Налаштування SSO єдиного входу для Бітрікс24

Наша компанія займається розробкою, підтримкою та обслуговуванням рішень на Бітрікс та Бітрікс24 будь-якої складності. Від простих односторінкових сайтів до складних інтернет-магазинів, CRM систем з інтеграцією 1С та телефонії. Досвід розробників підтверджено сертифікатами від вендора.
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
Налаштування SSO єдиного входу для Бітрікс24
Простий
~1 день
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1361
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    949
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    695
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    834
  • image_crm_dolbimby_434_0.webp
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    733
  • image_crm_technotorgcomplex_453_0.webp
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1076

Ми налаштовуємо SSO (єдиний вхід) для Бітрікс24, щоб ваші співробітники забули про безліч паролів. Уявіть: ранок, співробітник входить у Windows — пароль, відкриває пошту — ще один, заходить у Jira — третій, а потім у Бітрікс24 — четвертий. Паролі губляться, записуються на стікерах, IT-відділ витрачає години на скидання. SSO вирішує цю проблему: один вхід через корпоративний Identity Provider, наприклад Azure AD, Keycloak або ADFS — і доступ до всіх систем. Ми впроваджуємо єдиний вхід під ключ, з гарантією сумісності та повною документацією. Наш досвід: понад 7 років на ринку, 80+ успішних проєктів з Бітрікс24 та корпоративних інтеграцій. Замовте консультацію — ми оцінимо ваш проєкт за 1 день і запропонуємо оптимальне рішення.

Як працює SSO для Бітрікс24?

Бітрікс24 підтримує єдиний вхід через протокол SAML 2.0 (Security Assertion Markup Language), стандарт визначений організацією OASIS. Схема роботи:

  1. Користувач відкриває Бітрікс24.
  2. Б24 перенаправляє на Identity Provider (IdP) — Azure AD, Keycloak, ADFS.
  3. Користувач аутентифікується на IdP (або вже аутентифікований через Kerberos).
  4. IdP повертає SAML-assertion — підписаний XML-документ з даними користувача.
  5. Б24 перевіряє підпис, витягує атрибути, створює або оновлює сесію.

Для хмарного Б24 SAML SSO доступний на тарифах Професійний та Ентерпрайз. Для коробки — через модуль SSO.

Згідно з документацією 1С-Бітрікс, SSO підтримується на тарифах Професійний та Ентерпрайз.

Налаштування на стороні Identity Provider

Незалежно від конкретного IdP, потрібно зареєструвати Бітрікс24 як Service Provider (SP):

Параметр SP Значення
Entity ID https://your-domain.bitrix24.ua
ACS URL https://your-domain.bitrix24.ua/bitrix/tools/saml/acs.php
SLS URL https://your-domain.bitrix24.ua/bitrix/tools/saml/sls.php
NameID Format urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

Azure AD — реєстрація Enterprise Application, налаштування SAML-конфігурації, завантаження Federation Metadata XML. Claim rules: user.mail → NameID, user.displayname → Name, user.department → Department.

Keycloak — створення клієнта з протоколом SAML, вказання Valid Redirect URIs, налаштування mappers для атрибутів. Keycloak зручний для компаній, які хочуть тримати IdP на своєму сервері.

ADFS — додавання Relying Party Trust, налаштування Claim Issuance Policy. Для ADFS типова ситуація, коли сертифікат підпису закінчується — потрібно слідкувати за терміном та оновлювати в налаштуваннях Б24.

Провайдер Складність налаштування Ліцензування Особливості
Azure AD Середня Входить у Microsoft 365 Вбудована інтеграція з Office 365
Keycloak Низька-середня Open Source Найгнучкіший, можна розгорнути on-premise
ADFS Висока Вимагає Windows Server Глибока інтеграція з Active Directory

Обмін сертифікатами

SAML працює на довірі між SP та IdP, підтвердженій сертифікатами:

  • Сертифікат IdP — завантажується в налаштування SSO Бітрікс24. Б24 використовує його для перевірки підпису SAML-assertions. При ротації сертифіката на IdP потрібно оновити його в Б24, інакше авторизація зламається.
  • Сертифікат SP (опціонально) — якщо IdP вимагає підписані AuthnRequest. Генерується в налаштуваннях Б24 і завантажується в IdP.

Рекомендація: при ротації сертифіката на IdP підтримувати обидва сертифікати (старий і новий) протягом перехідного періоду.

Мапінг атрибутів користувача

SAML-assertion містить атрибути користувача. Б24 витягує їх і заповнює профіль:

  • NameID (email) → логін користувача в Б24
  • FirstName / LastName → ім'я та прізвище
  • Department → відділ (за наявності мапінгу на структуру Б24)
  • Groups → групи та ролі (для автоматичного призначення прав)

Якщо користувача з таким email немає в Б24 — він створюється автоматично при першому вході (провіжинінг через SSO). Це налаштовується: можна дозволити автостворення або вимагати попередню реєстрацію.

Чому варто налаштувати єдиний вхід?

Середній IT-відділ витрачає до 4 годин на тиждень на скидання паролів та підтримку облікових записів. SSO скорочує цей час на 90%. Плюс підвищується безпека: немає передачі паролів по мережі, використовується централізована політика доступу. Співробітники не записують паролі на стікерах, а доступ до систем блокується одразу при звільненні. Порівняйте: розгорнути Keycloak можна за 1-2 дні, тоді як ADFS вимагає підняття Windows Server та налаштування, що в 2-3 рази довше. Azure AD — компроміс, якщо компанія вже використовує Microsoft 365.

Що входить у роботу

  • Аудит поточної інфраструктури та вибір Identity Provider.
  • Реєстрація Бітрікс24 як Service Provider.
  • Налаштування SAML 2.0 на стороні IdP.
  • Обмін сертифікатами та тестування довіри.
  • Мапінг атрибутів: email, ім'я, відділ, групи.
  • Налаштування автоматичного провіжинінгу користувачів.
  • Документація з експлуатації та регламент ротації сертифікатів.
  • Навчання адміністраторів.

Процес роботи

  1. Аналітика — вивчаємо вашу інфраструктуру, обираємо підходящий IdP.
  2. Проєктування — розробляємо схему SSO, узгоджуємо мапінг.
  3. Реалізація — налаштовуємо SAML-з'єднання, обмінюємося сертифікатами.
  4. Тестування — перевіряємо авторизацію, налагодження помилок.
  5. Деплой — передаємо документацію, проводимо навчання.

Терміни та вартість

Вартість розраховується індивідуально, залежить від обраного Identity Provider та необхідної глибини інтеграції. Орієнтовні терміни: від 3 до 10 робочих днів. Отримайте точну оцінку — напишіть нам.

Понад 7 років на ринку, 80+ успішних проєктів з Бітрікс24 та корпоративних інтеграцій — ми гарантуємо якість та підтримку після впровадження. Зв'яжіться з нами для безкоштовної консультації — ми запропонуємо рішення під вашу інфраструктуру.

Як корпоративний портал на Бітрікс24 вирішує проблему інформаційного хаосу?

Ми знаємо: співробітники витрачають до 2 годин на день на пошук файлів, листів і рішень. Завдання губляться в десятку чатів, погодження застряють на тижні. Керівник дізнається про зрив дедлайну лише на нараді. Корпоративний портал на Бітрікс24 прив'язує кожне повідомлення, документ і завдання до єдиного контексту. Ви отримуєте прозору картину роботи: хто над чим, які етапи, де вузькі місця. Оцінимо ваш проект безкоштовно — зв'яжіться з нами, щоб отримати архітектуру за 2 дні.

Що дає портал у щоденній роботі і чому це краще месенджерів?

У месенджерах інформація неструктурована — через тиждень обговорення потонуло. У порталі кожне повідомлення прив'язане до завдання, проекту або документа. Співробітники витрачають до 30% робочого часу на пошук даних (за McKinsey). Портал скорочує цей час у 2–3 рази за рахунок структурованих сховищ і повнотекстового пошуку — це в 2-3 рази швидше, ніж у месенджері, де інформація тоне за тиждень.

Комунікації. Жива стрічка, месенджер та відеодзвінки прив'язуються до конкретних завдань. Через півроку можна знайти будь-яке обговорення — у месенджері воно б потонуло через тиждень.

Завдання та проекти. Канбан, Гант, чеклісти, залежності, облік часу. Ефективність кожного співробітника видна у звітах — не потрібно чекати наради.

Документообіг. Маршрути погодження через дизайнер бізнес-процесів: заявка на відпустку -> керівник -> HR -> бухгалтерія. Електронний підпис, версіонування, контроль термінів. Інтеграція з електронним документообігом (СБІС, Діадок) через REST API.

HR. Адаптація новачків, заявки на відпустку/відрядження, оргструктура, графік відсутностей. Співробітник з першого дня знає, куди йти.

База знань. Wiki-движок Бітрікс24: регламенти, інструкції. Знання не йдуть зі звільненими.

Приклад із впровадження. Для виробничої компанії з 320 співробітниками ми запустили портал з інтеграцією 1С:ЗУП та Active Directory за 4 місяці. Час погодження заявок на відрядження скоротився з 3 днів до 4 годин. Економія на простої співробітників — близько 1,2 млн грн на рік. Керівники отримують автоматичні звіти з ефективності підрозділів. Термін відповіді клієнтам зменшився на 20%. Окупність порталу — 7 місяців.

Як інтеграція з 1С та Active Directory прискорює кадровий облік?

Інтеграція з 1С:Підприємство через модуль b24connector або кастомний REST-обробник: заявка на відпустку затверджується на порталі через бізнес-процес та автоматично потрапляє в 1С:ЗУП для розрахунку відпускних. Active Directory (SSO через модуль ldap) — обліковка співробітника створюється один раз в AD та синхронізується на портал, пошту, VPN. При звільненні блокується всюди. Ручне створення акаунтів виключено, помилки мінімізовані.

Типи корпоративних порталів та ключові інтеграції

Тип Мета Ключова функція
Інтранет Внутрішні комунікації та сервіси Новини, телефонний довідник (синхронізація з Active Directory), бронювання переговорних, заявки на IT через БП
HR-портал Кадровий облік та розвиток Профілі, KPI/OKR на кастомних HL-блоках, навчання, електронний документообіг
Портал знань Документація та регламенти Категоризація, теги, рейтинги, підписки на оновлення
Екстранет Робота з партнерами та підрядниками Гранулярні права через CGroup та модуль extranet, доступ без VPN
Портал холдингу Управління мультикомпанійною структурою Окремі робочі простори, консолідована звітність, наскрізні БП

Додаткові інтеграції, що дають реальну цінність:

  • Пошта. Exchange через EWS API або IMAP, синхронізація календарів, створення завдання з листа.
  • IP-телефонія. Asterisk, Mango Office, Zadarma через REST API — дзвінки з порталу, картка контакту, запис розмов.
  • Відеоконференції. Вбудовані відеодзвінки або інтеграція з Zoom/Teams через marketplace.
  • ЕДО. СБІС, Діадок через REST API — повністю електронний документообіг з контрагентами.

Безпека та відповідність 152-ФЗ

На порталі — персональні дані, фінансова звітність, стратегічні плани. Ми гарантуємо захист:

  • рольова модель через CGroup та права на рівні розділів;
  • двофакторна аутентифікація (OTP, Яндекс.Ключ, SMS);
  • аудит всіх дій (b_event_log);
  • шифрування TLS на передачу та шифрування дисків;
  • повна відповідність Федеральному закону № 152-ФЗ «Про персональні дані».

Як відбувається впровадження? Покроковий план

Етап Термін Що робимо
1. Аудит 2–3 тижні Інтерв'ю, аналіз процесів, архітектура, план інтеграцій
2. Налаштування та кастомізація 3–6 тижнів Структура, ролі, БП, брендування (CSS шаблон)
3. Інтеграції 2–4 тижні 1С, AD, пошта, телефонія, ЕДО
4. Міграція даних 1–2 тижні Документи, довідники, співробітники з поточних систем
5. Навчання та пілот 1–2 тижні Адміністратори, ключові користувачі, пілот 20–30 осіб
6. Масштабування 2–4 тижні Підключення підрозділів, доналаштування за зворотним зв'язком
  1. Аудит — фіксуємо поточні процеси, вимірюємо втрати часу.
  2. Проектування — обираємо тип порталу, плануємо інтеграції.
  3. Реалізація — налаштовуємо бізнес-процеси, права, інтерфейс.
  4. Тест — пілотна група перевіряє сценарії, ми виправляємо недоліки.
  5. Запуск — підключаємо всіх співробітників, навчаємо, передаємо документацію.

Що входить у роботу

В результаті ви отримуєте:

  • проектну документацію (архітектура, схеми бізнес-процесів, технічне завдання);
  • налаштований портал з інтеграціями (1С, AD, пошта, телефонія, ЕДО);
  • опис бізнес-процесів та інструкції для адміністраторів і користувачів;
  • 30 днів технічної підтримки після запуску.

Підтримка після запуску: як не дати порталу померти

Через півроку багато порталів стають занедбаними. Щоб цього уникнути, пропонуємо пакети з фіксованим SLA та виділеним адміністратором. Моніторинг продуктивності, оновлення платформи, адміністрування користувачів, доопрацювання нових модулів. Досвід нашої команди — понад 50 впроваджень корпоративних порталів на Бітрікс24, 10+ років роботи, статус сертифікованого партнера 1С-Бітрікс. Гарантуємо якість та терміни.

Мобільний доступ. Нативний додаток Бітрікс24 (iOS/Android) з push-сповіщеннями, завданнями, чатами. Адаптивний веб-інтерфейс для екстранет-користувачів (не треба встановлювати додаток). Офлайн-доступ до документів та завдань, синхронізація при відновленні зв'язку.

Замовте впровадження корпоративного порталу під ключ

Зв'яжіться з нами — оцінимо ваш проект, запропонуємо архітектуру та терміни. Отримайте консультацію безкоштовно та переконайтеся, що портал окупається в перші півроку. Замовляйте впровадження та почніть автоматизацію вже сьогодні.