисе, не вернёт панель управления, не перенесёт учётные записи и не отменит внутреннюю маршрутизацию поставщика. Универсального «через DNS вернём всё» не существует; DNS — это ключ к процедуре поставщика, а не замена ей.
Отдельный случай — домен делегирован на серверы имён самого почтового сервиса. Тогда DNS-записи правятся в том же кабинете, к которому у вас нет доступа, и работа начинается у регистратора. Менять делегирование наспех нельзя: ИТ-специалист сначала готовит и проверяет новую зону целиком (MX, A и AAAA, TXT, поддомены, настройки DNSSEC), согласует окно работ и порядок отката, и только потом переключает серверы имён. Иначе вместе с почтой вы уроните сайт и все сервисы на поддоменах. Если доступа к кабинету регистратора тоже нет, начинать нужно с домена — порядок действий и требования к идентификации администратора домена разобраны в статье «Идентификация домена через Госуслуги».
Приёмка: что проверить после передачи
Передача считается выполненной не тогда, когда нажата кнопка, а когда проверен результат. Ниже — таблица приёмки; заполните её в день передачи.
| Что проверяем | Как проверяем | Что фиксируем |
|---|---|---|
| Вход новым владельцем | Войти под новым аккаунтом и открыть раздел администрирования | Дата, аккаунт, кто проверял |
| Поле владельца | В профиле организации указан служебный аккаунт компании | Логин нового владельца |
| Права прежнего аккаунта | Под прежним аккаунтом убедиться, что он больше не может назначать администраторов | Дата снятия роли |
| Состав администраторов | Сверить список с действующими сотрудниками, лишних отозвать | Список и дата сверки |
| Средства восстановления | Телефон и второй фактор аккаунта владельца доступны компании, а не одному человеку | Кто и где хранит доступ |
| Доступ к DNS-зоне | Проверить, что ответственный может добавить проверочную запись сейчас | Панель, ответственный |
| Пересылки и делегирование | Просмотреть правила в ящиках ушедших сотрудников | Дата проверки |
Последняя строка — не формальность. Правила пересылки живут отдельно от учётной записи и продолжают работать после того, как человек ушёл. Проверка правил входит в стандартную процедуру отключения доступов при увольнении — она разобрана в чек-листе безопасности удалённой работы.
Обязательное двухфакторное подтверждение входа для администраторов настраивается отдельно и в Яндекс 360 зависит от тарифа: полноценная настройка через интерфейс доступна не на всех планах, на остальных включение выполняется через API и без персональной настройки по сотрудникам. Проверьте, что доступно на вашем тарифе, до того как пообещаете себе «включим на всех».

Справка Яндекс 360, «Подтверждение входа», проверено 05.09.2026.
Результат работы — строка в реестре ИТ-активов компании: сервис, домен, аккаунт владельца, администраторы, где лежат средства восстановления, дата последней проверки. Без даты проверки строка мертва: через год она описывает организацию, которой уже нет.
Что дальше
Почта — один из активов в общей карте контроля, и рядом с ней всегда стоят домен, DNS и доступы сотрудников. Если вы начали разбираться с почтой, логично довести проверку до конца.
- Кому принадлежат домен, почта и сайт компании — общая карта: какие активы проверять и в каком порядке.
- Сотрудник ушёл, а пароли от серверов остались у него — что делать, когда недоступен не только владелец почты.
- Реестр ИТ-активов компании — куда записать результат, чтобы не проверять заново каждый год.
Если хотите, чтобы это сделали за вас: в рамках ИТ-аудита мы проверяем, чей аккаунт управляет почтой, переводим владение на служебный аккаунт компании, снимаем лишние права и проверяем, что процедура восстановления реально сработает. Для первого разговора достаточно названия сервиса и описания ситуации — доступ к кабинетам согласуем отдельно, паролей и резервных кодов в переписке мы не просим. Обсудить: ИТ-аутсорсинг и приём инфраструктуры
Источники
Все процедуры проверены 5 сентября 2026 года. Интерфейсы поставщиков меняются — перед выполнением сверьтесь со справкой.
- Яндекс 360 для бизнеса, «Владелец организации» — yandex.ru/support/yandex-360/business/admin/ru/organization/owner
- Яндекс 360 для бизнеса, «Администратор организации» — yandex.ru/support/yandex-360/business/admin/ru/organization/admin
- Яндекс 360 для бизнеса, обязательное подтверждение входа: yandex.ru/support/yandex-360/business/admin/ru/security/set-2fa
- Яндекс 360 для бизнеса, рекомендации по безопасности: yandex.ru/support/yandex-360/business/admin/ru/security/security-recommendations
- VK WorkSpace, «Администраторы» — workspace.vk.ru/docs/saas/settings/accounts/administrators/ (страница обновлена 24.06.2026)
- VK WorkSpace, FAQ по панели администратора — workspace.vk.ru/docs/saas/faqs/admin-panel/ (страница обновлена 24.06.2026)
- Google Workspace, восстановление доступа администратора — support.google.com/a/answer/33561
- Microsoft, передача управления неуправляемым каталогом Entra ID — learn.microsoft.com/en-us/entra/identity/users/domains-admin-takeover
Вопросы по материалу
Мы платим за почту со счёта компании. Разве организация не наша?
Можно ли назначить двух владельцев организации в Яндекс 360?
Владелец — действующий системный администратор, и он на связи. Это проблема?
Мы контролируем домен. Значит, почту всегда вернём?
Что видит администратор в чужих ящиках?
Что делать дальше
Если тема статьи похожа на вашу ситуацию, начните с релевантной услуги, решения для сегмента или кейса.
Практический следующий шаг
ИТ-аутсорсинг
Об авторе
Столкнулись с похожей проблемой?
Расскажите, что происходит у вас: инженер разберёт ситуацию и предложит, с чего начать.
Читайте также
Материалы по той же теме и для того же сегмента бизнеса.