Ми налаштовуємо SSO (єдиний вхід) для Бітрікс24, щоб ваші співробітники забули про безліч паролів. Уявіть: ранок, співробітник входить у Windows — пароль, відкриває пошту — ще один, заходить у Jira — третій, а потім у Бітрікс24 — четвертий. Паролі губляться, записуються на стікерах, IT-відділ витрачає години на скидання. SSO вирішує цю проблему: один вхід через корпоративний Identity Provider, наприклад Azure AD, Keycloak або ADFS — і доступ до всіх систем. Ми впроваджуємо єдиний вхід під ключ, з гарантією сумісності та повною документацією. Наш досвід: понад 7 років на ринку, 80+ успішних проєктів з Бітрікс24 та корпоративних інтеграцій. Замовте консультацію — ми оцінимо ваш проєкт за 1 день і запропонуємо оптимальне рішення.
Як працює SSO для Бітрікс24?
Бітрікс24 підтримує єдиний вхід через протокол SAML 2.0 (Security Assertion Markup Language), стандарт визначений організацією OASIS. Схема роботи:
- Користувач відкриває Бітрікс24.
- Б24 перенаправляє на Identity Provider (IdP) — Azure AD, Keycloak, ADFS.
- Користувач аутентифікується на IdP (або вже аутентифікований через Kerberos).
- IdP повертає SAML-assertion — підписаний XML-документ з даними користувача.
- Б24 перевіряє підпис, витягує атрибути, створює або оновлює сесію.
Для хмарного Б24 SAML SSO доступний на тарифах Професійний та Ентерпрайз. Для коробки — через модуль SSO.
Згідно з документацією 1С-Бітрікс, SSO підтримується на тарифах Професійний та Ентерпрайз.
Налаштування на стороні Identity Provider
Незалежно від конкретного IdP, потрібно зареєструвати Бітрікс24 як Service Provider (SP):
| Параметр SP |
Значення |
| Entity ID |
https://your-domain.bitrix24.ua |
| ACS URL |
https://your-domain.bitrix24.ua/bitrix/tools/saml/acs.php |
| SLS URL |
https://your-domain.bitrix24.ua/bitrix/tools/saml/sls.php |
| NameID Format |
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
Azure AD — реєстрація Enterprise Application, налаштування SAML-конфігурації, завантаження Federation Metadata XML. Claim rules: user.mail → NameID, user.displayname → Name, user.department → Department.
Keycloak — створення клієнта з протоколом SAML, вказання Valid Redirect URIs, налаштування mappers для атрибутів. Keycloak зручний для компаній, які хочуть тримати IdP на своєму сервері.
ADFS — додавання Relying Party Trust, налаштування Claim Issuance Policy. Для ADFS типова ситуація, коли сертифікат підпису закінчується — потрібно слідкувати за терміном та оновлювати в налаштуваннях Б24.
| Провайдер |
Складність налаштування |
Ліцензування |
Особливості |
| Azure AD |
Середня |
Входить у Microsoft 365 |
Вбудована інтеграція з Office 365 |
| Keycloak |
Низька-середня |
Open Source |
Найгнучкіший, можна розгорнути on-premise |
| ADFS |
Висока |
Вимагає Windows Server |
Глибока інтеграція з Active Directory |
Обмін сертифікатами
SAML працює на довірі між SP та IdP, підтвердженій сертифікатами:
- Сертифікат IdP — завантажується в налаштування SSO Бітрікс24. Б24 використовує його для перевірки підпису SAML-assertions. При ротації сертифіката на IdP потрібно оновити його в Б24, інакше авторизація зламається.
- Сертифікат SP (опціонально) — якщо IdP вимагає підписані AuthnRequest. Генерується в налаштуваннях Б24 і завантажується в IdP.
Рекомендація: при ротації сертифіката на IdP підтримувати обидва сертифікати (старий і новий) протягом перехідного періоду.
Мапінг атрибутів користувача
SAML-assertion містить атрибути користувача. Б24 витягує їх і заповнює профіль:
- NameID (email) → логін користувача в Б24
- FirstName / LastName → ім'я та прізвище
- Department → відділ (за наявності мапінгу на структуру Б24)
- Groups → групи та ролі (для автоматичного призначення прав)
Якщо користувача з таким email немає в Б24 — він створюється автоматично при першому вході (провіжинінг через SSO). Це налаштовується: можна дозволити автостворення або вимагати попередню реєстрацію.
Чому варто налаштувати єдиний вхід?
Середній IT-відділ витрачає до 4 годин на тиждень на скидання паролів та підтримку облікових записів. SSO скорочує цей час на 90%. Плюс підвищується безпека: немає передачі паролів по мережі, використовується централізована політика доступу. Співробітники не записують паролі на стікерах, а доступ до систем блокується одразу при звільненні. Порівняйте: розгорнути Keycloak можна за 1-2 дні, тоді як ADFS вимагає підняття Windows Server та налаштування, що в 2-3 рази довше. Azure AD — компроміс, якщо компанія вже використовує Microsoft 365.
Що входить у роботу
- Аудит поточної інфраструктури та вибір Identity Provider.
- Реєстрація Бітрікс24 як Service Provider.
- Налаштування SAML 2.0 на стороні IdP.
- Обмін сертифікатами та тестування довіри.
- Мапінг атрибутів: email, ім'я, відділ, групи.
- Налаштування автоматичного провіжинінгу користувачів.
- Документація з експлуатації та регламент ротації сертифікатів.
- Навчання адміністраторів.
Процес роботи
- Аналітика — вивчаємо вашу інфраструктуру, обираємо підходящий IdP.
- Проєктування — розробляємо схему SSO, узгоджуємо мапінг.
- Реалізація — налаштовуємо SAML-з'єднання, обмінюємося сертифікатами.
- Тестування — перевіряємо авторизацію, налагодження помилок.
- Деплой — передаємо документацію, проводимо навчання.
Терміни та вартість
Вартість розраховується індивідуально, залежить від обраного Identity Provider та необхідної глибини інтеграції. Орієнтовні терміни: від 3 до 10 робочих днів. Отримайте точну оцінку — напишіть нам.
Понад 7 років на ринку, 80+ успішних проєктів з Бітрікс24 та корпоративних інтеграцій — ми гарантуємо якість та підтримку після впровадження. Зв'яжіться з нами для безкоштовної консультації — ми запропонуємо рішення під вашу інфраструктуру.
Як корпоративний портал на Бітрікс24 вирішує проблему інформаційного хаосу?
Ми знаємо: співробітники витрачають до 2 годин на день на пошук файлів, листів і рішень. Завдання губляться в десятку чатів, погодження застряють на тижні. Керівник дізнається про зрив дедлайну лише на нараді. Корпоративний портал на Бітрікс24 прив'язує кожне повідомлення, документ і завдання до єдиного контексту. Ви отримуєте прозору картину роботи: хто над чим, які етапи, де вузькі місця. Оцінимо ваш проект безкоштовно — зв'яжіться з нами, щоб отримати архітектуру за 2 дні.
Що дає портал у щоденній роботі і чому це краще месенджерів?
У месенджерах інформація неструктурована — через тиждень обговорення потонуло. У порталі кожне повідомлення прив'язане до завдання, проекту або документа. Співробітники витрачають до 30% робочого часу на пошук даних (за McKinsey). Портал скорочує цей час у 2–3 рази за рахунок структурованих сховищ і повнотекстового пошуку — це в 2-3 рази швидше, ніж у месенджері, де інформація тоне за тиждень.
Комунікації. Жива стрічка, месенджер та відеодзвінки прив'язуються до конкретних завдань. Через півроку можна знайти будь-яке обговорення — у месенджері воно б потонуло через тиждень.
Завдання та проекти. Канбан, Гант, чеклісти, залежності, облік часу. Ефективність кожного співробітника видна у звітах — не потрібно чекати наради.
Документообіг. Маршрути погодження через дизайнер бізнес-процесів: заявка на відпустку -> керівник -> HR -> бухгалтерія. Електронний підпис, версіонування, контроль термінів. Інтеграція з електронним документообігом (СБІС, Діадок) через REST API.
HR. Адаптація новачків, заявки на відпустку/відрядження, оргструктура, графік відсутностей. Співробітник з першого дня знає, куди йти.
База знань. Wiki-движок Бітрікс24: регламенти, інструкції. Знання не йдуть зі звільненими.
Приклад із впровадження. Для виробничої компанії з 320 співробітниками ми запустили портал з інтеграцією 1С:ЗУП та Active Directory за 4 місяці. Час погодження заявок на відрядження скоротився з 3 днів до 4 годин. Економія на простої співробітників — близько 1,2 млн грн на рік. Керівники отримують автоматичні звіти з ефективності підрозділів. Термін відповіді клієнтам зменшився на 20%. Окупність порталу — 7 місяців.
Як інтеграція з 1С та Active Directory прискорює кадровий облік?
Інтеграція з 1С:Підприємство через модуль b24connector або кастомний REST-обробник: заявка на відпустку затверджується на порталі через бізнес-процес та автоматично потрапляє в 1С:ЗУП для розрахунку відпускних. Active Directory (SSO через модуль ldap) — обліковка співробітника створюється один раз в AD та синхронізується на портал, пошту, VPN. При звільненні блокується всюди. Ручне створення акаунтів виключено, помилки мінімізовані.
Типи корпоративних порталів та ключові інтеграції
| Тип |
Мета |
Ключова функція |
| Інтранет |
Внутрішні комунікації та сервіси |
Новини, телефонний довідник (синхронізація з Active Directory), бронювання переговорних, заявки на IT через БП |
| HR-портал |
Кадровий облік та розвиток |
Профілі, KPI/OKR на кастомних HL-блоках, навчання, електронний документообіг |
| Портал знань |
Документація та регламенти |
Категоризація, теги, рейтинги, підписки на оновлення |
| Екстранет |
Робота з партнерами та підрядниками |
Гранулярні права через CGroup та модуль extranet, доступ без VPN |
| Портал холдингу |
Управління мультикомпанійною структурою |
Окремі робочі простори, консолідована звітність, наскрізні БП |
Додаткові інтеграції, що дають реальну цінність:
- Пошта. Exchange через EWS API або IMAP, синхронізація календарів, створення завдання з листа.
- IP-телефонія. Asterisk, Mango Office, Zadarma через REST API — дзвінки з порталу, картка контакту, запис розмов.
- Відеоконференції. Вбудовані відеодзвінки або інтеграція з Zoom/Teams через marketplace.
- ЕДО. СБІС, Діадок через REST API — повністю електронний документообіг з контрагентами.
Безпека та відповідність 152-ФЗ
На порталі — персональні дані, фінансова звітність, стратегічні плани. Ми гарантуємо захист:
- рольова модель через CGroup та права на рівні розділів;
- двофакторна аутентифікація (OTP, Яндекс.Ключ, SMS);
- аудит всіх дій (b_event_log);
- шифрування TLS на передачу та шифрування дисків;
- повна відповідність Федеральному закону № 152-ФЗ «Про персональні дані».
Як відбувається впровадження? Покроковий план
| Етап |
Термін |
Що робимо |
| 1. Аудит |
2–3 тижні |
Інтерв'ю, аналіз процесів, архітектура, план інтеграцій |
| 2. Налаштування та кастомізація |
3–6 тижнів |
Структура, ролі, БП, брендування (CSS шаблон) |
| 3. Інтеграції |
2–4 тижні |
1С, AD, пошта, телефонія, ЕДО |
| 4. Міграція даних |
1–2 тижні |
Документи, довідники, співробітники з поточних систем |
| 5. Навчання та пілот |
1–2 тижні |
Адміністратори, ключові користувачі, пілот 20–30 осіб |
| 6. Масштабування |
2–4 тижні |
Підключення підрозділів, доналаштування за зворотним зв'язком |
-
Аудит — фіксуємо поточні процеси, вимірюємо втрати часу.
-
Проектування — обираємо тип порталу, плануємо інтеграції.
-
Реалізація — налаштовуємо бізнес-процеси, права, інтерфейс.
-
Тест — пілотна група перевіряє сценарії, ми виправляємо недоліки.
-
Запуск — підключаємо всіх співробітників, навчаємо, передаємо документацію.
Що входить у роботу
В результаті ви отримуєте:
- проектну документацію (архітектура, схеми бізнес-процесів, технічне завдання);
- налаштований портал з інтеграціями (1С, AD, пошта, телефонія, ЕДО);
- опис бізнес-процесів та інструкції для адміністраторів і користувачів;
- 30 днів технічної підтримки після запуску.
Підтримка після запуску: як не дати порталу померти
Через півроку багато порталів стають занедбаними. Щоб цього уникнути, пропонуємо пакети з фіксованим SLA та виділеним адміністратором. Моніторинг продуктивності, оновлення платформи, адміністрування користувачів, доопрацювання нових модулів. Досвід нашої команди — понад 50 впроваджень корпоративних порталів на Бітрікс24, 10+ років роботи, статус сертифікованого партнера 1С-Бітрікс. Гарантуємо якість та терміни.
Мобільний доступ. Нативний додаток Бітрікс24 (iOS/Android) з push-сповіщеннями, завданнями, чатами. Адаптивний веб-інтерфейс для екстранет-користувачів (не треба встановлювати додаток). Офлайн-доступ до документів та завдань, синхронізація при відновленні зв'язку.
Замовте впровадження корпоративного порталу під ключ
Зв'яжіться з нами — оцінимо ваш проект, запропонуємо архітектуру та терміни. Отримайте консультацію безкоштовно та переконайтеся, що портал окупається в перші півроку. Замовляйте впровадження та почніть автоматизацію вже сьогодні.