אנו מגדירים SSO (כניסה אחידה) עבור Bitrix24 כך שהעובדים שלכם יוכלו לשכוח מסיסמאות מרובות. דמיינו: בוקר, עובד נכנס ל-Windows — סיסמה אחת, פותח אימייל — עוד אחת, ניגש ל-Jira — שלישית, ואז ל-Bitrix24 — רביעית. סיסמאות הולכות לאיבוד, נכתבות על פתקיות, ו-IT מבזבז שעות על איפוסים. SSO פותר את זה: כניסה אחת דרך ספק זהות ארגוני, כמו Azure AD, Keycloak או ADFS — וגישה לכל המערכות. אנו מיישמים כניסה אחידה במפתח מלא, עם תאימות מובטחת ותיעוד מלא. הניסיון שלנו: מעל 7 שנים בשוק, 80+ פרויקטים מוצלחים על Bitrix24 ואינטגרציות ארגוניות. בקשו ייעוץ — נבחן את הפרויקט שלכם תוך יום אחד ונציע את הפתרון האופטימלי.
כיצד פועל SSO עבור Bitrix24
Bitrix24 תומך בכניסה אחידה באמצעות פרוטוקול SAML 2.0 (Security Assertion Markup Language), תקן המוגדר על ידי OASIS. תהליך העבודה:
- המשתמש פותח את Bitrix24.
- B24 מפנה לספק הזהות (IdP) — Azure AD, Keycloak, ADFS.
- המשתמש מאמת את עצמו ב-IdP (או כבר מאומת דרך Kerberos).
- ה-IdP מחזיר הצהרת SAML — מסמך XML חתום עם נתוני המשתמש.
- B24 מאמת את החתימה, מחלץ מאפיינים, יוצר או מעדכן את הסשן.
עבור Bitrix24 בענן, SAML SSO זמין במסלולי Professional ו-Enterprise. עבור התקנה מקומית (on-premise), דרך מודול ה-SSO.
לפי תיעוד 1С-Битрикс, SSO נתמך במסלולי Professional ו-Enterprise.
הגדרה בצד ספק הזהות
ללא קשר לספק הזהות הספציפי, יש לרשום את Bitrix24 כספק שירות (SP):
| פרמטר SP | ערך |
|---|---|
| Entity ID | https://your-domain.bitrix24.by |
| ACS URL | https://your-domain.bitrix24.by/bitrix/tools/saml/acs.php |
| SLS URL | https://your-domain.bitrix24.by/bitrix/tools/saml/sls.php |
| NameID Format | urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
Azure AD — רשמו Enterprise Application, הגדירו SAML, העלו Federation Metadata XML. כללי תביעות: user.mail → NameID, user.displayname → Name, user.department → Department.
Keycloak — צרו לקוח עם פרוטוקול SAML, ציינו Valid Redirect URIs, הגדירו mappers למאפיינים. Keycloak נוח לחברות שרוצות לארח IdP על השרת שלהן.
ADFS — הוסיפו Relying Party Trust, הגדירו Claim Issuance Policy. בעיה אופיינית: אישור החתימה פג תוקף — יש לעקוב אחרי התפוגה ולעדכן אותו בהגדרות B24.
| ספק | מורכבות הגדרה | רישוי | תכונות |
|---|---|---|---|
| Azure AD | בינונית | כלול ב-Microsoft 365 | אינטגרציה מובנית עם Office 365 |
| Keycloak | נמוכה-בינונית | קוד פתוח | הגמיש ביותר, ניתן לפריסה מקומית |
| ADFS | גבוהה | דורש Windows Server | אינטגרציה עמוקה עם Active Directory |
החלפת אישורים
SAML מסתמך על אמון בין SP ל-IdP, המאומת באמצעות אישורים:
- אישור IdP — מועלה להגדרות ה-SSO של Bitrix24. B24 משתמש בו כדי לאמת הצהרות SAML. כאשר אישור ה-IdP מתחלף, יש לעדכן אותו ב-B24, אחרת האימות נשבר.
- אישור SP (אופציונלי) — אם ה-IdP דורש AuthnRequest חתום. נוצר בהגדרות B24 ומועלה ל-IdP.
המלצה: במהלך החלפת אישור IdP, תמכו גם באישור הישן וגם בחדש לתקופת מעבר.
מיפוי מאפייני משתמש
הצהרת SAML מכילה מאפייני משתמש. B24 מחלץ אותם וממלא את הפרופיל:
- NameID (אימייל) → שם משתמש ב-B24
- FirstName / LastName → שם פרטי ושם משפחה
- Department → מחלקה (אם קיים מיפוי למבנה B24)
- Groups → קבוצות ותפקידים (להקצאת הרשאות אוטומטית)
אם משתמש עם אימייל זה לא קיים ב-B24, הוא נוצר אוטומטית בכניסה הראשונה (provisioning דרך SSO). זה ניתן להגדרה: אפשר לאפשר יצירה אוטומטית או לדרוש רישום מוקדם.
למה להגדיר כניסה אחידה?
מחלקת IT ממוצעת מבזבזת עד 4 שעות בשבוע על איפוסי סיסמאות ותמיכה בחשבונות. SSO מפחית זמן זה ב-90%. בנוסף, האבטחה משתפרת: אין סיסמאות המועברות ברשת, מדיניות גישה מרכזית. עובדים לא כותבים סיסמאות על פתקיות, והגישה למערכות מתבטלת מיד עם סיום העסקה. השוו: פריסת Keycloak אורכת 1-2 ימים, בעוד ADFS דורש הגדרת Windows Server ותצורה, מה שאורך פי 2-3 יותר. Azure AD הוא פשרה אם החברה כבר משתמשת ב-Microsoft 365.
מה כלול
- ביקורת על התשתית הקיימת ובחירת ספק זהות.
- רישום Bitrix24 כספק שירות.
- הגדרת SAML 2.0 בצד ה-IdP.
- החלפת אישורים ובדיקת אמון.
- מיפוי מאפיינים: אימייל, שם, מחלקה, קבוצות.
- הגדרת provisioning אוטומטי למשתמשים.
- תיעוד תפעולי ונוהל החלפת אישורים.
- הדרכת מנהלים.
תהליך
- ניתוח — אנו לומדים את התשתית שלכם, בוחרים את ה-IdP המתאים.
- תכנון — אנו מפתחים את תוכנית ה-SSO, מסכמים על המיפוי.
- יישום — אנו מגדירים את חיבור ה-SAML, מחליפים אישורים.
- בדיקות — אנו מאמתים אימות, מתקנים שגיאות.
- פריסה — אנו מוסרים תיעוד, מבצעים הדרכה.
לוח זמנים ועלות
העלות מחושבת באופן אישי, בהתאם לספק הזהות הנבחר ולעומק האינטגרציה הנדרש. לוח זמנים משוער: בין 3 ל-10 ימי עסקים. קבלו הערכה מדויקת — צרו קשר.
מעל 7 שנים בשוק, 80+ פרויקטים מוצלחים על Bitrix24 ואינטגרציות ארגוניות — אנו מבטיחים איכות ותמיכה לאחר הפריסה. פנו אלינו לייעוץ חינם — נציע פתרון מותאם לתשתית שלכם.







