+7 (800) 350-80-14
Санкт-Петербург, пер. 1-й Верхний, д. 12, лит. А, офис 202
Соль. Внедрение CRM Битрикс24
Услуги
  • Внедрение
  • Техподдержка
  • Настройка Битрикс24
  • Уроки по настройке
  • Импортозамещение
Лицензии
Приложения
IT-услуги
Решения для бизнеса
  • IP-телефония Мобилон
  • Готовые решения СОТБИТ
  • КоллТрекинг CoMagic
  • Конструктор скриптов КоллХелпер
Блог
Вакансии
Ещё
    Соль. Внедрение CRM Битрикс24
    Услуги
    • Внедрение
    • Техподдержка
    • Настройка Битрикс24
    • Уроки по настройке
    • Импортозамещение
    Лицензии
    Приложения
    IT-услуги
    Решения для бизнеса
    • IP-телефония Мобилон
    • Готовые решения СОТБИТ
    • КоллТрекинг CoMagic
    • Конструктор скриптов КоллХелпер
    Блог
    Вакансии
    Ещё
      Соль. Внедрение CRM Битрикс24
      • Услуги
        • Назад
        • Услуги
        • Внедрение
        • Техподдержка
        • Настройка Битрикс24
        • Уроки по настройке
        • Импортозамещение
      • Лицензии
      • Приложения
      • IT-услуги
      • Решения для бизнеса
        • Назад
        • Решения для бизнеса
        • IP-телефония Мобилон
        • Готовые решения СОТБИТ
        • КоллТрекинг CoMagic
        • Конструктор скриптов КоллХелпер
      • Блог
      • Вакансии
      • Личный кабинет
      • +7 (800) 350-80-14
      Будьте на связи
      Санкт-Петербург, пер. 1-й Верхний, д. 12, лит. А, офис 202
      hello@saltpro.ru
      • Вконтакте
      • Telegram
      • YouTube
      • Яндекс.Дзен
      • Pinterest

      Настройка авторизации в Битрикс24 через Active Directory

      2 сентября 2021 6:00
      // Инструкции и чек-листы

      Пошаговая инструкция как настроить авторизацию через Active Directory в Битрикс24.


      Если у вас в компании для управления учётными записями пользователей используют Active Directory (сокращённо AD), то рано или поздно встанет вопрос: «Почему в нашем Битрикс24 пользователи используют какие-то отдельные учётные записи?». И ровно в этот момент вам нужно будет интегрировать Битрикс24 с Active Directory. К счастью, сделать это не так и сложно, если у Вас коробочная версия Битрикс24.

      Что нужно знать и понимать до начала подключения:

      1. Если пользователь авторизуется на портале через Active Directory, то пароль не хранится в базе портала. Пара логин/пароль отправляется в AD в момент авторизации и если ответ будет положительный, пользователь будет авторизован.
      2. По-умолчанию модуль настроен так, что если пользователь при авторизации на портале вводит логин и пароль, проверку эта пара в AD проходит, но на портале пользователя с таким логином, то создаётся новый пользователь. Отключить это можно в настройках модуля «AD/LDAP интеграция».
      3. Более того, по-умолчанию, модуль настроен так, что если даже пользователь с таким логином есть, но авторизуется он не через AD, то будет создан новый, который будет авторизоваться через AD.
      4. А значит, до того, как авторизация через AD заработает, нужно проверить две вещи:

      • Логины пользователей портала совпадают с логинами в AD;

      • У пользователей портала установлен тип авторизации не «Внутренняя проверка», а «название вашего подключения к AD». Найти это не просто, потому что опция находится в карточке пользователя в административном разделе, но по-умолчанию она скрыта. Чтобы отобразить её, нужно изменить настройки карточки (шестерёнка в правом верхнем углу).

      Проще не искать её, а просто вернуть настройки формы, отобразив тем самым все поля. И вот уже нужное поле на первой же вкладке.



      Теперь перейдём к настройке самого подключения. Она производится в административной панели портала в разделе «Настройки» - «AD/LDAP». Заходим в этот раздел и нажимаем «Добавить». Откроется форма добавления подключения к новому серверу Active Directory.



      Какой минимальный набор данных нам потребуется:

      •  Адрес сервера и порт, по которому мы будем отправлять запросы в AD;

      • Логин и пароль пользователя с правами доступа на чтение к дереву (в формате логин@домен или домен\логин);

      • Домен для NTLM авторизации;

      • Тип подключения (Без шифрования, SSL, TLS).

      Указав эти данные нажимаете «Проверить». Если нет ошибок, значит соединение устанавливается корректно и можно продолжать настройку. Если ошибка есть, придётся разбираться вместе с администратором, который работает с AD. Может быть не верный адрес, порт, права пользователя и ещё всё что угодно. Так что проще показать настройки администратору и попросить убедиться, что всё корректно.

      Если с первой вкладкой «Сервер» всё хорошо, снимаем галку «Активен» (нам пока рано активировать это подключение), сохраняем и переходим ко второй вкладке.

      В первом блоке «Параметры схемы сервера» в 90% случаев ничего трогать не придётся.



      Но если у вас что-то отличается (об этом знает только админ) – поменяйте.

      Во второй части второй вкладки вам предстоит настроить Соответствие полей пользователя и атрибутов LDAP. То есть в левой колонке вы выбираете поле пользователя в Битрикс24, а в правой пишете код атрибута LDAP, который в это поле нужно записать:



      Имейте в виду, что все эти поля будут обновляться при каждой авторизации пользователя по данным из AD. И если в AD поле не заполнено, то и на портале оно затрётся. Поэтому, если не хотите обновлять пользователей, то можете оставить только поле «Активность». Вот оно точно пригодится.

      В третьей части второй вкладки можно настроить импорт структуры из AD. Но мы ни разу не сталкивались с тем, чтобы этим кто-то пользовался. Вероятно, связано это с тем, что структура на портале чаще всего не соответствует структуре папок в AD




      Резюме по второй вкладке: настраиваем сопоставление полей, которые точно заполнены в AD. Остальное без надобности не трогаем.

      Переходим к третьей вкладке: «Группы»

      Тут нам предлагается сопоставить группы в AD с группами на портале Битрикс24. Если пользователь AD входит в состав группы, которой в этой таблице поставлена в соответствие группа в Битрикс24, то в момент авторизации пользователю будет добавлена данная группа в настройках профиля. Это довольно удобно



      Так же в этом разделе можно указать, какие группы AD не выгружаются в Битрикс24. Чаще всего, сделать это нужно, потому что в AD намного больше пользователей, чем нужно в портале. Не хотелось бы, чтобы любой пользователь, который есть в AD мог авторизоваться на портале, получив доступ к его содержимому, да и забрав на себя лицензию в этот момент. Кроме того, мы на следующей вкладке будем настраивать регулярную выгрузку пользователей.

       Вкладка 4: «Синхронизация»

      Если нам нужно, чтобы Битрикс24 автоматически получал информацию о пользователях, когда мы добавляем их в AD, а также периодически обновлял данные пользователей (поля, группы, активность), когда мы их меняем в AD, то мы ставим галку «Выполнять периодическую синхронизацию» и указываем период. Можно включить и создание новых пользователей.

       

      После сохранения настройки вступают в силу.

      Теперь нам нужно ещё раз убедиться, что мы всё учли, проверить сопоставление полей и групп ещё раз, проверить логины пользователей и тип авторизации, который у них установлен и только после этого активировать на первой вкладке данную настройку.

      Одного администратора, кстати, рекомендуем на портале оставить с внутренней авторизацией. Мало ли что.

      После активации можно попробовать авторизоваться с данными из AD. Если авторизоваться получилось – проверяем свой профиль и состав групп. Если всё корректно – ура! Мы настроили авторизацию через Active Directory.

      За помощью вы всегда можете обратиться в нашу техническую поддержку.

       


       



       

       





       



      Теги
      IT
      Поделиться
      Назад к списку
      Это интересно
      • Сайты и магазины Битрикс24. Альтернатива Wix, Shopify, WordPress, Drupal на российском рынке
        Сайты и магазины Битрикс24. Альтернатива Wix, Shopify, WordPress, Drupal на российском рынке
        19 мая 2022
      • Еmail-рассылки в Битрикс24. Альтернатива SendPulse, Mailchimp, GetResponse
        Еmail-рассылки в Битрикс24. Альтернатива SendPulse, Mailchimp, GetResponse
        12 мая 2022
      • Чаты Битрикс24. Замена мессенджерам Slack, WhatsApp, Telegram
        Чаты Битрикс24. Замена мессенджерам Slack, WhatsApp, Telegram
        5 мая 2022
      • Битрикс24.Диск. Российский аналог Dropbox, Google Диск, Onedrive
        Битрикс24.Диск. Российский аналог Dropbox, Google Диск, Onedrive
        28 апреля 2022
      • Чем заменить Skype, Zoom, Google Meets. Видеозвонки HD от Битрикс24
        Чем заменить Skype, Zoom, Google Meets. Видеозвонки HD от Битрикс24
        21 апреля 2022
      • Российский таск-менеджер от Битрикс24 – альтернатива Asana, Trello и JIRA
        Российский таск-менеджер от Битрикс24 – альтернатива Asana, Trello и JIRA
        7 апреля 2022
      • Приложение Стандартизация e-mail адресов
        Приложение Стандартизация e-mail адресов
        31 марта 2022
      • Приложение Автоматическое создание сделок по потерянным клиентам
        Приложение Автоматическое создание сделок по потерянным клиентам
        24 марта 2022
      • Приложение Визуализация дедлайна в задачах
        Приложение Визуализация дедлайна в задачах
        17 марта 2022
      • Приложение Стандартизация ФИО
        Приложение Стандартизация ФИО
        10 марта 2022
      • Интеграция календарей MS Exchange с Битрикс24
        Интеграция календарей MS Exchange с Битрикс24
        3 марта 2022
      • Бизнес-ассистент Лиза по бизнес-процессам Битрикс24
        Бизнес-ассистент Лиза по бизнес-процессам Битрикс24
        24 февраля 2022
      • Приложение Ссылка с описанием
        Приложение Ссылка с описанием
        17 февраля 2022
      • Приложение Отчёты по лидам
        Приложение Отчёты по лидам
        10 февраля 2022
      • Приложение Автозакрытие дел в CRM
        Приложение Автозакрытие дел в CRM
        3 февраля 2022
      • Настраиваем виджет для CRM-формы обратного звонка
        Настраиваем виджет для CRM-формы обратного звонка
        27 января 2022
      • Использование триггеров в CRM
        Использование триггеров в CRM
        20 января 2022
      • Определитель номеров для Битрикс24
        Определитель номеров для Битрикс24
        13 января 2022
      • Приложение Отчёт по динамике продаж
        Приложение Отчёт по динамике продаж
        30 декабря 2021
      • Приложение Быстрая привязка задачи к CRM
        Приложение Быстрая привязка задачи к CRM
        23 декабря 2021
      Категории
      • Инструкции и чек-листы113
      • Кейсы и наработки207
      Боковой баннер
      © 2022 «СОЛЬ»
      Услуги
      Внедрение
      Техподдержка
      Настройка Битрикс24
      Уроки
      Импортозамещение
      Связаться с нами
      Служба заботы
      Позвонить
      Написать на почту
      Подписаться
      youtube Вконтакте Яндекс.Дзен telegram
      1-й Верхний переулок, 12 лит А,
      офис 202
      8 (800) 350-80-14 hello@saltpro.ru