Перейти к содержимому
Управление ИТ10 мин чтения

Кто управляет корпоративной почтой компании и как передать это управление

Где посмотреть аккаунт владельца в Яндекс 360 и VK WorkSpace, как передать управление и что делать, если владелец недоступен. Процедуры проверены 5 сентября 2026 года.

  • Для бизнеса: Без сильного ИТ-отдела
  • Для кого: Собственник и генеральный директор

Собственник торговой компании на 60 человек, разговор в августе: «Почта у нас на своём домене, платим со счёта компании четвёртый год. Понадобилось завести ящик новому руководителю отдела — и оказалось, что кнопка „Добавить сотрудника“ есть только у Сергея. Сергей — подрядчик, который настраивал нам почту в 2022 году. Он не отвечает с весны».

Это не следствие чьей-то ошибки. Так растёт почти любая компания: почту подключает тот, кто разбирается, — сотрудник, приятель, ИТ-подрядчик. Он делает это со своего аккаунта, потому что другого под рукой нет. Дальше пять лет всё работает, вопрос не всплывает, а всплывает он в худший момент: при увольнении, при смене ИТ-подрядчика или когда срочно нужен новый ящик.

Разберём, как за полчаса выяснить, чей аккаунт управляет вашей почтой, как передать это управление на служебный аккаунт компании и как убедиться, что процедура восстановления действительно сработает, если управляющий аккаунт станет недоступен. Отдельная тема — как выбрать почтовый сервис и настроить почту на домене: она разобрана в статье «Корпоративная почта на своём домене». Здесь речь только про уже работающую почту: кто ею управляет и что с этим делать.

Коротко. В Яндекс 360 текущий владелец виден в разделе «Профиль организации», поле «Аккаунт владельца»; там же кнопка «Сменить». В VK WorkSpace роль владельца назначается в разделе «Администрирование». Роль «владелец» — это полномочие аккаунта в панели управления, а не юридические права на организацию и переписку. Если аккаунт недоступен, у каждого сервиса своя процедура восстановления, и почти в каждой требуется подтвердить владение доменом — поэтому контроль над DNS-зоной проверяют заранее, вместе с самой почтой.

Что означает роль «владелец» — и что она не означает

Здесь легко перепутать два разных уровня, и путаница дорого стоит.

Первый уровень — права компании. Право на сервис, на данные и на переписку следует из договора с поставщиком, оплаты и трудовых отношений с сотрудниками. Оттого, что кнопка «Добавить сотрудника» доступна аккаунту бывшего ИТ-подрядчика, компания не перестаёт быть стороной договора, а её переписка не становится его личной.

Второй уровень — полномочия аккаунта. Роль «владелец» в почтовом сервисе — это набор действий, которые может выполнить конкретная учётная запись в панели управления. Кто может нажать кнопку — вопрос технический, и решается он только средствами самого сервиса.

Поэтому корректная формулировка проблемы звучит так: полномочия по управлению организацией закреплены за личным аккаунтом человека, который компании неподконтролен. Компания рискует не правами, а оперативным управлением — и в понедельник это выглядит как невозможность завести ящик, заблокировать уволенного или сменить тариф.

Три сценария: начните с того, какой у вас

Дальше всё зависит от одного вопроса — доступен ли аккаунт владельца. Три ситуации решаются по-разному, и смешивать их не нужно.

  1. Владелец известен и на связи. Плановая передача штатными средствами сервиса. Самый дешёвый сценарий: он занимает один сеанс работы и не требует ни поддержки, ни документов.
  2. Владелец недоступен: уволился, не отвечает, аккаунт утрачен. Работает только процедура восстановления конкретного поставщика — со своими требованиями и сроками, которые вы не контролируете.
  3. Владелец неизвестен. Сначала выяснить, чей это аккаунт, и только потом выбирать между первым и вторым сценарием. Признаки: кто открывает раздел администрирования; на чью почту приходят письма поставщика об оплате и изменениях; кто указан плательщиком в бухгалтерии; кто настраивал домен и DNS. Если человек нашёлся и готов помочь — вы в первом сценарии, а не во втором.

Во втором и третьем сценариях сразу проверьте ещё одну вещь: у кого доступ к DNS-зоне домена. Без неё большинство процедур восстановления не запускается вовсе.

Яндекс 360: где посмотреть владельца и как передать управление

Процедуры ниже проверены по справке Яндекса 5 сентября 2026 года.

По повседневным правам владелец не отличается от администратора: и тот и другой управляют сотрудниками, пополняют баланс, меняют тариф и настраивают сервисы. Разница в двух действиях.

Действие Владелец Администратор
Управление сотрудниками, тариф, баланс, настройки сервисов да да
Назначение и отзыв прав других администраторов да да
Назначение нового владельца организации да нет
Удаление организации да нет

Обратите внимание на третью строку: администраторы могут назначать и отзывать права других администраторов, и новый администратор в состоянии снять права с того, кто его назначил. Это не ошибка сервиса, а причина держать число администраторов минимальным и знать поимённо каждого.

Где смотреть. Кабинет организации → Профиль организации → поле «Аккаунт владельца». Если раздела не видно, у вашей учётной записи нет ни роли владельца, ни роли администратора.

Справка Яндекс 360: поле «Аккаунт владельца» и кнопка «Сменить» в профиле организации

Справка Яндекс 360, раздел «Владелец организации», проверено 05.09.2026. Это страница документации, а не кабинет клиента.

Как передать. Передать владение может только текущий владелец, и только тому аккаунту, который уже добавлен в организацию. Порядок такой:

  1. Добавьте будущего владельца в организацию как сотрудника, если его там ещё нет.
  2. Текущий владелец открывает Профиль организацииАккаунт владельцаСменить и указывает почту нового владельца.
  3. Подтверждает смену.

Что происходит после передачи. Новый аккаунт становится владельцем, а прежний остаётся администратором организации. Это отдельный шаг, о котором забывают: права администратора у прежнего владельца нужно снять сознательно, иначе вы поменяли табличку, но не состав управляющих.

Кого назначать владельцем. Сам Яндекс рекомендует переносить владение с личного аккаунта на доменного пользователя организации. Наша практика совпадает: владельцем делаем служебный доменный аккаунт компании, а не личный ящик директора и не аккаунт системного администратора. Повседневную работу при этом ведут персональные административные учётные записи — по одной на человека, иначе аудит действий теряет смысл. Средства восстановления аккаунта владельца (телефон, второй фактор) должны быть доступны компании, а не одному сотруднику.

Яндекс 360: если доступа к аккаунту владельца нет

Если пароль забыт, но аккаунт ваш, работает обычное восстановление Яндекс ID. Если аккаунт утрачен целиком или человек недоступен, справка описывает другой путь: завести новый аккаунт вида login@yandex.ru и заполнить форму восстановления на admin.yandex.ru/restore, где потребуется подтвердить владение доменом организации.

Каким именно способом подтверждается владение — показывает сама форма. Мы её со стороны не видели, а справка Яндекса конкретный способ не называет, поэтому заранее рассчитывать на определённый тип DNS-записи не стоит: подготовьте доступ к DNS-зоне и следуйте требованиям формы.

Результат процедуры: роль владельца переходит к новому аккаунту, а прежний остаётся с ролью администратора — то есть снимать её вам всё равно придётся вручную. Обратной дороги нет: вернуть владение через старый аккаунт после восстановления нельзя. Отсюда простое следствие — процедуру запускают, когда решение принято, а не «чтобы посмотреть, как оно работает».

VK WorkSpace: роли, внешний домен и передача

Процедуры проверены по документации VK 5 сентября 2026 года; страницы обновлены 24 июня 2026 года.

Ролей три. Владелец — супер-администратор: управляет разделом «Администрирование», назначает администраторов и удаляет учётные записи безвозвратно. Администратор — всё остальное; удалённые им записи попадают в корзину на 30 дней. Администратор группы рассылки — только свои группы.

Важная особенность: в документации сказано, что владельцем может быть только пользователь с аккаунтом на внешнем домене, а администратором — только пользователь с аккаунтом внутри домена. Речь именно про внешний домен, а не про «личный ящик» и не про конкретный тип учётной записи. Практический вывод тот же, что и для Яндекса: этот внешний аккаунт должен быть служебным аккаунтом компании, а не почтой сотрудника, которую он заберёт с собой.

Документация VK WorkSpace: роли администраторов и требование внешнего домена для владельца

Документация VK WorkSpace, страница «Администраторы», обновлена 24.06.2026.

Передача. В разделе Администрирование нажмите «Назначить», выберите роль «Владелец» и укажите почту будущего владельца. Ему уходит приглашение, которое он принимает с указанной почты. После этого учётную запись прежнего владельца удаляют.

VK WorkSpace: восстановление доступа

На сайте workspace.vk.ru внизу страницы есть отдельный вход — «Восстановление доступа для администраторов». Дальше развилка.

  • Почта владельца известна — работает стандартное восстановление аккаунта.
  • Почта владельца неизвестна — заполняется форма: статус плательщика, домен, контактная почта. Юридическое лицо может отметить вариант «Восстановить аккаунт на данный почтовый ящик», то есть перевести владение на новый адрес. После этого приходит письмо с TXT-записью, которую нужно добавить в DNS-зону домена для подтверждения владения.

Одна оговорка, о которой лучше знать заранее: для домена bizml.ru при неизвестной почте владельца восстановление невозможно. Если ваша почта живёт на этом домене, а не на собственном, вопрос со служебным аккаунтом владельца нужно закрыть сегодня — процедуры «на потом» у вас нет.

Google Workspace и Microsoft 365: коротко и честно

Google Workspace. Если у администраторского аккаунта есть резервная почта или телефон, работает стандартное восстановление. Если нет — мастер просит подтвердить домен CNAME-записью; если запись не находится в течение 48 часов, попытка считается неудачной. Дальше остаётся восстановление с участием поддержки: доказать владение доменом и данными, добавить CNAME или TXT через Apps Admin Toolbox (распространение записи занимает до суток) и отправить заявку.

Microsoft. Здесь честный ответ короче. Документированная самостоятельная процедура с подтверждением домена TXT-записью описана только для неуправляемых («вирусных») каталогов Entra ID. Для обычного рабочего тенанта, оставшегося без глобального администратора, официальной самостоятельной процедуры мы не нашли: вопрос решается обращением в поддержку с доказательствами владения доменом. Пошаговые рецепты с форумов существуют, но официальной процедурой они не являются, и планировать по ним восстановление мы не рекомендуем.

Домен и DNS: условие процедуры, а не универсальный ключ

Во всех четырёх сервисах восстановление так или иначе упирается в подтверждение владения доменом. Отсюда правило: проверять контроль над DNS-зоной нужно одновременно с почтой, а не после аварии. Кто может добавить проверочную запись прямо сейчас — конкретный человек, в конкретной панели.

И сразу ограничение, которое часто понимают неправильно. Контроль над DNS не равен возврату почты. Подмена MX-записи перенаправит новую входящую почту на другой сервер — и всё. Она не откроет архив переписки в старом сервисе, не вернёт панель управления, не перенесёт учётные записи и не отменит внутреннюю маршрутизацию поставщика. Универсального «через DNS вернём всё» не существует; DNS — это ключ к процедуре поставщика, а не замена ей.

Отдельный случай — домен делегирован на серверы имён самого почтового сервиса. Тогда DNS-записи правятся в том же кабинете, к которому у вас нет доступа, и работа начинается у регистратора. Менять делегирование наспех нельзя: ИТ-специалист сначала готовит и проверяет новую зону целиком (MX, A и AAAA, TXT, поддомены, настройки DNSSEC), согласует окно работ и порядок отката, и только потом переключает серверы имён. Иначе вместе с почтой вы уроните сайт и все сервисы на поддоменах. Если доступа к кабинету регистратора тоже нет, начинать нужно с домена — порядок действий и требования к идентификации администратора домена разобраны в статье «Идентификация домена через Госуслуги».

Приёмка: что проверить после передачи

Передача считается выполненной не тогда, когда нажата кнопка, а когда проверен результат. Ниже — таблица приёмки; заполните её в день передачи.

Что проверяем Как проверяем Что фиксируем
Вход новым владельцем Войти под новым аккаунтом и открыть раздел администрирования Дата, аккаунт, кто проверял
Поле владельца В профиле организации указан служебный аккаунт компании Логин нового владельца
Права прежнего аккаунта Под прежним аккаунтом убедиться, что он больше не может назначать администраторов Дата снятия роли
Состав администраторов Сверить список с действующими сотрудниками, лишних отозвать Список и дата сверки
Средства восстановления Телефон и второй фактор аккаунта владельца доступны компании, а не одному человеку Кто и где хранит доступ
Доступ к DNS-зоне Проверить, что ответственный может добавить проверочную запись сейчас Панель, ответственный
Пересылки и делегирование Просмотреть правила в ящиках ушедших сотрудников Дата проверки

Последняя строка — не формальность. Правила пересылки живут отдельно от учётной записи и продолжают работать после того, как человек ушёл. Проверка правил входит в стандартную процедуру отключения доступов при увольнении — она разобрана в чек-листе безопасности удалённой работы.

Обязательное двухфакторное подтверждение входа для администраторов настраивается отдельно и в Яндекс 360 зависит от тарифа: полноценная настройка через интерфейс доступна не на всех планах, на остальных включение выполняется через API и без персональной настройки по сотрудникам. Проверьте, что доступно на вашем тарифе, до того как пообещаете себе «включим на всех».

Справка Яндекс 360: доступность подтверждения входа по тарифам и включение через API

Справка Яндекс 360, «Подтверждение входа», проверено 05.09.2026.

Результат работы — строка в реестре ИТ-активов компании: сервис, домен, аккаунт владельца, администраторы, где лежат средства восстановления, дата последней проверки. Без даты проверки строка мертва: через год она описывает организацию, которой уже нет.

Что дальше

Почта — один из активов в общей карте контроля, и рядом с ней всегда стоят домен, DNS и доступы сотрудников. Если вы начали разбираться с почтой, логично довести проверку до конца.

Если хотите, чтобы это сделали за вас: в рамках ИТ-аудита мы проверяем, чей аккаунт управляет почтой, переводим владение на служебный аккаунт компании, снимаем лишние права и проверяем, что процедура восстановления реально сработает. Для первого разговора достаточно названия сервиса и описания ситуации — доступ к кабинетам согласуем отдельно, паролей и резервных кодов в переписке мы не просим. Обсудить: ИТ-аутсорсинг и приём инфраструктуры


Источники

Все процедуры проверены 5 сентября 2026 года. Интерфейсы поставщиков меняются — перед выполнением сверьтесь со справкой.

Вопросы по материалу

Мы платим за почту со счёта компании. Разве организация не наша?
Права компании на сервис и на переписку следуют из договора и оплаты, и роль владельца в панели их не отменяет. Но оперативное управление — добавление сотрудников, назначение администраторов, смена владельца — привязано к конкретному аккаунту. Плательщик и аккаунт владельца — разные вещи, и проверять нужно обе.
Можно ли назначить двух владельцев организации в Яндекс 360?
Нет, аккаунт владельца один. Резервирование делается иначе: вторым администратором из числа руководства, доступными компании средствами восстановления аккаунта владельца и контролем над DNS-зоной домена.
Владелец — действующий системный администратор, и он на связи. Это проблема?
Пока он работает — нет. Но передача при доступном владельце выполняется штатной кнопкой в панели, а восстановление после потери доступа — это отдельная процедура поставщика со сроками, которые вы не контролируете. Разница в трудозатратах слишком велика, чтобы откладывать.
Мы контролируем домен. Значит, почту всегда вернём?
Контроль над DNS — условие большинства процедур восстановления, но не сама процедура. Подмена MX-записи перенаправит только новую входящую почту на другой сервер: архив в старом сервисе она не откроет и панель управления не вернёт.
Что видит администратор в чужих ящиках?
Администратор управляет учётными записями и настройками, а не читает переписку напрямую. Но он может сбросить пароль, настроить делегирование и пересылку, то есть получить доступ к содержимому. Поэтому администраторов должно быть минимально необходимое число, и у каждого — своя персональная учётная запись.

Об авторе

Иванов Николай Владимирович

Основатель и руководитель Визард-АйТи

Основатель и руководитель Визард-АйТи. Отвечает за инженерную стратегию компании, архитектуру сложных проектов и стандарты, по которым команда сопровождает инфраструктуру клиентов.

  • ИТ-инфраструктура
  • информационная безопасность
  • ИТ-аутсорсинг

Теги: #корпоративная почта · #Яндекс 360 · #VK WorkSpace · #ИТ-активы компании · #чек-лист

Столкнулись с похожей проблемой?

Расскажите, что происходит у вас: инженер разберёт ситуацию и предложит, с чего начать.

Если форма недоступна, позвоните +7 (4822) 48-13-48 или напишите на help@wizardit.ru.

Информация о порядке обработки данных приведена в Политике обработки персональных данных.

Если форма недоступна, позвоните +7 (4822) 48-13-48 или напишите на help@wizardit.ru.

Информация о порядке обработки данных приведена в Политике обработки персональных данных.

Первый звонок инженера — около 30 минут в рабочее время. NDA подписываем по первому требованию, обращение ни к чему не обязывает.

Начните вводить запрос

Поиск по услугам, статьям и страницам