הגדרת אינטגרציה של Bitrix24 עם LDAP/Active Directory

הגדרת אינטגרציה של Bitrix24 עם LDAP/Active Directory תארו לעצמכם: בחברה של 200 עובדים, איש משאבי אנוש מוסיף עובד חדש ל-[Active Directory](https://learn.microsoft.com/en-us/windows-server/identity/active-directory-domain-services), ואז יוצר חשבון נפרד ב-Bitrix24, מ
השירותים שאנו מציעים
מציג 1 מתוך 1כל 1626 השירותים
הגדרת אינטגרציה של Bitrix24 עם LDAP/Active Directory
פשוט
~1 יום

הכישורים שלנו:

שאלות נפוצות

העבודות האחרונות

  • פיתוח אתר חברה B2B ADVANCE
    פיתוח אתר חברה B2B ADVANCE
    1460
  • פיתוח אתר לחברת FIXPER
    פיתוח אתר לחברת FIXPER
    1019
  • פיתוח מבוסס Bitrix, Bitrix24, 1C לחברה פיתוח ווידג'ט להזמנת תורים אונליין למרכז רפואי
    פיתוח מבוסס Bitrix, Bitrix24, 1C לחברה פיתוח ווידג'ט להזמנת תורים אונליין למרכז רפואי
    764
  • פיתוח על בסיס 1C Enterprise עבור MIRSANBEL
    פיתוח על בסיס 1C Enterprise עבור MIRSANBEL
    882
  • פיתוח אתר על CRM Bitrix24 עבור DOLBIMBY
    פיתוח אתר על CRM Bitrix24 עבור DOLBIMBY
    810
  • פיתוח על בסיס Bitrix24 עבור חברת TECHNOTORGKOMPLEKS
    פיתוח על בסיס Bitrix24 עבור חברת TECHNOTORGKOMPLEKS
    1166

הגדרת אינטגרציה של Bitrix24 עם LDAP/Active Directory

תארו לעצמכם: בחברה עם 200 עובדים, איש משאבי אנוש מוסיף עובד חדש ל-Active Directory, ואז יוצר חשבון בנפרד ב-Bitrix24, מוסיף אותו ידנית למחלקה ולקבוצות הנכונות. כשמישהו עוזב—אותו תהליך הפוך. שישה חודשים לאחר מכן, יש 30 חשבונות "מתים" ב-Bitrix24, ומנהל חדש עובד כבר שבועיים ללא גישה ל-CRM—הבקשה ליצירת חשבון אבדה. כל תהליך ידני מבזבז זמן ומזמין טעויות: שכחתם ליצור חשבון—האדם לא יכול לעבוד; שכחתם להשבית—עובד שעזב עדיין יש לו גישה ל-CRM ולמסמכים. אינטגרציית ה-LDAP שאנו מגדירים פותרת זאת: מקור אמת יחיד—Active Directory—ו-Bitrix24 מסתנכרן אוטומטית. יש לנו ניסיון של 8+ שנים בהגדרת אינטגרציות LDAP עבור Bitrix24 מקומי ואנו מבטיחים פעולה יציבה.

דרישות ומגבלות

אינטגרציית LDAP זמינה רק לגרסה המקומית של Bitrix24. Bitrix24 בענן אינו תומך בחיבורי LDAP ישירים—לענן, השתמשו בפתרונות SSO (SAML, OAuth). אנו ממליצים בחום להשתמש ב-LDAPS (פורט 636) במקום LDAP לא מוצפן, מכיוון ש-LDAPS מפחית את הסיכון ליירוט פרטי התחברות בפקטור של כ-100.

פרמטרי חיבור נדרשים:

פרמטר ערך
שרת LDAP IP או FQDN של בקר התחום
פורט 389 (LDAP) או 636 (LDAPS)
Base DN DC=company,DC=local
Bind DN חשבון שירות עם גישת קריאה לספרייה
פרוטוקול LDAP v3
הצפנה LDAPS (פורט 636) או STARTTLS

השוואת פרוטוקולים:

פרוטוקול פורט הצפנה אבטחה
LDAP 389 ללא נמוכה
LDAPS 636 SSL/TLS גבוהה

חשבון השירות לא צריך להיות מנהל תחום. זכויות קריאה על אובייקטים ב-OUs הנדרשים מספיקות.

כיצד פועל הסנכרון עם Active Directory

בלוח הניהול של Bitrix24: הגדרות → שרתי LDAP → הוסף. פרמטרי חיבור:

  • שרת—כתובת בקר התחום. לסובלנות תקלות, ניתן לציין מספר שרתים מופרדים ברווחים.
  • Base DN—מכיל השורש לחיפוש משתמשים. אם משתמשים נמצאים במספר OUs, הגדירו מספר חיבורי LDAP או השתמשו ב-Base DN ברמה גבוהה יותר.
  • מסנן משתמשים—מסנן LDAP לבחירה: (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))—משתמשים פעילים, ללא חשבונות מושבתים.
  • מיפוי שדות—התאמת תכונות LDAP לשדות Bitrix24: sAMAccountName → שם משתמש, mail → דוא"ל, displayName → שם, department → מחלקה, telephoneNumber → טלפון עבודה.

כל המיפויים מוגדרים בגמישות לפי סכמת ה-AD שלכם. אנו גם מכינים תיעוד עבור כל שדה.

סנכרון קבוצות ומחלקות

קבוצות LDAP ממופות לקבוצות Bitrix24. משתמש שנוסף לקבוצת Sales ב-AD נכנס אוטומטית לקבוצת "מחלקת מכירות" ב-Bitrix24. המיפוי מוגדר בהגדרות שרת ה-LDAP: שדה קבוצה memberOf, קישור לקבוצות Bitrix24 לפי שם או מזהה.

מחלקות מסונכרנות לפי התכונה department או לפי מבנה ה-OU. אם ב-AD יש OU=Marketing,OU=Users,DC=company,DC=local, משתמשים ממכיל זה נכנסים למחלקת "שיווק" ב-Bitrix24.

מדוע השבתה אוטומטית חשובה

המשימה המרכזית היא לחסום גישה במהירות לעובד שעזב. במהלך הסנכרון, מחבר ה-LDAP בודק את מצב החשבון ב-AD:

  • חשבון מושבת (דגל ACCOUNTDISABLE ב-userAccountControl) → המשתמש מושבת ב-Bitrix24.
  • חשבון שנמחק מ-AD → המשתמש מושבת ב-Bitrix24 בסנכרון הבא.
  • חשבון שהועבר ל-OUs של עוזבים → אם ה-OU לא נמצא ב-Base DN, המשתמש מושבת גם כן.

הסנכרון רץ לפי לוח זמנים דרך סוכן ה-cron של מודול ה-LDAP. מרווח מומלץ: כל 15-30 דקות. למקרים קריטיים (חסימה מיידית בעת סיום העסקה), ניתן להשתמש בסנכרון ידני או בהשבתה ישירה ב-Bitrix24.

אנו מספקים הגדרת לוח זמנים מלאה והתראות על שגיאות סנכרון.

מה כלול בהתקנה במפתח פתוח?

  • חיבור שרת LDAP עם הצפנה (LDAPS/STARTTLS)
  • מיפוי תכונות AD לשדות פרופיל Bitrix24
  • מסננים לבחירת משתמשים נדרשים והחרגת חשבונות שירות
  • סנכרון קבוצות AD עם קבוצות ומחלקות Bitrix24
  • השבתה אוטומטית בעת חסימה/מחיקה ב-AD
  • הגדרת לוח זמנים לסנכרון cron
  • תיעוד הגדרות ואלגוריתם סנכרון
  • הדרכת מנהלים (אופציונלי)
  • תמיכה טכנית למשך שבועיים לאחר ההשקה

כיצד אנו מבטיחים יציבות

אנו בודקים את האינטגרציה בסביבת staging לפני המעבר לייצור. אנו מספקים רשימת בדיקה: כל החשבונות מסונכרנים, ההשבתה פועלת, הקבוצות ממופות נכון. במקרה של תקלה, שחזור מהיר. המהנדסים שלנו מחזיקים בהסמכות 1C-Bitrix ויש להם ניסיון עם מבני תחום גדולים (עד 10,000 משתמשים).

אנו נעריך את הפרויקט שלכם ונציע לוח זמנים להתקנה מ-2 עד 5 ימים בהתאם למורכבות. צרו קשר לייעוץ.