Настройка экстранета Битрикс24
Подрядчик работает над проектом, но не имеет доступа к задачам — переписка идёт в Telegram. Клиент хочет видеть статус своего заказа — менеджер вручную отправляет скриншоты из CRM. Внешний консультант просит доступ к документам — ему пересылают файлы почтой. Всё это решается экстранетом: ограниченным доступом к порталу для внешних пользователей.
Что такое экстранет
Экстранет в Б24 — отдельная зона портала для пользователей, которые не являются сотрудниками компании: клиенты, подрядчики, фрилансеры, аудиторы. Экстранет-пользователь видит только те группы и проекты, в которые его явно пригласили. Остальной портал — CRM, внутренние чаты, живая лента, структура компании — для него закрыт.
Приглашение внешних пользователей
Внешний пользователь приглашается по email. Он получает ссылку, регистрируется (или входит, если уже есть аккаунт в Б24) и попадает в свой экстранет-интерфейс.
Что видит экстранет-пользователь:
- Рабочие группы, в которые приглашён — задачи, файлы, обсуждения внутри группы
- Чат — общение с участниками группы
- Календарь группы — встречи и события проекта
- Диск группы — файлы проекта
Что не видит:
- Структуру компании и список сотрудников (за исключением участников общих групп)
- CRM-данные
- Живую ленту компании
- Другие рабочие группы
- Телефонию и внутренние чаты
Настройка доступа по группам
Каждая рабочая группа может быть внутренней или экстранет-группой. Экстранет-группа принимает внешних пользователей. Внутренняя — только сотрудников. Это разделение жёсткое: нельзя пригласить внешнего пользователя во внутреннюю группу.
Настраиваем для каждой экстранет-группы:
- Участники — какие сотрудники и какие внешние пользователи входят
- Роли — владелец группы (обычно менеджер проекта), модераторы, участники. Внешний пользователь может быть только участником — не модератором и не владельцем.
- Права на файлы — внешний пользователь может загружать файлы, редактировать или только просматривать. Настраивается на уровне папок внутри группы.
- Видимость задач — все задачи группы или только те, где пользователь — участник/ответственный.
Сценарии использования
Работа с подрядчиком. Дизайн-студия разрабатывает макеты. Создаём экстранет-группу «Проект: Редизайн сайта». Приглашаем дизайнеров. Они видят задачи проекта, загружают макеты на Диск, обсуждают правки в комментариях. Менеджер контролирует сроки через Kanban.
Клиентский портал. Клиент видит статус своего заказа: задачи с этапами, файлы с промежуточными результатами, календарь с дедлайнами. Вместо переписки в мессенджере — прозрачный процесс.
Внешний аудит. Аудитор получает доступ к группе с документами для проверки. Файлы — только на чтение. После завершения аудита — удаляем пользователя из группы.
Безопасность
- Изоляция — экстранет-пользователь физически не может выйти за пределы своих групп. Это не настройка, а архитектура системы.
- Срок доступа — можно установить дату, после которой пользователь автоматически деактивируется.
- Журнал действий — все действия экстранет-пользователя логируются: какие файлы открывал, скачивал, загружал.
- Двухфакторная аутентификация — включаем для внешних пользователей как обязательное требование.
Что настраиваем
- Активацию экстранет-модуля на портале
- Создание экстранет-групп для проектов с внешними участниками
- Права доступа: файлы, задачи, календарь внутри каждой группы
- Приглашение внешних пользователей и настройку ролей
- Политику безопасности: сроки доступа, 2FA, аудит действий
- Регламент для сотрудников: правила работы с внешними пользователями







