«Active Directory/LDAP Интегратор» предназначен для интеграции вашего «Битрикс24» в корпоративную сеть и централизации управления группами пользователей корпоративной информационной системы. 

Интеграция в корпоративную сеть 


  
  • настройка соответствия групп пользователей корпоративной сети и групп пользователей сайта. Соответствие групп пользователей задается в специальной таблице соответствий в административном разделе портала.
  • автоматическое создание бюджета пользователя после его регистрации на основе данных таблицы соответствий (данные для создания бюджета пользователя запрашиваются из базы данных корпоративного сервера);
  • NTLM авторизация. Чтобы ею воспользоваться, нужен веб-сервер IIS или Apache с модулем mod_ntlm или mod_auth_sspi. Если пользователь авторизован в домене windows, то он автоматически авторизуется на портале компании). 
  • централизованное управление изменениями бюджетов пользователей системы через корпоративный сервер.

События OnLdapBeforeSync и OnLdapUserFields

Сбытие OnLdapBeforeSync позволяет добавлять логику синхронизации, событие OnLdapUserFields позволяет изменять свойства пользователя. 

«1С-Битрикс: Корпоративный портал» «умеет» загружать структуру компании с AD (Active Directory) - логика подчиненный/начальник, названия отделов, из которых строится структура компании, в нее «закидываются» сотрудники в соответствии с субординацией. Все происходит отлично, когда логика процесса соответствует организации. Но зачастую в компаниях структура отделов и субординация строятся на базе OU («организейшен юнит») - отдельных веток в AD. Вот именно для таких компаний и служат эти события. 

К примеру,  с помощью небольших фрагментов кода можно определить, как по названию этого «организейшен юнита» создать отдел в структуре. При импорте пользователи добавляются в структуру компании. Импортированные из LDAP пользователи деактивируются после удаления их в LDAP