Мы настраиваем SSO (единый вход) для Битрикс24, чтобы ваши сотрудники забыли о множестве паролей. Представьте: утро, сотрудник входит в Windows — пароль, открывает почту — ещё один, заходит в Jira — третий, а затем в Битрикс24 — четвёртый. Пароли теряются, записываются на стикерах, IT-отдел тратит часы на сбросы. SSO решает эту проблему: один вход через корпоративный Identity Provider, например Azure AD, Keycloak или ADFS — и доступ ко всем системам. Мы внедряем единый вход под ключ, с гарантией совместимости и полной документацией. Наш опыт: более 7 лет на рынке, 80+ успешных проектов по Битрикс24 и корпоративным интеграциям. Закажите консультацию — мы оценим ваш проект за 1 день и предложим оптимальное решение.
Как работает SSO для Битрикс24?
Битрикс24 поддерживает единый вход через протокол SAML 2.0 (Security Assertion Markup Language), стандарт определён организацией OASIS. Схема работы:
- Пользователь открывает Битрикс24.
- Б24 перенаправляет на Identity Provider (IdP) — Azure AD, Keycloak, ADFS.
- Пользователь аутентифицируется на IdP (или уже аутентифицирован через Kerberos).
- IdP возвращает SAML-assertion — подписанный XML-документ с данными пользователя.
- Б24 проверяет подпись, извлекает атрибуты, создаёт или обновляет сессию.
Для облачного Б24 SAML SSO доступен на тарифах Профессиональный и Энтерпрайз. Для коробки — через модуль SSO.
Согласно документации 1С-Битрикс, SSO поддерживается на тарифах Профессиональный и Энтерпрайз.
Настройка на стороне Identity Provider
Независимо от конкретного IdP, нужно зарегистрировать Битрикс24 как Service Provider (SP):
| Параметр SP |
Значение |
| Entity ID |
https://your-domain.bitrix24.by |
| ACS URL |
https://your-domain.bitrix24.by/bitrix/tools/saml/acs.php |
| SLS URL |
https://your-domain.bitrix24.by/bitrix/tools/saml/sls.php |
| NameID Format |
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
Azure AD — регистрация Enterprise Application, настройка SAML-конфигурации, загрузка Federation Metadata XML. Claim rules: user.mail → NameID, user.displayname → Name, user.department → Department.
Keycloak — создание клиента с протоколом SAML, указание Valid Redirect URIs, настройка mappers для атрибутов. Keycloak удобен для компаний, которые хотят держать IdP на своём сервере.
ADFS — добавление Relying Party Trust, настройка Claim Issuance Policy. Для ADFS типична ситуация, когда сертификат подписи истекает — нужно следить за сроком и обновлять в настройках Б24.
| Провайдер |
Сложность настройки |
Лицензирование |
Особенности |
| Azure AD |
Средняя |
Входит в Microsoft 365 |
Встроенная интеграция с Office 365 |
| Keycloak |
Низкая-средняя |
Open Source |
Самый гибкий, можно развернуть on-premise |
| ADFS |
Высокая |
Требует Windows Server |
Глубокая интеграция с Active Directory |
Обмен сертификатами
SAML работает на доверии между SP и IdP, подтверждённом сертификатами:
- Сертификат IdP — загружается в настройки SSO Битрикс24. Б24 использует его для проверки подписи SAML-assertions. При ротации сертификата на IdP нужно обновить его в Б24, иначе авторизация сломается.
- Сертификат SP (опционально) — если IdP требует подписанные AuthnRequest. Генерируется в настройках Б24 и загружается в IdP.
Рекомендация: при ротации сертификата на IdP поддерживать оба сертификата (старый и новый) в течение переходного периода.
Маппинг атрибутов пользователя
SAML-assertion содержит атрибуты пользователя. Б24 извлекает их и заполняет профиль:
- NameID (email) → логин пользователя в Б24
- FirstName / LastName → имя и фамилия
- Department → отдел (при наличии маппинга на структуру Б24)
- Groups → группы и роли (для автоматического назначения прав)
Если пользователя с таким email нет в Б24 — он создаётся автоматически при первом входе (провижининг через SSO). Это настраивается: можно разрешить автосоздание или требовать предварительную регистрацию.
Почему стоит настроить единый вход?
Средний IT-отдел тратит до 4 часов в неделю на сброс паролей и поддержку учётных записей. SSO сокращает это время на 90%. Плюс повышается безопасность: нет передачи паролей по сети, используется централизованная политика доступа. Сотрудники не записывают пароли на стикерах, а доступ к системам блокируется сразу при увольнении. Сравните: развернуть Keycloak можно за 1-2 дня, тогда как ADFS требует поднятия Windows Server и настройки, что в 2-3 раза дольше. Azure AD — компромисс, если компания уже использует Microsoft 365.
Что входит в работу
- Аудит текущей инфраструктуры и выбор Identity Provider.
- Регистрация Битрикс24 как Service Provider.
- Настройка SAML 2.0 на стороне IdP.
- Обмен сертификатами и тестирование доверия.
- Маппинг атрибутов: email, имя, отдел, группы.
- Настройка автоматического провижининга пользователей.
- Документация по эксплуатации и регламент ротации сертификатов.
- Обучение администраторов.
Процесс работы
- Аналитика — изучаем вашу инфраструктуру, выбираем подходящий IdP.
- Проектирование — разрабатываем схему SSO, согласовываем маппинг.
- Реализация — настраиваем SAML-соединение, обмениваемся сертификатами.
- Тестирование — проверяем авторизацию, отладка ошибок.
- Деплой — передаём документацию, проводим обучение.
Сроки и стоимость
Стоимость рассчитывается индивидуально, зависит от выбранного Identity Provider и необходимой глубины интеграции. Ориентировочные сроки: от 3 до 10 рабочих дней. Получите точную оценку — напишите нам.
Более 7 лет на рынке, 80+ успешных проектов по Битрикс24 и корпоративным интеграциям — мы гарантируем качество и поддержку после внедрения. Свяжитесь с нами для бесплатной консультации — мы предложим решение под вашу инфраструктуру.
Как корпоративный портал на Битрикс24 решает проблему информационного хаоса?
Сотрудники тратят до 2 часов в день на поиск файлов, писем и решений. Задачи теряются в десятке чатов, согласования застревают на недели. Руководитель узнает о срыве дедлайна только на летучке. Корпоративный портал на Битрикс24 привязывает каждое сообщение, документ и задачу к единому контексту. Вы получаете прозрачную картину работы: кто над чем, какие этапы, где узкие места. Оценим ваш проект бесплатно — свяжитесь с нами, чтобы получить архитектуру за 2 дня.
Что даёт портал в ежедневной работе и почему это лучше мессенджеров?
В мессенджерах информация неструктурирована — через неделю обсуждение утонуло. В портале каждое сообщение привязано к задаче, проекту или документу. Сотрудники тратят до 30% рабочего времени на поиск данных (по McKinsey). Портал сокращает это время в 2–3 раза за счет структурированных хранилищ и полнотекстового поиска.
Коммуникации. Живая лента, мессенджер и видеозвонки привязываются к конкретным задачам. Через полгода можно найти любое обсуждение — в мессенджере оно бы утонуло через неделю.
Задачи и проекты. Канбан, Гант, чеклисты, зависимости, учет времени. Эффективность каждого сотрудника видна в отчетах — не нужно ждать совещания.
Документооборот. Маршруты согласования через дизайнер бизнес-процессов: заявка на отпуск → руководитель → HR → бухгалтерия. Электронная подпись, версионирование, контроль сроков. Интеграция с электронным документооборотом (СБИС, Диадок) через REST API.
HR. Адаптация новичков, заявки на отпуск/командировку, оргструктура, график отсутствий. Сотрудник с первого дня знает, куда идти.
База знаний. Wiki-движок Битрикс24: регламенты, инструкции. Знания не уходят с увольняющимися.
Пример из внедрения. Для производственной компании с 320 сотрудниками мы запустили портал с интеграцией 1С:ЗУП и Active Directory за 4 месяца. Время согласования заявок на командировки сократилось с 3 дней до 4 часов. Экономия на простое сотрудников — 1,5 млн рублей в год. Руководители получают автоматические отчеты по эффективности подразделений. Срок ответа клиентам уменьшился на 20%. Окупаемость портала — 7 месяцев.
Как интеграция с 1С и Active Directory ускоряет кадровый учёт?
Интеграция с 1С:Предприятие через модуль b24connector или кастомный REST-обработчик: заявка на отпуск утверждается на портале через бизнес-процесс и автоматически попадает в 1С:ЗУП для расчета отпускных. Active Directory (SSO через модуль ldap) — учетка сотрудника создается один раз в AD и синхронизируется на портал, почту, VPN. При увольнении блокируется везде. Ручное создание аккаунтов исключено, ошибки минимизированы.
Типы корпоративных порталов и ключевые интеграции
| Тип |
Цель |
Ключевая функция |
| Интранет |
Внутренние коммуникации и сервисы |
Новости, телефонный справочник (синхронизация с Active Directory), бронирование переговорных, заявки на IT через БП |
| HR-портал |
Кадровый учет и развитие |
Профили, KPI/OKR на кастомных HL-блоках, обучение, электронный документооборот |
| Портал знаний |
Документация и регламенты |
Категоризация, теги, рейтинги, подписки на обновления |
| Экстранет |
Работа с партнерами и подрядчиками |
Гранулярные права через CGroup и модуль extranet, доступ без VPN |
| Портал холдинга |
Управление мультикомпанейной структурой |
Раздельные рабочие пространства, консолидированная отчетность, сквозные БП |
Дополнительные интеграции, дающие реальную ценность
- Почта. Exchange через EWS API или IMAP, синхронизация календарей, создание задачи из письма.
- IP-телефония. Asterisk, Mango Office, Zadarma через REST API — звонки из портала, карточка контакта, запись разговоров.
- Видеоконференции. Встроенные видеозвонки или интеграция с Zoom/Teams через marketplace.
- ЭДО. СБИС, Диадок через REST API — полностью электронный документооборот с контрагентами.
Безопасность и соответствие 152-ФЗ
На портале — персональные данные, финансовая отчетность, стратегические планы. Мы гарантируем защиту:
- ролевая модель через CGroup и права на уровне разделов;
- двухфакторная аутентификация (OTP, Яндекс.Ключ, SMS);
- аудит всех действий (b_event_log);
- шифрование TLS на передачу и шифрование дисков;
- полное соответствие Федеральному закону № 152-ФЗ «О персональных данных».
Как происходит внедрение? Пошаговый план
| Этап |
Срок |
Что делаем |
| 1. Аудит |
2–3 недели |
Интервью, анализ процессов, архитектура, план интеграций |
| 2. Настройка и кастомизация |
3–6 недель |
Структура, роли, БП, брендирование (CSS шаблон) |
| 3. Интеграции |
2–4 недели |
1С, AD, почта, телефония, ЭДО |
| 4. Миграция данных |
1–2 недели |
Документы, справочники, сотрудники из текущих систем |
| 5. Обучение и пилот |
1–2 недели |
Администраторы, ключевые пользователи, пилот 20–30 чел. |
| 6. Масштабирование |
2–4 недели |
Подключение подразделений, донастройка по обратной связи |
-
Аудит — фиксируем текущие процессы, замеряем потери времени.
-
Проектирование — выбираем тип портала, планируем интеграции.
-
Реализация — настраиваем бизнес-процессы, права, интерфейс.
-
Тест — пилотная группа проверяет сценарии, мы исправляем недочеты.
-
Запуск — подключаем всех сотрудников, обучаем, передаем документацию.
В результате вы получаете: проектную документацию, настроенный портал с интеграциями, описание бизнес-процессов, инструкции для администраторов и пользователей, 30 дней технической поддержки после запуска.
Поддержка после запуска: как не дать порталу умереть
Через полгода многие порталы становятся заброшенными. Чтобы этого избежать, предлагаем пакеты с фиксированным SLA и выделенным администратором. Мониторинг производительности, обновления платформы, администрирование пользователей, доработка новых модулей. Опыт нашей команды — более 50 внедрений корпоративных порталов на Битрикс24. Мы являемся сертифицированным партнером 1С-Битрикс, гарантируем качество и сроки.
Мобильный доступ. Нативное приложение Битрикс24 (iOS/Android) с push-уведомлениями, задачами, чатами. Адаптивный веб-интерфейс для экстранет-пользователей (не надо ставить приложение). Офлайн-доступ к документам и задачам, синхронизация при восстановлении связи.
Закажите внедрение корпоративного портала под ключ
Свяжитесь с нами — оценим ваш проект, предложим архитектуру и сроки. Получите консультацию бесплатно и убедитесь, что портал окупается в первые полгода.