Что умеет решение
Модуль обеспечивает интеграцию с любыми провайдерами OpenID Connect для организации единого входа (SSO) в систему Битрикс. Авторизация выполняется на основе учетных данных внешних систем аутентификации. Решение подходит для организаций любого масштаба при создании корпоративных порталов, а также для автоматического создания и отключения пользователей в зависимости от статуса во внешних системах. Функционал доступен во всех редакциях Битрикс, что исключает необходимость приобретения старшей версии только для реализации SSO и позволяет избежать дублирования учетных записей.
Поддерживаемые провайдеры:
Любые провайдеры, совместимые со стандартом OpenID Connect.
Протестировано с Keycloak (корпоративный сервер аутентификации) и multifactor.ru.
Ключевые возможности:
Универсальность работы с любыми провайдерами OpenID Connect.
Гибкая настройка: возможность сопоставления полей пользователя для каждого конкретного провайдера.
Опциональное автоматическое создание учетных записей пользователей при первом входе.
Безопасность: защита от CSRF-атак и валидация токенов.
Отладка: наличие подробных логов для диагностики проблем.
Совместимость: полная работа с любой редакцией платформы Битрикс.
Модуль несовместим со стандартным компонентом авторизации Битрикс по логическим причинам. Одновременное использование обоих компонентов приведет к попытке входа по локальным учетным данным, которые не будут соответствовать актуальным данным провайдера.
Для работы модуля требуется постоянная сетевая доступность до OpenID Connect провайдера в момент каждой попытки авторизации.
Полная синхронизация списка пользователей не выполняется. Регистрация происходит по принципу «на лету»: пользователь добавляется в систему Битрикс только при первой успешной авторизации, и проверка данных происходит индивидуально для каждого входящего запроса.
Настройка ролевой модели осуществляется стандартными средствами платформы Битрикс.
Если пользователь удален, отключен или заблокирован в системе провайдера, его учетная запись в Битрикс сохраняется, однако вход под этим аккаунтом становится невозможным.
Алгоритм работы:
Проверка текущего статуса: если пользователь уже авторизован, отображается его информация.
Перенаправление: при отсутствии активной сессии пользователь перенаправляется на страницу входа провайдера.
Обработка обратного вызова: после успешного входа провайдер возвращает код авторизации.
Обмен кода на токен: полученный код обменивается на access token.
Получение данных: по токену извлекается информация о пользователе.
Поиск в системе: система ищет совпадение в Битрикс по точному логину или адресу электронной почты.
Модуль обеспечивает интеграцию с провайдером OpenID Connect для единого входа (SSO). При попытке входа система проверяет наличие пользователя: если учетная запись найдена, выполняется автоматическая авторизация; если нет — создается новая запись (при условии активации этой опции).
General iT поможет установить модуль, настроить его и проверить работу на твоём сайте.