
Интеграция с Active Directory: настройка авторизации
Готовое решение для 1С-Битрикс: интеграция с Active Directory (AD) для авторизации пользователей. Ускорьте вход на корпоративный сайт. Установите шаблон.
Нужна лицензия 1С-Битрикс?
Поможем купить новую лицензию или продлить действующую — «1С-Битрикс: Управление сайтом» и Битрикс24.
Технические данные
- Опубликовано:
- 30.07.2025
- Версия:
- 1.0.7
- Установлено:
- 50 - 99 раз
- Подходящие редакции:
- «Старт», «Стандарт», «Малый бизнес», «Бизнес»
- Адаптивность:
- Нет
- Поддержка Композита:
- Нет
- Совместимо с Сайты24
- Нет
Онлайн-демонстрация
Хотите увидеть продукт в действии? Запросите демонстрацию — мы покажем всё вживую и ответим на вопросы.
Что умеет интеграция с AD
Готовое решение «Интеграция с Active Directory (AD). Авторизация» предназначено для организации единой точки входа на корпоративном портале или сайте под управлением 1С-Битрикс. Продукт решает задачу автоматической аутентификации пользователей через корпоративный каталог Active Directory (LDAP) без необходимости приобретать более дорогую редакцию платформы и без ручного заведения учетных записей. Компонент работает в редакциях 1С-Битрикс от «Старт» и выше, что делает его доступным для малого и среднего бизнеса.
Что получает покупатель после установки
После установки и настройки компонента на портале реализуется механизм авторизации, при котором пользователь вводит свои корпоративные логин и пароль от Active Directory, а система в реальном времени проверяет их через LDAP-запрос к контроллеру домена. При успешной аутентификации в 1С-Битрикс автоматически создается или обновляется учетная запись сотрудника. Ключевые возможности решения:
- Авторизация пользователей по учетным данным AD без дублирования паролей в локальной базе Битрикс.
- Автоматическое создание нового пользователя в 1С-Битрикс при первой успешной аутентификации (проверка выполняется по одному пользователю, полная синхронизация списка не производится).
- Гибкая настройка ролевой модели стандартными средствами платформы Битрикс (группы пользователей, права доступа).
- Автоматическая блокировка входа при деактивации или удалении учетной записи в AD (при этом профиль в Битрикс сохраняется, но доступ запрещается).
Принцип работы и технические особенности
Компонент работает в онлайн-режиме: для каждой попытки входа требуется сетевая доступность до контроллера домена. Важно учитывать, что решение несовместимо со стандартным компонентом аутентификации 1С-Битрикс по логике работы — использование обоих компонентов одновременно приведет к попытке авторизации по локальным данным, которые не будут актуальны. Решение не требует адаптации под мобильные устройства и не поддерживает технологию Композит, так как ориентировано сугубо на серверную аутентификацию.
Для кого подходит это решение
Продукт адресован организациям любого масштаба, которые используют Microsoft Active Directory (или другой LDAP-совместимый каталог) и хотят построить корпоративный портал с единой системой входа без покупки старших редакций Битрикс. Решение будет полезно:
- ИТ-отделам компаний, внедряющих политику единого логина (SSO) на базе AD.
- Бизнесу, стремящемуся автоматизировать учет сотрудников и исключить ручное создание логинов.
- Организациям, которым важно блокировать доступ уволенным сотрудникам без отдельного удаления из 1С-Битрикс.
Компонент позволяет произвести интеграцию с LDAP (MS AD) и организовать авторизацию в Битрикс (редакция от Старт и выше) с помощью учетных данных Active Directory вашей организации.
Подходит для организаций любого масштаба в создании корпоративных порталов, автоматическом заведении и отключении пользователей на основе корпоративного LDAP каталога. Нет необходимости покупать только для данного функционала старшую редакцию, плодить учетные записи пользователей.
Особенности:
- не совместим со стандартным компонентом (не технически, а логически), наличие стандартного компонента приведет к попытке авторизоваться по локальным учетных данным, которые не будут актуальными.
- Требуется сетевая доступность при каждой авторизации до контроллера домена.
- Список пользователей не синхронизируется полностью. Проверка происходит по одному пользователю, который в данные момент авторизовывается и добавление его в Битрикс при первой авторизации.
- Ролевая модель настраивается стандартными средствами Битрикс.
- При удалении/отключении/блокировке пользователя из AD - из Битрикс пользователь не удаляется, но авторизоваться под ним нельзя.
Логика работы:
- Компонент после настройки в режиме онлайн проверяет при каждом подключении корректность пары логин/пароль. Если AD подтверждает корректность, пользователь авторизовывается.
- Если такого пользователя нет - компонент создаст пользователя локально и авторизует под ним. Будет сгенерирован случайный пароль, при авторизации он не используется.
- В AD у УЗ должна быть указана электронная почта. Если ее нет - будет подставлена фейковая (в локальной УЗ Битрикс).
- Изменение пароля пользователем в Битрикс не приведет к изменению пароля в AD и с ним нельзя будет зайти через УЗ домена (только валидная пара логин/пароль от домена).
Для чего нужна интеграция с Active Directory на сайте 1С-Битрикс?
С какими редакциями 1С-Битрикс совместим продукт?
Какова стоимость и условия лицензирования решения?
Как происходит установка и настройка интеграции?
Предусмотрена ли техническая поддержка после покупки?
Установка модуля из Маркетплейс
Перейдите в административной части сайта в раздел «Маркетплейс» → «Каталог решений». Найдите решение «Интеграция с Active Directory: настройка авторизации» и нажмите «Установить». Дождитесь окончания загрузки и установки модуля.
Активация модуля в решениях
Откройте раздел «Маркетплейс» → «Установленные решения». Найдите в списке установленный модуль и нажмите «Активировать». При необходимости введите лицензионный ключ, полученный при покупке.
Настройка подключения к LDAP
Зайдите в «Настройки» → «Настройки модуля» → «Интеграция с Active Directory». Укажите параметры вашего контроллера домена: адрес сервера (например, dc.company.local), порт (по умолчанию 389), домен и учетные данные сервисной учетной записи для выполнения LDAP-запросов.
Привязка пользователей и полей
В настройках модуля сопоставьте поля Active Directory (например, sAMAccountName, mail) с полями профиля пользователя 1С-Битрикс. Убедитесь, что логин для авторизации соответствует атрибуту AD. Сохраните изменения.
Проверка авторизации на сайте
Откройте форму входа на сайте в режиме инкогнито. Введите корпоративный логин и пароль от Active Directory. При успешной аутентификации система автоматически создаст или обновит учетную запись пользователя в 1С-Битрикс.
Тестирование автоматического создания
Повторите вход с учетной записью нового сотрудника, который отсутствует в базе Битрикс. Убедитесь, что его профиль создается автоматически, и данные (имя, email) подтягиваются из Active Directory. Проверьте, что пароль не дублируется локально.
Нужна помощь с установкой?
Напишите нам — поможем установить и настроить модуль на вашем сайте.
















