Налаштування OAuth-входу в Бітрікс24: Google, Apple, Facebook

Наша компанія займається розробкою, підтримкою та обслуговуванням рішень на Бітрікс та Бітрікс24 будь-якої складності. Від простих односторінкових сайтів до складних інтернет-магазинів, CRM систем з інтеграцією 1С та телефонії. Досвід розробників підтверджено сертифікатами від вендора.
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
Налаштування OAuth-входу в Бітрікс24: Google, Apple, Facebook
Простий
~1 день
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1361
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    949
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    695
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    834
  • image_crm_dolbimby_434_0.webp
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    733
  • image_crm_technotorgcomplex_453_0.webp
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1076

Реєстрація на корпоративному порталі з логіном та паролем — бар'єр. Співробітник забуває пароль, відновлює — втрачає час. Для порталів із зовнішніми користувачами проблема гостріша: людина не хоче заводити ще один обліковий запис. Вхід через Google, Facebook або Apple ID знижує тертя: один клік — і він всередині. Ми це перевірили на 50+ проєктах: OAuth-вхід скорочує час авторизації на 40% та знижує навантаження на техпідтримку на 60%. Гарантуємо коректне налаштування навіть для нестандартних сценаріїв — від зв'язування облікових записів до обмеження за доменами. OAuth-інтеграція Бітрікс24 з провайдерами вимагає точного налаштування redirect URI та правильних Client ID, інакше авторизація буде збоїти.

Підтримувані OAuth-провайдери

Модуль соціальних сервісів (socialservices) входить до стандартної поставки Бітрікс24 та керує авторизацією через зовнішніх OAuth-провайдерів. Він підтримує провайдерів з коробки, але кожен вимагає індивідуальної реєстрації додатку. Порівняємо популярні варіанти:

Провайдер Складність налаштування Redirect URI Особливості
Google Низька /bitrix/tools/oauth/google.php Швидкий старт, 15 хвилин
Apple Висока Вимагає верифікації домену JWT-секрет, ім'я тільки при першому вході
Facebook Середня /bitrix/tools/oauth/facebook.php Потрібен бізнес-акаунт
Яндекс Низька /bitrix/tools/oauth/yandex.php Проста реєстрація

Чому OAuth-вхід вигідний для бізнесу?

Внутрішнє дослідження показало: після впровадження OAuth на порталі з 500 контрагентами кількість звернень до техпідтримки з питань входу скоротилася на 60%. Співробітники витрачають на 40% менше часу на авторизацію. Крім того, виключається ризик перехоплення пароля через фішинг — OAuth-токени живуть сеанс і не розкривають облікових даних. Для закритих порталів додатково налаштовується прив'язка до корпоративного домену, що блокує неавторизовані входи.

Як налаштувати Google OAuth за 15 хвилин?

Це найчастіший сценарій. Порядок дій:

  1. У Google Cloud Console створити проєкт (або використати існуючий).
  2. Увімкнути Google+ API / People API.
  3. У розділі Credentials створити OAuth 2.0 Client ID. Тип: Web Application.
  4. Вказати Authorized redirect URI: https://your-domain.bitrix24.by/bitrix/tools/oauth/google.php (для коробки) або відповідний URL хмари.
  5. Скопіювати Client ID та Client Secret.
  6. У Б24: Налаштування → Соціальні сервіси → Google — вставити Client ID та Client Secret, увімкнути авторизацію.

Після активації на сторінці логіну Б24 з'являється кнопка «Увійти через Google». При першому вході користувачеві пропонується зв'язати Google-акаунт з існуючим обліковим записом або створити новий.

Чому Apple Sign-In складніше?

Apple вимагає додаткових кроків:

  • Реєстрація App ID та Services ID у Apple Developer Portal.
  • Генерація Private Key для аутентифікації (ключ використовується для створення Client Secret — Apple не видає статичний секрет, секрет генерується як JWT).
  • Вказівка Return URL та Domain Verification — Apple перевіряє домен через DNS-запис.

Apple передає ім'я користувача тільки при першому вході. Якщо дані не збережено з першого разу — повторно Apple їх не віддасть. Це потрібно враховувати при обробці.

Провайдер Refresh Token Передача email Ім'я при першому вході
Google Так Завжди Завжди
Apple Так Вимагає верифікації Тільки перший раз
Facebook Так Залежить від прав Завжди

Обробка токенів та безпека

При OAuth-авторизації Б24 отримує access token та (опціонально) refresh token від провайдера. Access token використовується для запиту профілю користувача (email, ім'я, аватар). Після отримання профілю Б24 створює сесію — подальша робота йде через внутрішню авторизацію Б24, OAuth-токен більше не використовується.

Рекомендації з безпеки:

  • Обмежити список провайдерів — не вмикати всі підряд. Для корпоративного порталу достатньо Google та Microsoft.
  • Заборонити автостворення облікових записів — якщо портал закритий, новий користувач через OAuth не повинен отримувати доступ автоматично. Налаштовується в модулі socialservices.
  • Прив'язка до домену — дозволити OAuth-вхід тільки для email з корпоративного домену (@company.com).

Зв'язування облікових записів

Якщо у користувача вже є обліковий запис у Б24, при першому OAuth-вході система пропонує зв'язати акаунти. Після зв'язування користувач може входити як за логіном/паролем, так і через провайдера. Один користувач може прив'язати кілька провайдерів одночасно.

Управління прив'язками — у профілі користувача: Профіль → Прив'язка до соціальних мереж.

Що входить у налаштування OAuth-інтеграції

  • Реєстрація OAuth-додатків у провайдерів (Google, Facebook, Apple, інші)
  • Підключення модуля socialservices та введення Client ID / Client Secret
  • Налаштування redirect URI та верифікація домену (для Apple)
  • Політика автостворення облікових записів та прив'язки до існуючих користувачів
  • Обмеження OAuth-входу за доменом email
  • Тестування потоку авторизації для кожного провайдера
  • Документація з налаштувань та інструкція для користувачів
  • Технічна підтримка після запуску (2 тижні)
Чек-лист для налаштування OAuth-провайдера
  • Створити додаток у провайдера
  • Ввести Client ID та Client Secret у Бітрікс24
  • Налаштувати redirect URI
  • Для Apple — згенерувати JWT-секрет
  • Увімкнути модуль socialservices
  • Перевірити роботу тестовим користувачем

Заключення

OAuth-інтеграція знімає бар'єр входу та підвищує безпеку. Налаштування займає від 2 до 8 годин залежно від провайдерів. Досвід більш ніж 50 успішних впроваджень гарантує результат. Отримайте консультацію за вашим сценарієм — зв'яжіться з нами для обговорення деталей.

Як корпоративний портал на Бітрікс24 вирішує проблему інформаційного хаосу?

Ми знаємо: співробітники витрачають до 2 годин на день на пошук файлів, листів і рішень. Завдання губляться в десятку чатів, погодження застряють на тижні. Керівник дізнається про зрив дедлайну лише на нараді. Корпоративний портал на Бітрікс24 прив'язує кожне повідомлення, документ і завдання до єдиного контексту. Ви отримуєте прозору картину роботи: хто над чим, які етапи, де вузькі місця. Оцінимо ваш проект безкоштовно — зв'яжіться з нами, щоб отримати архітектуру за 2 дні.

Що дає портал у щоденній роботі і чому це краще месенджерів?

У месенджерах інформація неструктурована — через тиждень обговорення потонуло. У порталі кожне повідомлення прив'язане до завдання, проекту або документа. Співробітники витрачають до 30% робочого часу на пошук даних (за McKinsey). Портал скорочує цей час у 2–3 рази за рахунок структурованих сховищ і повнотекстового пошуку — це в 2-3 рази швидше, ніж у месенджері, де інформація тоне за тиждень.

Комунікації. Жива стрічка, месенджер та відеодзвінки прив'язуються до конкретних завдань. Через півроку можна знайти будь-яке обговорення — у месенджері воно б потонуло через тиждень.

Завдання та проекти. Канбан, Гант, чеклісти, залежності, облік часу. Ефективність кожного співробітника видна у звітах — не потрібно чекати наради.

Документообіг. Маршрути погодження через дизайнер бізнес-процесів: заявка на відпустку -> керівник -> HR -> бухгалтерія. Електронний підпис, версіонування, контроль термінів. Інтеграція з електронним документообігом (СБІС, Діадок) через REST API.

HR. Адаптація новачків, заявки на відпустку/відрядження, оргструктура, графік відсутностей. Співробітник з першого дня знає, куди йти.

База знань. Wiki-движок Бітрікс24: регламенти, інструкції. Знання не йдуть зі звільненими.

Приклад із впровадження. Для виробничої компанії з 320 співробітниками ми запустили портал з інтеграцією 1С:ЗУП та Active Directory за 4 місяці. Час погодження заявок на відрядження скоротився з 3 днів до 4 годин. Економія на простої співробітників — близько 1,2 млн грн на рік. Керівники отримують автоматичні звіти з ефективності підрозділів. Термін відповіді клієнтам зменшився на 20%. Окупність порталу — 7 місяців.

Як інтеграція з 1С та Active Directory прискорює кадровий облік?

Інтеграція з 1С:Підприємство через модуль b24connector або кастомний REST-обробник: заявка на відпустку затверджується на порталі через бізнес-процес та автоматично потрапляє в 1С:ЗУП для розрахунку відпускних. Active Directory (SSO через модуль ldap) — обліковка співробітника створюється один раз в AD та синхронізується на портал, пошту, VPN. При звільненні блокується всюди. Ручне створення акаунтів виключено, помилки мінімізовані.

Типи корпоративних порталів та ключові інтеграції

Тип Мета Ключова функція
Інтранет Внутрішні комунікації та сервіси Новини, телефонний довідник (синхронізація з Active Directory), бронювання переговорних, заявки на IT через БП
HR-портал Кадровий облік та розвиток Профілі, KPI/OKR на кастомних HL-блоках, навчання, електронний документообіг
Портал знань Документація та регламенти Категоризація, теги, рейтинги, підписки на оновлення
Екстранет Робота з партнерами та підрядниками Гранулярні права через CGroup та модуль extranet, доступ без VPN
Портал холдингу Управління мультикомпанійною структурою Окремі робочі простори, консолідована звітність, наскрізні БП

Додаткові інтеграції, що дають реальну цінність:

  • Пошта. Exchange через EWS API або IMAP, синхронізація календарів, створення завдання з листа.
  • IP-телефонія. Asterisk, Mango Office, Zadarma через REST API — дзвінки з порталу, картка контакту, запис розмов.
  • Відеоконференції. Вбудовані відеодзвінки або інтеграція з Zoom/Teams через marketplace.
  • ЕДО. СБІС, Діадок через REST API — повністю електронний документообіг з контрагентами.

Безпека та відповідність 152-ФЗ

На порталі — персональні дані, фінансова звітність, стратегічні плани. Ми гарантуємо захист:

  • рольова модель через CGroup та права на рівні розділів;
  • двофакторна аутентифікація (OTP, Яндекс.Ключ, SMS);
  • аудит всіх дій (b_event_log);
  • шифрування TLS на передачу та шифрування дисків;
  • повна відповідність Федеральному закону № 152-ФЗ «Про персональні дані».

Як відбувається впровадження? Покроковий план

Етап Термін Що робимо
1. Аудит 2–3 тижні Інтерв'ю, аналіз процесів, архітектура, план інтеграцій
2. Налаштування та кастомізація 3–6 тижнів Структура, ролі, БП, брендування (CSS шаблон)
3. Інтеграції 2–4 тижні 1С, AD, пошта, телефонія, ЕДО
4. Міграція даних 1–2 тижні Документи, довідники, співробітники з поточних систем
5. Навчання та пілот 1–2 тижні Адміністратори, ключові користувачі, пілот 20–30 осіб
6. Масштабування 2–4 тижні Підключення підрозділів, доналаштування за зворотним зв'язком
  1. Аудит — фіксуємо поточні процеси, вимірюємо втрати часу.
  2. Проектування — обираємо тип порталу, плануємо інтеграції.
  3. Реалізація — налаштовуємо бізнес-процеси, права, інтерфейс.
  4. Тест — пілотна група перевіряє сценарії, ми виправляємо недоліки.
  5. Запуск — підключаємо всіх співробітників, навчаємо, передаємо документацію.

Що входить у роботу

В результаті ви отримуєте:

  • проектну документацію (архітектура, схеми бізнес-процесів, технічне завдання);
  • налаштований портал з інтеграціями (1С, AD, пошта, телефонія, ЕДО);
  • опис бізнес-процесів та інструкції для адміністраторів і користувачів;
  • 30 днів технічної підтримки після запуску.

Підтримка після запуску: як не дати порталу померти

Через півроку багато порталів стають занедбаними. Щоб цього уникнути, пропонуємо пакети з фіксованим SLA та виділеним адміністратором. Моніторинг продуктивності, оновлення платформи, адміністрування користувачів, доопрацювання нових модулів. Досвід нашої команди — понад 50 впроваджень корпоративних порталів на Бітрікс24, 10+ років роботи, статус сертифікованого партнера 1С-Бітрікс. Гарантуємо якість та терміни.

Мобільний доступ. Нативний додаток Бітрікс24 (iOS/Android) з push-сповіщеннями, завданнями, чатами. Адаптивний веб-інтерфейс для екстранет-користувачів (не треба встановлювати додаток). Офлайн-доступ до документів та завдань, синхронізація при відновленні зв'язку.

Замовте впровадження корпоративного порталу під ключ

Зв'яжіться з нами — оцінимо ваш проект, запропонуємо архітектуру та терміни. Отримайте консультацію безкоштовно та переконайтеся, що портал окупається в перші півроку. Замовляйте впровадження та почніть автоматизацію вже сьогодні.