
Единый вход (SSO) через SAML: интеграция с ADFS и Keycloak
Готовое решение для 1С-Битрикс: модуль SSO авторизации по SAML (ADFS/Keycloak). Установи безопасный вход для корпоративного портала или интернет-магазина.
Нужна лицензия 1С-Битрикс?
Поможем купить новую лицензию или продлить действующую — «1С-Битрикс: Управление сайтом» и Битрикс24.
Дорого?
Напишите нам — бесплатно подберём похожее решение подешевле под вашу задачу.
Технические данные
- Опубликовано:
- 17.08.2023
- Обновлено:
- 23.06.2026
- Версия:
- 1.2.0
- Установлено:
- 100 - 499 раз
- Подходящие редакции:
- «Корпоративный портал», «Энтерпрайз», «Интернет-магазин + CRM»
- Адаптивность:
- Нет
- Поддержка Композита:
- Нет
- Совместимо с Сайты24
- Нет
Онлайн-демонстрация
Хотите увидеть продукт в действии? Запросите демонстрацию — мы покажем всё вживую и ответим на вопросы.
Возможности SSO-интеграции
Модуль SSO авторизация по протоколу SAML (ADFS/Keycloak) для 1С-Битрикс — это корпоративное решение, предназначенное для организации единого входа (Single Sign-On) на портале с использованием защищенного протокола SAML. Продукт выступает в роли провайдера услуг (Service Provider), который интегрируется с внешними системами управления удостоверениями (Identity Provider, IdP), такими как Microsoft ADFS и Keycloak. Основная задача модуля — исключить необходимость хранения паролей на сайте, делегируя аутентификацию и управление учетными записями сотрудников корпоративному каталогу. Это гарантирует, что доступ к ресурсам компании получают только авторизованные пользователи, а администратору не требуется синхронизировать базы данных пользователей вручную.
Решение разработано для платформы 1С-Битрикс и совместимо с редакциями «Корпоративный портал», «Энтерпрайз» и «Интернет-магазин + CRM». Модуль обеспечивает слабосвязанную интеграцию с каталогами IdP: данные пользователей не хранятся локально, а запрашиваются в момент авторизации. Это стандартный, независимый от вендора формат, который поддерживает большинство современных систем корпоративной безопасности. Среди ключевых возможностей — поддержка SSO (единый вход для всех приложений), перенос ответственности за обслуживание паролей на сторону IdP (что снижает нагрузку на ИТ-отдел и минимизирует риски утечки данных), а также возможность повторного использования интеграции для новых сервисов без изменения архитектуры безопасности.
Что получает покупатель после установки
- Готовый механизм аутентификации: после настройки модуля (подключения к ADFS или Keycloak) пользователи входят на портал через корпоративные учетные записи, без необходимости вводить логин и пароль на сайте.
- Управление доступом: администратор может задавать правила допуска к разделам портала на основе атрибутов пользователя из внешнего каталога (группы, роли, права). Это избавляет от необходимости дублировать политики безопасности.
- Снижение расходов на поддержку: функция восстановления или смены пароля полностью ложится на корпоративную систему (ADFS/Keycloak), что сокращает количество обращений в техподдержку портала.
- Повышение безопасности: модуль передает только идентификатор сессии, а не учетные данные, что исключает перехват паролей. Все соединения идут через защищенный протокол SAML.
Для кого подходит продукт
Решение ориентировано на средний и крупный бизнес, который использует инфраструктуру Microsoft Active Directory или Open Source-системы (Keycloak). Оно будет полезно компаниям с числом сотрудников от 100 человек, где требуется централизованное управление учетными записями и строгое соблюдение политик информационной безопасности. Продукт востребован в корпоративных порталах, интранетах, B2B-площадках и закрытых клиентских кабинетах. Особую ценность модуль представляет для организаций, работающих в сферах с повышенными требованиями к защите данных: финансы, телеком, госсектор, производство, ритейл с собственной экосистемой сервисов.
Модуль обеспечивает сетевую безопасность на портале, используя возможности для подключения таких служб, как ADFS и Keycloak.
Важно. Обновление модуля начиная с версии 1.06 не устанавливается на версию Битрикса ниже 25.750.0
Преимущества использования SAML:
- Имеет стандартный формат, поэтому он предоставляет предприятиям открытый подход, который не зависит от совместимости платформ и реализаций поставщиков.
- Использует слабосвязанные каталоги, что означает, что нет необходимости хранить и синхронизировать пользовательские данные с локальными каталогами.
- Поддерживает SSO — благодаря этому конечные пользователи получат доступ к приложениям.
- Позволяет предприятиям повторно использовать интеграции для регистрации/входа, сохраняя при этом тот же уровень безопасности. Это значительно сокращает расходы на управление аккаунтом.
- Обязанность обслуживания удостоверений пользователей переносится на IdP, когда работает SAML. Это освобождает поставщиков услуг от лишних проблем, связанных с регистрацией и входом в систему.
Для настройки модуля рекомендуем Вам ознакомиться с инструкцией по установке по ссылке https://portal.mcart.ru/~IL1wR
Для чего нужен модуль «Единый вход (SSO) через SAML» и какие задачи он решает?
С какими редакциями 1С-Битрикс совместим модуль?
Какова стоимость модуля и условия лицензирования?
Сложна ли установка и настройка модуля? Требуется ли привлекать разработчика?
Какую техническую поддержку получает покупатель и в какие сроки решаются проблемы?
Установка модуля из Маркетплейса
Перейдите в админ-панели в раздел «Маркетплейс» → «Каталог решений». Найдите модуль «Единый вход (SSO) через SAML: интеграция с ADFS и Keycloak» и нажмите «Установить». После завершения установки перейдите в «Маркетплейс» → «Установленные решения» и убедитесь, что модуль появился в списке.
Настройка параметров модуля
В админ-панели откройте «Настройки» → «Настройки продукта» → «Настройки модулей» и выберите установленный модуль SSO. Заполните обязательные поля: укажите URL вашего Identity Provider (IdP, например ADFS или Keycloak), а также загрузите сертификат IdP для подписи SAML-ответов.
Настройка Service Provider (SP)
В настройках модуля укажите Entity ID и ACS URL вашего сайта (Service Provider). Эти данные потребуются при регистрации вашего сайта в системе IdP. Скопируйте метаданные SP (обычно доступны по ссылке в интерфейсе модуля) и передайте их администратору ADFS или Keycloak.
Привязка к группам пользователей
В разделе «Настройки модуля» укажите, какие группы пользователей 1С-Битрикс будут автоматически назначаться при успешной аутентификации через SSO. Вы можете сопоставить атрибуты из SAML-ответа (например, роль или отдел) с группами на сайте.
Проверка работы единого входа
Выйдите из админ-панели и откройте страницу входа на сайт. Нажмите кнопку «Войти через корпоративный каталог» (или аналогичную, предусмотренную модулем). После перенаправления на IdP введите учетные данные — при успешной авторизации вы будете возвращены на сайт с активной сессией.
Тестирование и устранение ошибок
Перейдите в «Настройки модуля» и включите режим отладки (логирование SAML-запросов и ответов). Выполните тестовый вход, затем откройте журнал ошибок модуля. Убедитесь, что в логах нет сообщений о несоответствии сертификатов или некорректных атрибутах. При необходимости скорректируйте настройки IdP или SP.
- v1.2.011.06.2026
- Обновление библиотеки SimpleSAMLphp до версии 2.4.4
- Важные обновление безопасности:
- убрана возможность отключать проверку ssl;
- усилена проверка прав для записи опций;
- отдельная настройка для разрешения использования http схемы в url для метадаты;
- и другие.
- v1.0.905.02.2026
- Добавлено ограничение авторизации для интранет пользователей
- Удалено событие для добавления в список способов внешней авторизации варианта mcart.saml
- v1.0.819.01.2026
- В список способов авторизации добавлен mcart.saml. При выборе данного способа вход через стандартную авторизацию Битрикса (логин/пароль) будет недоступен.
- v1.0.719.11.2025
- Добавлена автогенерация ключа и сертификата при сохранении конфигурации
- v1.0.607.11.2025
- Вывод кнопки авторизации через модуль в новом шаблоне страницы авторизации
- v1.0.516.10.2025
- Добавлена автогенерация ключа и сертификата при сохранении конфигурации
- v1.0.426.06.2025
- Исправлены лэнговые файлы
- v1.0.325.06.2025
- Исправлено удаление модуля
- v1.0.206.05.2024
- Исправление сохранения атрибутов
- v1.0.118.03.2024
- Добавлен исправленный файл контроллера
Нужна помощь с установкой?
Напишите нам — поможем установить и настроить модуль на вашем сайте.



















