Налаштування інтеграції Бітрікс24 з LDAP/Active Directory
Уявіть: в компанії на 200 співробітників кадровик додає нову людину в Active Directory, потім окремо створює їй обліковий запис у Бітрікс24, вручну додає в потрібний відділ і групи. При звільненні — те саме у зворотному порядку. Через пів року в Б24 висять 30 «мертвих» акаунтів, а новий менеджер другий тиждень працює без доступу до CRM — заявку на створення облікового запису загубили. Кожен такий ручний процес забирає час і загрожує помилками: забули створити обліковий запис — людина не працює, забули заблокувати — звільнений співробітник все ще має доступ до CRM і документів. Інтеграція з LDAP, яку ми налаштовуємо, вирішує цю проблему: одне джерело правди — Active Directory, Бітрікс24 синхронізується автоматично. Ми маємо 8-річний досвід налаштування LDAP-інтеграцій для коробкових Бітрікс24 і гарантуємо стабільну роботу.
Вимоги та обмеження
LDAP-інтеграція доступна лише для коробкової версії Бітрікс24 (on-premise). Хмарний Б24 не підтримує пряме підключення до LDAP — для хмари використовуються SSO-рішення (SAML, OAuth). Ми наполегливо рекомендуємо використовувати LDAPS (порт 636) замість незахищеного LDAP, оскільки LDAPS знижує ризик перехоплення облікових даних приблизно в 100 разів.
Необхідні параметри підключення:
| Параметр |
Значення |
| Сервер LDAP |
IP або FQDN контролера домену |
| Порт |
389 (LDAP) або 636 (LDAPS) |
| Base DN |
DC=company,DC=local |
| Bind DN |
Службовий обліковий запис з правами читання каталогу |
| Протокол |
LDAP v3 |
| Шифрування |
LDAPS (порт 636) або STARTTLS |
Порівняння протоколів:
| Протокол |
Порт |
Шифрування |
Безпека |
| LDAP |
389 |
Немає |
Низька |
| LDAPS |
636 |
SSL/TLS |
Висока |
Службовий обліковий запис не повинен бути доменним адміністратором. Достатньо прав на читання об'єктів у потрібних OU.
Як працює синхронізація з Active Directory?
В адмінці Бітрікс24: Налаштування → LDAP-сервери → Додати. Параметри підключення:
- Сервер — адреса контролера домену. Для відмовостійкості можна вказати кілька через пробіл.
- Base DN — кореневий контейнер для пошуку користувачів. Якщо користувачі в кількох OU — налаштовується кілька LDAP-підключень або використовується Base DN на рівень вище.
- Фільтр користувачів — LDAP-фільтр для вибірки:
(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))) — активні користувачі, виключаючи заблоковані облікові записи.
- Маппінг полів — відповідність атрибутів LDAP полям Б24:
sAMAccountName → логін, mail → email, displayName → ім'я, department → відділ, telephoneNumber → робочий телефон.
Всі маппінги гнучко налаштовуються під вашу схему AD. Ми також готуємо документацію по кожному полю.
Синхронізація груп і відділів
LDAP-групи маппяться на групи Бітрікс24. Користувач, доданий до групи Sales в AD, автоматично потрапляє до групи «Відділ продажів» в Б24. Маппінг задається в налаштуваннях LDAP-сервера: поле групи memberOf, прив'язка до груп Б24 — за назвою або ID.
Відділи синхронізуються за атрибутом department або за OU-структурою. Якщо в AD є OU OU=Marketing,OU=Users,DC=company,DC=local — користувачі з цього контейнера потрапляють у відділ «Маркетинг» в Б24.
Чому важлива автоматична деактивація?
Ключове завдання — вчасно блокувати доступ звільненого співробітника. При синхронізації LDAP-конектор перевіряє статус облікового запису в AD:
- Обліковий запис заблоковано (флаг
ACCOUNTDISABLE в userAccountControl) → користувач деактивується в Б24.
- Обліковий запис видалено з AD → користувач деактивується в Б24 при наступній синхронізації.
- Обліковий запис переміщено в OU звільнених → якщо OU не входить в Base DN, користувач також деактивується.
Синхронізація запускається за розкладом через cron-агент модуля LDAP. Рекомендований інтервал — кожні 15-30 хвилин. Для критичних випадків (звільнення з негайним блокуванням) — ручний запуск синхронізації або пряма деактивація в Б24.
Ми надаємо повне налаштування розкладу та сповіщень про помилки синхронізації.
Що входить у налаштування під ключ?
- Підключення LDAP-сервера з шифруванням (LDAPS/STARTTLS)
- Маппінг атрибутів AD на поля профілю Бітрікс24
- Фільтри для вибірки потрібних користувачів та виключення службових облікових записів
- Синхронізація груп AD з групами та відділами Б24
- Автоматична деактивація при блокуванні/видаленні в AD
- Налаштування cron-розкладу синхронізації
- Документація з налаштувань та алгоритму синхронізації
- Навчання адміністраторів (опціонально)
- Технічна підтримка протягом 2 тижнів після запуску
Як ми гарантуємо стабільність?
Ми тестуємо інтеграцію в тестовому середовищі перед перенесенням у продакшн. Надаємо чек-лист перевірки: всі облікові записи синхронізовано, деактивація працює, групи маппяться коректно. У разі збою — оперативне відновлення. Наші інженери мають сертифікати 1С-Бітрікс і досвід роботи з великими доменними структурами (до 10 000 користувачів).
Оцінимо ваш проект і запропонуємо терміни налаштування від 2 до 5 днів залежно від складності. Зв'яжіться з нами для консультації.
Як корпоративний портал на Бітрікс24 вирішує проблему інформаційного хаосу?
Ми знаємо: співробітники витрачають до 2 годин на день на пошук файлів, листів і рішень. Завдання губляться в десятку чатів, погодження застряють на тижні. Керівник дізнається про зрив дедлайну лише на нараді. Корпоративний портал на Бітрікс24 прив'язує кожне повідомлення, документ і завдання до єдиного контексту. Ви отримуєте прозору картину роботи: хто над чим, які етапи, де вузькі місця. Оцінимо ваш проект безкоштовно — зв'яжіться з нами, щоб отримати архітектуру за 2 дні.
Що дає портал у щоденній роботі і чому це краще месенджерів?
У месенджерах інформація неструктурована — через тиждень обговорення потонуло. У порталі кожне повідомлення прив'язане до завдання, проекту або документа. Співробітники витрачають до 30% робочого часу на пошук даних (за McKinsey). Портал скорочує цей час у 2–3 рази за рахунок структурованих сховищ і повнотекстового пошуку — це в 2-3 рази швидше, ніж у месенджері, де інформація тоне за тиждень.
Комунікації. Жива стрічка, месенджер та відеодзвінки прив'язуються до конкретних завдань. Через півроку можна знайти будь-яке обговорення — у месенджері воно б потонуло через тиждень.
Завдання та проекти. Канбан, Гант, чеклісти, залежності, облік часу. Ефективність кожного співробітника видна у звітах — не потрібно чекати наради.
Документообіг. Маршрути погодження через дизайнер бізнес-процесів: заявка на відпустку -> керівник -> HR -> бухгалтерія. Електронний підпис, версіонування, контроль термінів. Інтеграція з електронним документообігом (СБІС, Діадок) через REST API.
HR. Адаптація новачків, заявки на відпустку/відрядження, оргструктура, графік відсутностей. Співробітник з першого дня знає, куди йти.
База знань. Wiki-движок Бітрікс24: регламенти, інструкції. Знання не йдуть зі звільненими.
Приклад із впровадження. Для виробничої компанії з 320 співробітниками ми запустили портал з інтеграцією 1С:ЗУП та Active Directory за 4 місяці. Час погодження заявок на відрядження скоротився з 3 днів до 4 годин. Економія на простої співробітників — близько 1,2 млн грн на рік. Керівники отримують автоматичні звіти з ефективності підрозділів. Термін відповіді клієнтам зменшився на 20%. Окупність порталу — 7 місяців.
Як інтеграція з 1С та Active Directory прискорює кадровий облік?
Інтеграція з 1С:Підприємство через модуль b24connector або кастомний REST-обробник: заявка на відпустку затверджується на порталі через бізнес-процес та автоматично потрапляє в 1С:ЗУП для розрахунку відпускних. Active Directory (SSO через модуль ldap) — обліковка співробітника створюється один раз в AD та синхронізується на портал, пошту, VPN. При звільненні блокується всюди. Ручне створення акаунтів виключено, помилки мінімізовані.
Типи корпоративних порталів та ключові інтеграції
| Тип |
Мета |
Ключова функція |
| Інтранет |
Внутрішні комунікації та сервіси |
Новини, телефонний довідник (синхронізація з Active Directory), бронювання переговорних, заявки на IT через БП |
| HR-портал |
Кадровий облік та розвиток |
Профілі, KPI/OKR на кастомних HL-блоках, навчання, електронний документообіг |
| Портал знань |
Документація та регламенти |
Категоризація, теги, рейтинги, підписки на оновлення |
| Екстранет |
Робота з партнерами та підрядниками |
Гранулярні права через CGroup та модуль extranet, доступ без VPN |
| Портал холдингу |
Управління мультикомпанійною структурою |
Окремі робочі простори, консолідована звітність, наскрізні БП |
Додаткові інтеграції, що дають реальну цінність:
- Пошта. Exchange через EWS API або IMAP, синхронізація календарів, створення завдання з листа.
- IP-телефонія. Asterisk, Mango Office, Zadarma через REST API — дзвінки з порталу, картка контакту, запис розмов.
- Відеоконференції. Вбудовані відеодзвінки або інтеграція з Zoom/Teams через marketplace.
- ЕДО. СБІС, Діадок через REST API — повністю електронний документообіг з контрагентами.
Безпека та відповідність 152-ФЗ
На порталі — персональні дані, фінансова звітність, стратегічні плани. Ми гарантуємо захист:
- рольова модель через CGroup та права на рівні розділів;
- двофакторна аутентифікація (OTP, Яндекс.Ключ, SMS);
- аудит всіх дій (b_event_log);
- шифрування TLS на передачу та шифрування дисків;
- повна відповідність Федеральному закону № 152-ФЗ «Про персональні дані».
Як відбувається впровадження? Покроковий план
| Етап |
Термін |
Що робимо |
| 1. Аудит |
2–3 тижні |
Інтерв'ю, аналіз процесів, архітектура, план інтеграцій |
| 2. Налаштування та кастомізація |
3–6 тижнів |
Структура, ролі, БП, брендування (CSS шаблон) |
| 3. Інтеграції |
2–4 тижні |
1С, AD, пошта, телефонія, ЕДО |
| 4. Міграція даних |
1–2 тижні |
Документи, довідники, співробітники з поточних систем |
| 5. Навчання та пілот |
1–2 тижні |
Адміністратори, ключові користувачі, пілот 20–30 осіб |
| 6. Масштабування |
2–4 тижні |
Підключення підрозділів, доналаштування за зворотним зв'язком |
-
Аудит — фіксуємо поточні процеси, вимірюємо втрати часу.
-
Проектування — обираємо тип порталу, плануємо інтеграції.
-
Реалізація — налаштовуємо бізнес-процеси, права, інтерфейс.
-
Тест — пілотна група перевіряє сценарії, ми виправляємо недоліки.
-
Запуск — підключаємо всіх співробітників, навчаємо, передаємо документацію.
Що входить у роботу
В результаті ви отримуєте:
- проектну документацію (архітектура, схеми бізнес-процесів, технічне завдання);
- налаштований портал з інтеграціями (1С, AD, пошта, телефонія, ЕДО);
- опис бізнес-процесів та інструкції для адміністраторів і користувачів;
- 30 днів технічної підтримки після запуску.
Підтримка після запуску: як не дати порталу померти
Через півроку багато порталів стають занедбаними. Щоб цього уникнути, пропонуємо пакети з фіксованим SLA та виділеним адміністратором. Моніторинг продуктивності, оновлення платформи, адміністрування користувачів, доопрацювання нових модулів. Досвід нашої команди — понад 50 впроваджень корпоративних порталів на Бітрікс24, 10+ років роботи, статус сертифікованого партнера 1С-Бітрікс. Гарантуємо якість та терміни.
Мобільний доступ. Нативний додаток Бітрікс24 (iOS/Android) з push-сповіщеннями, завданнями, чатами. Адаптивний веб-інтерфейс для екстранет-користувачів (не треба встановлювати додаток). Офлайн-доступ до документів та завдань, синхронізація при відновленні зв'язку.
Замовте впровадження корпоративного порталу під ключ
Зв'яжіться з нами — оцінимо ваш проект, запропонуємо архітектуру та терміни. Отримайте консультацію безкоштовно та переконайтеся, що портал окупається в перші півроку. Замовляйте впровадження та почніть автоматизацію вже сьогодні.