Есть идея по этому модулю?
Опишите доработку или сценарий — обсудим вместе с другими клиентами.
Интеграция с Active Directory (AD). Авторизация
50 - 99 раз установок
от anighr
Ставится из 1С-Битрикс Marketplace за пару минут — вкладка «Установка».
Технические данные
Число установок:
50 - 99 раз
Версия:
1.0.7
Адаптивность:
Нет
Поддержка композита:
Нет
Дата публикации:
30.07.2025
Совместимые редакции
- Программа для ЭВМ "1С-Битрикс: Управление сайтом". Лицензия Старт
- Программа для ЭВМ "1С-Битрикс: Управление сайтом". Лицензия Стандарт
- Программа для ЭВМ "1С-Битрикс: Управление сайтом". Лицензия Малый бизнес
- Программа для ЭВМ "1С-Битрикс: Управление сайтом". Лицензия Бизнес
Описание
Описание решения:Компонент позволяет произвести интеграцию с LDAP (MS AD) и организовать авторизацию в Битрикс (редакция от Старт и выше) с помощью учетных данных Active Directory вашей организации.
Подходит для организаций любого масштаба в создании корпоративных порталов, автоматическом заведении и отключении пользователей на основе корпоративного LDAP каталога. Нет необходимости покупать только для данного функционала старшую редакцию, плодить учетные записи пользователей.
Особенности:
- не совместим со стандартным компонентом (не технически, а логически), наличие стандартного компонента приведет к попытке авторизоваться по локальным учетных данным, которые не будут актуальными.
- Требуется сетевая доступность при каждой авторизации до контроллера домена.
- Список пользователей не синхронизируется полностью. Проверка происходит по одному пользователю, который в данные момент авторизовывается и добавление его в Битрикс при первой авторизации.
- Ролевая модель настраивается стандартными средствами Битрикс.
- При удалении/отключении/блокировке пользователя из AD - из Битрикс пользователь не удаляется, но авторизоваться под ним нельзя.
Логика работы:
- Компонент после настройки в режиме онлайн проверяет при каждом подключении корректность пары логин/пароль. Если AD подтверждает корректность, пользователь авторизовывается.
- Если такого пользователя нет - компонент создаст пользователя локально и авторизует под ним. Будет сгенерирован случайный пароль, при авторизации он не используется.
- В AD у УЗ должна быть указана электронная почта. Если ее нет - будет подставлена фейковая (в локальной УЗ Битрикс).
- Изменение пароля пользователем в Битрикс не приведет к изменению пароля в AD и с ним нельзя будет зайти через УЗ домена (только валидная пара логин/пароль от домена).
После установки решения через marketplace:
- Откройте для редактирования страницу, где будут авторизовываться пользователи.
- В режиме редактирования разместите компонент AD Auth
- Настройте параметры подключения к контролеру домена, включите режим отладки.
- Проверьте авторизацию через УЗ домена (логин в формате username, без указания домена)
- Создайте при необходимости свой шаблон и внесите необходимые изменения.
- Отключите режим отладки, добавьте пользователей из домена в администраторы.
- Отключите стандартные компоненты авторизации.
Компонент предоставляется как есть.
Ошибки, замечания и предложения направляйте на адрес bitrix@eha.ru
Срок ответа не установлен.
Ошибки, замечания и предложения направляйте на адрес bitrix@eha.ru
Срок ответа не установлен.
Установите этот модуль прямо сейчас!
Для этого укажите адрес сайта:
пример: https://www.site.ru
