Реєстрація на корпоративному порталі з логіном та паролем — бар'єр. Співробітник забуває пароль, відновлює — втрачає час. Для порталів із зовнішніми користувачами проблема гостріша: людина не хоче заводити ще один обліковий запис. Вхід через Google, Facebook або Apple ID знижує тертя: один клік — і він всередині. Ми це перевірили на 50+ проєктах: OAuth-вхід скорочує час авторизації на 40% та знижує навантаження на техпідтримку на 60%. Гарантуємо коректне налаштування навіть для нестандартних сценаріїв — від зв'язування облікових записів до обмеження за доменами. OAuth-інтеграція Бітрікс24 з провайдерами вимагає точного налаштування redirect URI та правильних Client ID, інакше авторизація буде збоїти.
Підтримувані OAuth-провайдери
Модуль соціальних сервісів (socialservices) входить до стандартної поставки Бітрікс24 та керує авторизацією через зовнішніх OAuth-провайдерів. Він підтримує провайдерів з коробки, але кожен вимагає індивідуальної реєстрації додатку. Порівняємо популярні варіанти:
| Провайдер |
Складність налаштування |
Redirect URI |
Особливості |
| Google |
Низька |
/bitrix/tools/oauth/google.php |
Швидкий старт, 15 хвилин |
| Apple |
Висока |
Вимагає верифікації домену |
JWT-секрет, ім'я тільки при першому вході |
| Facebook |
Середня |
/bitrix/tools/oauth/facebook.php |
Потрібен бізнес-акаунт |
| Яндекс |
Низька |
/bitrix/tools/oauth/yandex.php |
Проста реєстрація |
Чому OAuth-вхід вигідний для бізнесу?
Внутрішнє дослідження показало: після впровадження OAuth на порталі з 500 контрагентами кількість звернень до техпідтримки з питань входу скоротилася на 60%. Співробітники витрачають на 40% менше часу на авторизацію. Крім того, виключається ризик перехоплення пароля через фішинг — OAuth-токени живуть сеанс і не розкривають облікових даних. Для закритих порталів додатково налаштовується прив'язка до корпоративного домену, що блокує неавторизовані входи.
Як налаштувати Google OAuth за 15 хвилин?
Це найчастіший сценарій. Порядок дій:
- У Google Cloud Console створити проєкт (або використати існуючий).
- Увімкнути Google+ API / People API.
- У розділі Credentials створити OAuth 2.0 Client ID. Тип: Web Application.
- Вказати Authorized redirect URI:
https://your-domain.bitrix24.by/bitrix/tools/oauth/google.php (для коробки) або відповідний URL хмари.
- Скопіювати Client ID та Client Secret.
- У Б24: Налаштування → Соціальні сервіси → Google — вставити Client ID та Client Secret, увімкнути авторизацію.
Після активації на сторінці логіну Б24 з'являється кнопка «Увійти через Google». При першому вході користувачеві пропонується зв'язати Google-акаунт з існуючим обліковим записом або створити новий.
Чому Apple Sign-In складніше?
Apple вимагає додаткових кроків:
- Реєстрація App ID та Services ID у Apple Developer Portal.
- Генерація Private Key для аутентифікації (ключ використовується для створення Client Secret — Apple не видає статичний секрет, секрет генерується як JWT).
- Вказівка Return URL та Domain Verification — Apple перевіряє домен через DNS-запис.
Apple передає ім'я користувача тільки при першому вході. Якщо дані не збережено з першого разу — повторно Apple їх не віддасть. Це потрібно враховувати при обробці.
| Провайдер |
Refresh Token |
Передача email |
Ім'я при першому вході |
| Google |
Так |
Завжди |
Завжди |
| Apple |
Так |
Вимагає верифікації |
Тільки перший раз |
| Facebook |
Так |
Залежить від прав |
Завжди |
Обробка токенів та безпека
При OAuth-авторизації Б24 отримує access token та (опціонально) refresh token від провайдера. Access token використовується для запиту профілю користувача (email, ім'я, аватар). Після отримання профілю Б24 створює сесію — подальша робота йде через внутрішню авторизацію Б24, OAuth-токен більше не використовується.
Рекомендації з безпеки:
- Обмежити список провайдерів — не вмикати всі підряд. Для корпоративного порталу достатньо Google та Microsoft.
- Заборонити автостворення облікових записів — якщо портал закритий, новий користувач через OAuth не повинен отримувати доступ автоматично. Налаштовується в модулі socialservices.
- Прив'язка до домену — дозволити OAuth-вхід тільки для email з корпоративного домену (
@company.com).
Зв'язування облікових записів
Якщо у користувача вже є обліковий запис у Б24, при першому OAuth-вході система пропонує зв'язати акаунти. Після зв'язування користувач може входити як за логіном/паролем, так і через провайдера. Один користувач може прив'язати кілька провайдерів одночасно.
Управління прив'язками — у профілі користувача: Профіль → Прив'язка до соціальних мереж.
Що входить у налаштування OAuth-інтеграції
- Реєстрація OAuth-додатків у провайдерів (Google, Facebook, Apple, інші)
- Підключення модуля socialservices та введення Client ID / Client Secret
- Налаштування redirect URI та верифікація домену (для Apple)
- Політика автостворення облікових записів та прив'язки до існуючих користувачів
- Обмеження OAuth-входу за доменом email
- Тестування потоку авторизації для кожного провайдера
- Документація з налаштувань та інструкція для користувачів
- Технічна підтримка після запуску (2 тижні)
Чек-лист для налаштування OAuth-провайдера
- Створити додаток у провайдера
- Ввести Client ID та Client Secret у Бітрікс24
- Налаштувати redirect URI
- Для Apple — згенерувати JWT-секрет
- Увімкнути модуль socialservices
- Перевірити роботу тестовим користувачем
Заключення
OAuth-інтеграція знімає бар'єр входу та підвищує безпеку. Налаштування займає від 2 до 8 годин залежно від провайдерів. Досвід більш ніж 50 успішних впроваджень гарантує результат. Отримайте консультацію за вашим сценарієм — зв'яжіться з нами для обговорення деталей.
Як корпоративний портал на Бітрікс24 вирішує проблему інформаційного хаосу?
Ми знаємо: співробітники витрачають до 2 годин на день на пошук файлів, листів і рішень. Завдання губляться в десятку чатів, погодження застряють на тижні. Керівник дізнається про зрив дедлайну лише на нараді. Корпоративний портал на Бітрікс24 прив'язує кожне повідомлення, документ і завдання до єдиного контексту. Ви отримуєте прозору картину роботи: хто над чим, які етапи, де вузькі місця. Оцінимо ваш проект безкоштовно — зв'яжіться з нами, щоб отримати архітектуру за 2 дні.
Що дає портал у щоденній роботі і чому це краще месенджерів?
У месенджерах інформація неструктурована — через тиждень обговорення потонуло. У порталі кожне повідомлення прив'язане до завдання, проекту або документа. Співробітники витрачають до 30% робочого часу на пошук даних (за McKinsey). Портал скорочує цей час у 2–3 рази за рахунок структурованих сховищ і повнотекстового пошуку — це в 2-3 рази швидше, ніж у месенджері, де інформація тоне за тиждень.
Комунікації. Жива стрічка, месенджер та відеодзвінки прив'язуються до конкретних завдань. Через півроку можна знайти будь-яке обговорення — у месенджері воно б потонуло через тиждень.
Завдання та проекти. Канбан, Гант, чеклісти, залежності, облік часу. Ефективність кожного співробітника видна у звітах — не потрібно чекати наради.
Документообіг. Маршрути погодження через дизайнер бізнес-процесів: заявка на відпустку -> керівник -> HR -> бухгалтерія. Електронний підпис, версіонування, контроль термінів. Інтеграція з електронним документообігом (СБІС, Діадок) через REST API.
HR. Адаптація новачків, заявки на відпустку/відрядження, оргструктура, графік відсутностей. Співробітник з першого дня знає, куди йти.
База знань. Wiki-движок Бітрікс24: регламенти, інструкції. Знання не йдуть зі звільненими.
Приклад із впровадження. Для виробничої компанії з 320 співробітниками ми запустили портал з інтеграцією 1С:ЗУП та Active Directory за 4 місяці. Час погодження заявок на відрядження скоротився з 3 днів до 4 годин. Економія на простої співробітників — близько 1,2 млн грн на рік. Керівники отримують автоматичні звіти з ефективності підрозділів. Термін відповіді клієнтам зменшився на 20%. Окупність порталу — 7 місяців.
Як інтеграція з 1С та Active Directory прискорює кадровий облік?
Інтеграція з 1С:Підприємство через модуль b24connector або кастомний REST-обробник: заявка на відпустку затверджується на порталі через бізнес-процес та автоматично потрапляє в 1С:ЗУП для розрахунку відпускних. Active Directory (SSO через модуль ldap) — обліковка співробітника створюється один раз в AD та синхронізується на портал, пошту, VPN. При звільненні блокується всюди. Ручне створення акаунтів виключено, помилки мінімізовані.
Типи корпоративних порталів та ключові інтеграції
| Тип |
Мета |
Ключова функція |
| Інтранет |
Внутрішні комунікації та сервіси |
Новини, телефонний довідник (синхронізація з Active Directory), бронювання переговорних, заявки на IT через БП |
| HR-портал |
Кадровий облік та розвиток |
Профілі, KPI/OKR на кастомних HL-блоках, навчання, електронний документообіг |
| Портал знань |
Документація та регламенти |
Категоризація, теги, рейтинги, підписки на оновлення |
| Екстранет |
Робота з партнерами та підрядниками |
Гранулярні права через CGroup та модуль extranet, доступ без VPN |
| Портал холдингу |
Управління мультикомпанійною структурою |
Окремі робочі простори, консолідована звітність, наскрізні БП |
Додаткові інтеграції, що дають реальну цінність:
- Пошта. Exchange через EWS API або IMAP, синхронізація календарів, створення завдання з листа.
- IP-телефонія. Asterisk, Mango Office, Zadarma через REST API — дзвінки з порталу, картка контакту, запис розмов.
- Відеоконференції. Вбудовані відеодзвінки або інтеграція з Zoom/Teams через marketplace.
- ЕДО. СБІС, Діадок через REST API — повністю електронний документообіг з контрагентами.
Безпека та відповідність 152-ФЗ
На порталі — персональні дані, фінансова звітність, стратегічні плани. Ми гарантуємо захист:
- рольова модель через CGroup та права на рівні розділів;
- двофакторна аутентифікація (OTP, Яндекс.Ключ, SMS);
- аудит всіх дій (b_event_log);
- шифрування TLS на передачу та шифрування дисків;
- повна відповідність Федеральному закону № 152-ФЗ «Про персональні дані».
Як відбувається впровадження? Покроковий план
| Етап |
Термін |
Що робимо |
| 1. Аудит |
2–3 тижні |
Інтерв'ю, аналіз процесів, архітектура, план інтеграцій |
| 2. Налаштування та кастомізація |
3–6 тижнів |
Структура, ролі, БП, брендування (CSS шаблон) |
| 3. Інтеграції |
2–4 тижні |
1С, AD, пошта, телефонія, ЕДО |
| 4. Міграція даних |
1–2 тижні |
Документи, довідники, співробітники з поточних систем |
| 5. Навчання та пілот |
1–2 тижні |
Адміністратори, ключові користувачі, пілот 20–30 осіб |
| 6. Масштабування |
2–4 тижні |
Підключення підрозділів, доналаштування за зворотним зв'язком |
-
Аудит — фіксуємо поточні процеси, вимірюємо втрати часу.
-
Проектування — обираємо тип порталу, плануємо інтеграції.
-
Реалізація — налаштовуємо бізнес-процеси, права, інтерфейс.
-
Тест — пілотна група перевіряє сценарії, ми виправляємо недоліки.
-
Запуск — підключаємо всіх співробітників, навчаємо, передаємо документацію.
Що входить у роботу
В результаті ви отримуєте:
- проектну документацію (архітектура, схеми бізнес-процесів, технічне завдання);
- налаштований портал з інтеграціями (1С, AD, пошта, телефонія, ЕДО);
- опис бізнес-процесів та інструкції для адміністраторів і користувачів;
- 30 днів технічної підтримки після запуску.
Підтримка після запуску: як не дати порталу померти
Через півроку багато порталів стають занедбаними. Щоб цього уникнути, пропонуємо пакети з фіксованим SLA та виділеним адміністратором. Моніторинг продуктивності, оновлення платформи, адміністрування користувачів, доопрацювання нових модулів. Досвід нашої команди — понад 50 впроваджень корпоративних порталів на Бітрікс24, 10+ років роботи, статус сертифікованого партнера 1С-Бітрікс. Гарантуємо якість та терміни.
Мобільний доступ. Нативний додаток Бітрікс24 (iOS/Android) з push-сповіщеннями, завданнями, чатами. Адаптивний веб-інтерфейс для екстранет-користувачів (не треба встановлювати додаток). Офлайн-доступ до документів та завдань, синхронізація при відновленні зв'язку.
Замовте впровадження корпоративного порталу під ключ
Зв'яжіться з нами — оцінимо ваш проект, запропонуємо архітектуру та терміни. Отримайте консультацію безкоштовно та переконайтеся, що портал окупається в перші півроку. Замовляйте впровадження та почніть автоматизацію вже сьогодні.