Настройка SSO единого входа для Битрикс24

Наша компания занимается разработкой, поддержкой и обслуживанием решений на Битрикс и Битрикс24 любой сложности. От простых одностраничных сайтов до сложных интернет магазинов, CRM систем с интеграцией 1С и телефонии. Опыт разработчиков подтвержден сертификатами от вендора.
Услуги, которые мы предлагаем
Показано 1 из 1Все 1626 услуг
Настройка SSO единого входа для Битрикс24
Простой
~1 день
Часто задаваемые вопросы

Наши компетенции:

Этапы разработки

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1361
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Разработка веб-сайта для компании ФИКСПЕР
    949
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Разработка на базе Битрикс, Битрикс24, 1С для компании Development of an Online Appointment Booking Widget for a Medical Center
    695
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Разработка на базе 1С Предприятие для компании МИРСАНБЕЛ
    834
  • image_crm_dolbimby_434_0.webp
    Разработка сайта на CRM Битрикс24 для компании DOLBIMBY
    733
  • image_crm_technotorgcomplex_453_0.webp
    Разработка на базе Битрикс24 для компании ТЕХНОТОРГКОМПЛЕКС
    1076

Мы настраиваем SSO (единый вход) для Битрикс24, чтобы ваши сотрудники забыли о множестве паролей. Представьте: утро, сотрудник входит в Windows — пароль, открывает почту — ещё один, заходит в Jira — третий, а затем в Битрикс24 — четвёртый. Пароли теряются, записываются на стикерах, IT-отдел тратит часы на сбросы. SSO решает эту проблему: один вход через корпоративный Identity Provider, например Azure AD, Keycloak или ADFS — и доступ ко всем системам. Мы внедряем единый вход под ключ, с гарантией совместимости и полной документацией. Наш опыт: более 7 лет на рынке, 80+ успешных проектов по Битрикс24 и корпоративным интеграциям. Закажите консультацию — мы оценим ваш проект за 1 день и предложим оптимальное решение.

Как работает SSO для Битрикс24?

Битрикс24 поддерживает единый вход через протокол SAML 2.0 (Security Assertion Markup Language), стандарт определён организацией OASIS. Схема работы:

  1. Пользователь открывает Битрикс24.
  2. Б24 перенаправляет на Identity Provider (IdP) — Azure AD, Keycloak, ADFS.
  3. Пользователь аутентифицируется на IdP (или уже аутентифицирован через Kerberos).
  4. IdP возвращает SAML-assertion — подписанный XML-документ с данными пользователя.
  5. Б24 проверяет подпись, извлекает атрибуты, создаёт или обновляет сессию.

Для облачного Б24 SAML SSO доступен на тарифах Профессиональный и Энтерпрайз. Для коробки — через модуль SSO.

Согласно документации 1С-Битрикс, SSO поддерживается на тарифах Профессиональный и Энтерпрайз.

Настройка на стороне Identity Provider

Независимо от конкретного IdP, нужно зарегистрировать Битрикс24 как Service Provider (SP):

Параметр SP Значение
Entity ID https://your-domain.bitrix24.by
ACS URL https://your-domain.bitrix24.by/bitrix/tools/saml/acs.php
SLS URL https://your-domain.bitrix24.by/bitrix/tools/saml/sls.php
NameID Format urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

Azure AD — регистрация Enterprise Application, настройка SAML-конфигурации, загрузка Federation Metadata XML. Claim rules: user.mail → NameID, user.displayname → Name, user.department → Department.

Keycloak — создание клиента с протоколом SAML, указание Valid Redirect URIs, настройка mappers для атрибутов. Keycloak удобен для компаний, которые хотят держать IdP на своём сервере.

ADFS — добавление Relying Party Trust, настройка Claim Issuance Policy. Для ADFS типична ситуация, когда сертификат подписи истекает — нужно следить за сроком и обновлять в настройках Б24.

Провайдер Сложность настройки Лицензирование Особенности
Azure AD Средняя Входит в Microsoft 365 Встроенная интеграция с Office 365
Keycloak Низкая-средняя Open Source Самый гибкий, можно развернуть on-premise
ADFS Высокая Требует Windows Server Глубокая интеграция с Active Directory

Обмен сертификатами

SAML работает на доверии между SP и IdP, подтверждённом сертификатами:

  • Сертификат IdP — загружается в настройки SSO Битрикс24. Б24 использует его для проверки подписи SAML-assertions. При ротации сертификата на IdP нужно обновить его в Б24, иначе авторизация сломается.
  • Сертификат SP (опционально) — если IdP требует подписанные AuthnRequest. Генерируется в настройках Б24 и загружается в IdP.

Рекомендация: при ротации сертификата на IdP поддерживать оба сертификата (старый и новый) в течение переходного периода.

Маппинг атрибутов пользователя

SAML-assertion содержит атрибуты пользователя. Б24 извлекает их и заполняет профиль:

  • NameID (email) → логин пользователя в Б24
  • FirstName / LastName → имя и фамилия
  • Department → отдел (при наличии маппинга на структуру Б24)
  • Groups → группы и роли (для автоматического назначения прав)

Если пользователя с таким email нет в Б24 — он создаётся автоматически при первом входе (провижининг через SSO). Это настраивается: можно разрешить автосоздание или требовать предварительную регистрацию.

Почему стоит настроить единый вход?

Средний IT-отдел тратит до 4 часов в неделю на сброс паролей и поддержку учётных записей. SSO сокращает это время на 90%. Плюс повышается безопасность: нет передачи паролей по сети, используется централизованная политика доступа. Сотрудники не записывают пароли на стикерах, а доступ к системам блокируется сразу при увольнении. Сравните: развернуть Keycloak можно за 1-2 дня, тогда как ADFS требует поднятия Windows Server и настройки, что в 2-3 раза дольше. Azure AD — компромисс, если компания уже использует Microsoft 365.

Что входит в работу

  • Аудит текущей инфраструктуры и выбор Identity Provider.
  • Регистрация Битрикс24 как Service Provider.
  • Настройка SAML 2.0 на стороне IdP.
  • Обмен сертификатами и тестирование доверия.
  • Маппинг атрибутов: email, имя, отдел, группы.
  • Настройка автоматического провижининга пользователей.
  • Документация по эксплуатации и регламент ротации сертификатов.
  • Обучение администраторов.

Процесс работы

  1. Аналитика — изучаем вашу инфраструктуру, выбираем подходящий IdP.
  2. Проектирование — разрабатываем схему SSO, согласовываем маппинг.
  3. Реализация — настраиваем SAML-соединение, обмениваемся сертификатами.
  4. Тестирование — проверяем авторизацию, отладка ошибок.
  5. Деплой — передаём документацию, проводим обучение.

Сроки и стоимость

Стоимость рассчитывается индивидуально, зависит от выбранного Identity Provider и необходимой глубины интеграции. Ориентировочные сроки: от 3 до 10 рабочих дней. Получите точную оценку — напишите нам.

Более 7 лет на рынке, 80+ успешных проектов по Битрикс24 и корпоративным интеграциям — мы гарантируем качество и поддержку после внедрения. Свяжитесь с нами для бесплатной консультации — мы предложим решение под вашу инфраструктуру.

Как корпоративный портал на Битрикс24 решает проблему информационного хаоса?

Сотрудники тратят до 2 часов в день на поиск файлов, писем и решений. Задачи теряются в десятке чатов, согласования застревают на недели. Руководитель узнает о срыве дедлайна только на летучке. Корпоративный портал на Битрикс24 привязывает каждое сообщение, документ и задачу к единому контексту. Вы получаете прозрачную картину работы: кто над чем, какие этапы, где узкие места. Оценим ваш проект бесплатно — свяжитесь с нами, чтобы получить архитектуру за 2 дня.

Что даёт портал в ежедневной работе и почему это лучше мессенджеров?

В мессенджерах информация неструктурирована — через неделю обсуждение утонуло. В портале каждое сообщение привязано к задаче, проекту или документу. Сотрудники тратят до 30% рабочего времени на поиск данных (по McKinsey). Портал сокращает это время в 2–3 раза за счет структурированных хранилищ и полнотекстового поиска.

Коммуникации. Живая лента, мессенджер и видеозвонки привязываются к конкретным задачам. Через полгода можно найти любое обсуждение — в мессенджере оно бы утонуло через неделю.

Задачи и проекты. Канбан, Гант, чеклисты, зависимости, учет времени. Эффективность каждого сотрудника видна в отчетах — не нужно ждать совещания.

Документооборот. Маршруты согласования через дизайнер бизнес-процессов: заявка на отпуск → руководитель → HR → бухгалтерия. Электронная подпись, версионирование, контроль сроков. Интеграция с электронным документооборотом (СБИС, Диадок) через REST API.

HR. Адаптация новичков, заявки на отпуск/командировку, оргструктура, график отсутствий. Сотрудник с первого дня знает, куда идти.

База знаний. Wiki-движок Битрикс24: регламенты, инструкции. Знания не уходят с увольняющимися.

Пример из внедрения. Для производственной компании с 320 сотрудниками мы запустили портал с интеграцией 1С:ЗУП и Active Directory за 4 месяца. Время согласования заявок на командировки сократилось с 3 дней до 4 часов. Экономия на простое сотрудников — 1,5 млн рублей в год. Руководители получают автоматические отчеты по эффективности подразделений. Срок ответа клиентам уменьшился на 20%. Окупаемость портала — 7 месяцев.

Как интеграция с 1С и Active Directory ускоряет кадровый учёт?

Интеграция с 1С:Предприятие через модуль b24connector или кастомный REST-обработчик: заявка на отпуск утверждается на портале через бизнес-процесс и автоматически попадает в 1С:ЗУП для расчета отпускных. Active Directory (SSO через модуль ldap) — учетка сотрудника создается один раз в AD и синхронизируется на портал, почту, VPN. При увольнении блокируется везде. Ручное создание аккаунтов исключено, ошибки минимизированы.

Типы корпоративных порталов и ключевые интеграции

Тип Цель Ключевая функция
Интранет Внутренние коммуникации и сервисы Новости, телефонный справочник (синхронизация с Active Directory), бронирование переговорных, заявки на IT через БП
HR-портал Кадровый учет и развитие Профили, KPI/OKR на кастомных HL-блоках, обучение, электронный документооборот
Портал знаний Документация и регламенты Категоризация, теги, рейтинги, подписки на обновления
Экстранет Работа с партнерами и подрядчиками Гранулярные права через CGroup и модуль extranet, доступ без VPN
Портал холдинга Управление мультикомпанейной структурой Раздельные рабочие пространства, консолидированная отчетность, сквозные БП
Дополнительные интеграции, дающие реальную ценность
  • Почта. Exchange через EWS API или IMAP, синхронизация календарей, создание задачи из письма.
  • IP-телефония. Asterisk, Mango Office, Zadarma через REST API — звонки из портала, карточка контакта, запись разговоров.
  • Видеоконференции. Встроенные видеозвонки или интеграция с Zoom/Teams через marketplace.
  • ЭДО. СБИС, Диадок через REST API — полностью электронный документооборот с контрагентами.

Безопасность и соответствие 152-ФЗ

На портале — персональные данные, финансовая отчетность, стратегические планы. Мы гарантируем защиту:

  • ролевая модель через CGroup и права на уровне разделов;
  • двухфакторная аутентификация (OTP, Яндекс.Ключ, SMS);
  • аудит всех действий (b_event_log);
  • шифрование TLS на передачу и шифрование дисков;
  • полное соответствие Федеральному закону № 152-ФЗ «О персональных данных».

Как происходит внедрение? Пошаговый план

Этап Срок Что делаем
1. Аудит 2–3 недели Интервью, анализ процессов, архитектура, план интеграций
2. Настройка и кастомизация 3–6 недель Структура, роли, БП, брендирование (CSS шаблон)
3. Интеграции 2–4 недели 1С, AD, почта, телефония, ЭДО
4. Миграция данных 1–2 недели Документы, справочники, сотрудники из текущих систем
5. Обучение и пилот 1–2 недели Администраторы, ключевые пользователи, пилот 20–30 чел.
6. Масштабирование 2–4 недели Подключение подразделений, донастройка по обратной связи
  1. Аудит — фиксируем текущие процессы, замеряем потери времени.
  2. Проектирование — выбираем тип портала, планируем интеграции.
  3. Реализация — настраиваем бизнес-процессы, права, интерфейс.
  4. Тест — пилотная группа проверяет сценарии, мы исправляем недочеты.
  5. Запуск — подключаем всех сотрудников, обучаем, передаем документацию.

В результате вы получаете: проектную документацию, настроенный портал с интеграциями, описание бизнес-процессов, инструкции для администраторов и пользователей, 30 дней технической поддержки после запуска.

Поддержка после запуска: как не дать порталу умереть

Через полгода многие порталы становятся заброшенными. Чтобы этого избежать, предлагаем пакеты с фиксированным SLA и выделенным администратором. Мониторинг производительности, обновления платформы, администрирование пользователей, доработка новых модулей. Опыт нашей команды — более 50 внедрений корпоративных порталов на Битрикс24. Мы являемся сертифицированным партнером 1С-Битрикс, гарантируем качество и сроки.

Мобильный доступ. Нативное приложение Битрикс24 (iOS/Android) с push-уведомлениями, задачами, чатами. Адаптивный веб-интерфейс для экстранет-пользователей (не надо ставить приложение). Офлайн-доступ к документам и задачам, синхронизация при восстановлении связи.

Закажите внедрение корпоративного портала под ключ

Свяжитесь с нами — оценим ваш проект, предложим архитектуру и сроки. Получите консультацию бесплатно и убедитесь, что портал окупается в первые полгода.