Внедрение CRM

Битрикс24: вход без повторного ввода кода — настройка 2026

«Каждый раз просит код — уже третий раз за утро!» Знакомая жалоба? Сотрудники открывают документ в Битрикс24, система требует подтверждение по SMS или из приложения, потом ещё раз при переходе в другой раздел. Работа встаёт, IT-отдел завален обращениями, а руководитель в растерянности: то ли отключить всю безопасность, то ли смириться с потерей времени.

Хорошая новость: проблему можно решить без ущерба для защиты данных. В этой статье — пошаговая инструкция, как настроить Битрикс24 вход без повторного ввода кода так, чтобы сотрудники входили один раз и спокойно работали, а одноразовые коды запрашивались только когда действительно нужно.

Почему Битрикс24 постоянно запрашивает одноразовый код

Прежде чем настраивать — разберёмся, откуда берётся проблема. Битрикс24 использует двухфакторную аутентификацию (2FA) для защиты доступа к порталу. Это правильно: логин и пароль могут украсть или подобрать, а вот код из приложения на телефоне сотрудника — уже сложнее.

Но если не настроить систему корректно, получается замкнутый круг:

  • Сотрудник входит с рабочего компьютера — вводит код
  • Через час открывает документ — снова код
  • Переключается на мобильное приложение — опять код
  • На следующий день история повторяется

Причины такого поведения:

  • Устройство не добавлено в доверенные. Битрикс24 не «запомнил» компьютер или смартфон сотрудника и считает каждый вход потенциально опасным
  • Сессия сбрасывается. Антивирус чистит cookies, браузер работает в режиме инкогнито, меняется IP-адрес (VPN, мобильный интернет)
  • Политика безопасности портала. Администратор настроил принудительный выход через определённое время или запретил «запоминание» устройств
  • Сотрудник не поставил галочку «Запомнить меня». Простая, но частая причина

В нашей практике внедрения Битрикс24 в 50+ компаниях мы видели все эти сценарии. Например, один клиент — производственная компания на 80 человек — жаловался, что менеджеры тратят по 15 минут в день только на ввод кодов. Умножьте на количество сотрудников и стоимость рабочего времени — получается ощутимая сумма.

Как устроена авторизация в Битрикс24: коды, сессии, устройства

Чтобы грамотно настроить вход в Битрикс24 без постоянных кодов, нужно понимать логику системы.

Способы авторизации в Битрикс24

Битрикс24 поддерживает несколько вариантов входа:

  • Логин и пароль — классический способ
  • Вход по ссылке из письма — для быстрого доступа без пароля
  • Мобильное приложение — автоматический вход после первой настройки
  • SSO (Single Sign-On) — вход через корпоративную учётную запись (Azure AD, Google Workspace)

Двухфакторная аутентификация (2FA)

Когда включена 2FA, система требует не только пароль, но и подтверждение:

  • Код из приложения Bitrix24 OTP (или другого TOTP-приложения: Google Authenticator, Microsoft Authenticator)
  • SMS-код на привязанный номер телефона
  • Код из письма на e-mail
  • Резервный код (если нет доступа к телефону)

Важный момент: коды из Bitrix24 OTP — одноразовые и привязаны ко времени (алгоритм TOTP). Каждый код действует 30 секунд, повторное использование невозможно. Поэтому если время на компьютере и телефоне не синхронизировано — коды не подойдут.

Доверенные устройства — ключ к комфортной работе

Это центральное понятие для решения проблемы постоянных кодов. Доверенное устройство — это компьютер, смартфон или планшет, который сотрудник привязал к своему аккаунту в Битрикс24.

Логика работы:

  1. При первом входе с нового устройства система обязательно запросит код (это нормально — проверка, что это действительно вы)
  2. Если отметить устройство как доверенное, при следующих входах код не потребуется
  3. Сессия сохраняется, пока устройство не отвязано вручную или не истёк срок действия (зависит от настроек портала)

Где это настраивается: Профиль → Безопасность → Доверенные устройства. Сотрудник видит список всех устройств, с которых входил, и может удалить ненужные.

Пошаговая настройка входа в Битрикс24 без постоянных кодов

Разберём два сценария: стандартный (без SSO) и продвинутый (с единым входом через корпоративную учётку).

Сценарий 1: Настройка без SSO (для малого и среднего бизнеса)

Подходит, если у вас нет корпоративного домена с Azure AD или Google Workspace, но нужно убрать лишние запросы кодов.

Шаг 1. Включите двухфакторную аутентификацию (если ещё не включена)

Да, звучит парадоксально: чтобы коды не мешали, сначала нужно их включить. Но только так можно корректно настроить доверенные устройства.

Инструкция для сотрудника:

  1. Зайдите в Профиль → Безопасность
  2. Нажмите «Подключить двухфакторную аутентификацию»
  3. Установите приложение Bitrix24 OTP на смартфон (доступно в App Store и Google Play)
  4. Отсканируйте QR-код из интерфейса Битрикс24 или введите ключ вручную
  5. Введите первый код из приложения для подтверждения

Критично: проверьте, что время на компьютере и телефоне синхронизировано. Разница даже в 1-2 минуты приведёт к тому, что коды не будут работать.

Шаг 2. Сгенерируйте и сохраните резервные коды

В том же разделе «Безопасность» есть блок «Резервные коды». Нажмите «Сгенерировать» и сохраните коды в надёжном месте (например, в корпоративном менеджере паролей). Они понадобятся, если сотрудник потеряет телефон или переустановит приложение.

Важно: при обновлении резервных кодов все старые (включая неиспользованные) становятся недействительными.

Шаг 3. Привяжите рабочие устройства как доверенные

Это главный шаг. После включения 2FA попросите сотрудников:

  1. Войти в Битрикс24 с рабочего компьютера (введя логин, пароль и код из приложения)
  2. При входе поставить галочку «Запомнить меня на этом компьютере»
  3. Зайти в Профиль → Безопасность → Доверенные устройства
  4. Убедиться, что текущее устройство добавлено в список

То же самое — для рабочего смартфона или планшета. После этого при входе с этих устройств код запрашиваться не будет.

Шаг 4. Настройте политику безопасности на уровне портала

Администратор может управлять требованиями к 2FA для всех сотрудников или отдельных групп:

  • Сделать 2FA обязательной для всех (рекомендуется для руководителей и сотрудников с доступом к финансам)
  • Разрешить сотрудникам самим решать, включать ли 2FA (для менее критичных ролей)
  • Временно отключить 2FA конкретному сотруднику (если потерял телефон, уехал в командировку без доступа к приложению)

Как временно отключить 2FA сотруднику:

  1. Администратор заходит в профиль сотрудника
  2. Нажимает «Действия → Двухфакторная аутентификация»
  3. Выбирает «Отключить на 1-2 дня»

После указанного срока 2FA включится автоматически. Это безопаснее, чем отключать навсегда.

Шаг 5. Обучите сотрудников базовым правилам

Даже идеальная настройка не поможет, если сотрудники:

  • Работают в режиме инкогнито (сессия не сохраняется)
  • Чистят cookies после каждого сеанса
  • Входят с разных браузеров на одном компьютере (Chrome, Firefox, Edge — для системы это разные устройства)

Проведите короткий инструктаж: объясните, что такое доверенные устройства, зачем нужна 2FA и как правильно входить в систему.

Сценарий 2: Внедрение SSO (Single Sign-On) для крупных компаний

Если в вашей компании уже есть корпоративная инфраструктура (Azure AD, Google Workspace, LDAP/Active Directory), SSO — оптимальное решение. Сотрудники входят в Битрикс24 автоматически, используя корпоративную учётную запись, без отдельных логинов и паролей.

Что такое SSO простыми словами

Представьте: сотрудник утром включает компьютер, входит в корпоративный домен (например, через учётную запись Microsoft). После этого он открывает Битрикс24 — и система его сразу узнаёт, не спрашивая пароль. Это и есть единый вход (Single Sign-On).

Преимущества:

  • Один пароль для всех корпоративных сервисов (почта, CRM, документы)
  • Меньше запросов кодов и подтверждений
  • Централизованный контроль доступа: уволили сотрудника — отключили учётку в Azure AD, и он автоматически потерял доступ ко всем системам
  • Соответствие требованиям информационной безопасности

Недостатки:

  • Зависимость от внешнего провайдера идентификации (IdP): если Azure AD недоступен, сотрудники не войдут в Битрикс24
  • Требуется настройка на стороне IdP и Битрикс24 (обычно делает интегратор)
  • Доступно не на всех тарифах Битрикс24 (уточняйте актуальные условия)

Краткая схема настройки SSO в Битрикс24

Полная инструкция — тема для отдельной статьи, но базовая логика такая:

  1. На стороне Битрикс24: включить опцию SSO в настройках портала, выбрать протокол (обычно SAML 2.0)
  2. На стороне IdP (Azure AD, Google): создать приложение для Битрикс24, настроить параметры SAML, сопоставить атрибуты пользователя (e-mail, имя, фамилия)
  3. Тестирование: проверить вход нескольких сотрудников, убедиться, что данные синхронизируются корректно
  4. Массовое внедрение: перевести всех сотрудников на SSO, отключить старые логины/пароли

В нашей практике настройка SSO для компании на 100-200 сотрудников занимает 3-5 рабочих дней (включая тестирование и обучение). Результат: сотрудники входят в Битрикс24 без паролей и кодов, а администратор управляет доступом из одной точки.

Если узнали свою ситуацию — мы можем помочь. AutoBIT24 — золотой партнёр Битрикс24 с опытом 50+ внедрений. Запишитесь на бесплатный разбор — разберём вашу инфраструктуру и предложим оптимальную схему авторизации.

Реальный кейс: как мы решили проблему постоянных кодов для производственной компании

Клиент — производитель мебели, 80 сотрудников, офис + удалённые менеджеры. Проблема: после внедрения Битрикс24 сотрудники жаловались, что система «каждые полчаса просит код», работа тормозится, IT-отдел завален обращениями.

Что мы обнаружили при аудите:

  • 2FA была включена принудительно для всех, но никто не объяснил сотрудникам, как добавлять доверенные устройства
  • Половина менеджеров работала в режиме инкогнито «для безопасности» (по совету местного айтишника)
  • Антивирус на рабочих компьютерах чистил cookies каждые 2 часа
  • Мобильное приложение Битрикс24 было установлено, но не настроено — сотрудники входили через браузер телефона и каждый раз вводили код

Что мы сделали:

  1. Провели обучение для сотрудников (1 час): объяснили логику 2FA, показали, как привязать устройства, настроить приложение Bitrix24 OTP
  2. Настроили исключения в антивирусе: cookies от bitrix24.ru не удаляются
  3. Для офисных компьютеров добавили все устройства в доверенные централизованно (через администратора)
  4. Для удалённых сотрудников настроили мобильное приложение: после первого входа оно запоминает сессию и не требует код
  5. Руководителям и бухгалтерии оставили обязательную 2FA, остальным — рекомендательную

Результат:

  • Количество обращений в IT-отдел по теме «не могу войти» сократилось на 90%
  • Сотрудники перестали жаловаться на «постоянные коды»
  • Безопасность не пострадала: критичные роли защищены 2FA, остальные — доверенными устройствами

Клиент оценил результат так: «Наконец-то Битрикс24 стал удобным. Раньше менеджеры матерились, теперь спокойно работают».

Больше примеров успешных проектов — в разделе кейсы AutoBIT24.

Типичные проблемы и их решение

Проблема 1: Не приходит SMS или e-mail с кодом

Причины:

  • Номер телефона или e-mail указан неверно в профиле
  • Письмо попало в спам
  • Задержка у оператора связи (для SMS)

Решение:

  • Проверьте правильность контактов в профиле
  • Посмотрите папку «Спам» в почте
  • Используйте альтернативный способ: код из приложения Bitrix24 OTP или резервные коды
  • Если ничего не помогает — обратитесь к администратору, он может временно отключить 2FA

Проблема 2: Сменил телефон, потерял доступ к приложению Bitrix24 OTP

Решение:

  1. Используйте резервные коды (если сохранили их заранее)
  2. Если резервных кодов нет — при входе выберите «Другие способы входа» и отправьте запрос администратору
  3. Администратор временно отключит 2FA на 1-2 дня
  4. Войдите в систему, зайдите в Профиль → Безопасность, отключите старую 2FA и настройте заново с новым телефоном

Совет: всегда сохраняйте резервные коды при первой настройке 2FA. Это сэкономит время и нервы.

Проблема 3: Код из приложения не подходит

Причина: время на телефоне и компьютере не синхронизировано. Коды TOTP привязаны к точному времени, разница даже в 30 секунд критична.

Решение:

  • Включите автоматическую синхронизацию времени на телефоне и компьютере
  • Перезапустите приложение Bitrix24 OTP
  • Если не помогает — используйте резервный код или обратитесь к администратору

Проблема 4: Битрикс24 просит код даже на доверенном устройстве

Причины:

  • Сессия сброшена (почистили cookies, сменили браузер, переустановили систему)
  • Изменился IP-адрес (переключились с офисного интернета на мобильный)
  • Политика безопасности портала требует повторного входа через определённое время

Решение:

  • Проверьте, что устройство действительно в списке доверенных (Профиль → Безопасность → Доверенные устройства)
  • Если устройства нет в списке — добавьте его заново (войдите с кодом и поставьте галочку «Запомнить меня»)
  • Если проблема повторяется — обратитесь к администратору, возможно, настройки портала слишком строгие

Безопасность vs удобство: как найти баланс

Главный вопрос, который задают руководители: «Можно ли просто отключить все эти коды и пароли, чтобы сотрудники не отвлекались?»

Короткий ответ: можно, но опасно.

Риски полного отключения 2FA:

  • Утечка данных при краже или подборе пароля
  • Несанкционированный доступ бывших сотрудников (если не отключили учётку вовремя)
  • Проблемы с соответствием требованиям ИБ (особенно для компаний, работающих с персональными данными или в регулируемых отраслях)

Рекомендуемый подход:

  • Для руководителей, бухгалтеров, HR — обязательная 2FA + доверенные устройства. Эти роли имеют доступ к критичным данным (финансы, зарплаты, персональная информация)
  • Для менеджеров и специалистов — 2FA рекомендательная, но доверенные устройства обязательны. Это даёт баланс: безопасность есть, но коды не мешают работе
  • Для всех — регулярный аудит доступов: кто и откуда входит, нет ли подозрительных сессий

В Битрикс24 есть инструменты для контроля:

  • История входов — показывает, с каких устройств и IP-адресов заходил сотрудник
  • «Выйти со всех устройств» — принудительно завершает все активные сессии (полезно, если сотрудник потерял телефон или уволился)
  • Журнал действий — фиксирует изменения в CRM, документах, задачах (кто, когда, что сделал)

Эти функции позволяют быстро обнаружить и пресечь несанкционированный доступ, даже если 2FA временно отключена.

Дополнительные настройки для комфортной работы

Мобильное приложение Битрикс24

Если сотрудники работают со смартфонов, настройте мобильное приложение правильно:

  1. Установите официальное приложение Битрикс24 (не путать с Bitrix24 OTP — это разные приложения)
  2. При первом входе введите логин, пароль и код подтверждения
  3. Приложение запомнит сессию — при следующих запусках вход будет автоматическим
  4. Если приложение постоянно «вылетает» или требует повторного входа — проверьте настройки энергосбережения на телефоне (некоторые модели агрессивно закрывают фоновые приложения)

Интеграция с корпоративной почтой

Если у вас настроена интеграция Битрикс24 с корпоративной почтой (Exchange, Gmail), сотрудники могут получать уведомления и работать с задачами прямо из почтового клиента, не заходя на портал. Это снижает количество входов и, соответственно, запросов кодов.

Подробнее о настройке интеграций читайте в нашей статье «Интеграция 1С и Битрикс24».

Автоматизация рутинных задач

Чем меньше сотрудникам нужно заходить в систему для выполнения типовых операций, тем меньше проблем с авторизацией. Настройте роботов и триггеры для автоматической обработки заявок, отправки уведомлений, создания задач.

Пример: менеджер получил заявку с сайта. Раньше он заходил в Битрикс24, создавал сделку, назначал задачу себе. Теперь робот делает это автоматически — менеджер только получает уведомление в Telegram и звонит клиенту. Меньше действий в системе — меньше входов — меньше кодов.

О настройке автоматизации мы писали здесь: «Как настроить роботов и автоматические задачи в Битрикс24».

Часто задаваемые вопросы

Как сделать, чтобы Битрикс24 не запрашивал одноразовый код при каждом входе?

Добавьте устройство в доверенные: при входе поставьте галочку «Запомнить меня на этом компьютере», затем проверьте в Профиль → Безопасность → Доверенные устройства, что устройство в списке. После этого при входе с этого компьютера или смартфона код запрашиваться не будет.

Можно ли отключить одноразовый код конкретному сотруднику на время?

Да. Администратор может временно отключить двухфакторную аутентификацию на 1-2 дня: зайдите в профиль сотрудника, нажмите «Действия → Двухфакторная аутентификация → Отключить на 1-2 дня». После указанного срока 2FA включится автоматически. Это безопаснее полного отключения.

Что делать, если не приходит код подтверждения по SMS или e-mail?

Проверьте правильность номера телефона и e-mail в профиле, посмотрите папку «Спам» в почте. Используйте альтернативные способы: код из приложения Bitrix24 OTP или резервные коды. Если ничего не помогает — обратитесь к администратору, он может временно отключить 2FA.

Можно ли настроить вход в Битрикс24 по доменной учётке (SSO)?

Да, если у вас есть корпоративная инфраструктура (Azure AD, Google Workspace, LDAP/Active Directory). SSO позволяет сотрудникам входить в Битрикс24 автоматически, используя корпоративную учётную запись, без отдельных логинов и кодов. Настройка требует интеграции на стороне Битрикс24 и вашего провайдера идентификации (обычно делает интегратор).

Что делать, если я сменил телефон и потерял доступ к приложению Bitrix24 OTP?

Используйте резервные коды (если сохранили их при настройке 2FA). Если резервных кодов нет — при входе выберите «Другие способы входа» и отправьте запрос администратору на временное отключение 2FA. После входа настройте 2FA заново с новым телефоном.

Сколько стоит настройка авторизации в Битрикс24 без постоянных кодов?

Стоимость зависит от масштаба: базовая настройка доверенных устройств для малого бизнеса (до 20 сотрудников) — от 15 000 руб., внедрение SSO для крупной компании (100+ сотрудников) — от 150 000 руб. Точную цену рассчитаем после анализа вашей инфраструктуры. Узнать стоимость.

Итого: чек-лист для настройки входа без лишних кодов

Чтобы сотрудники работали в Битрикс24 комфортно, а безопасность оставалась на высоком уровне:

  1. Включите двухфакторную аутентификацию для всех или критичных ролей (руководители, бухгалтерия, HR)
  2. Настройте доверенные устройства для рабочих компьютеров и смартфонов сотрудников
  3. Обучите сотрудников правильно входить в систему: ставить галочку «Запомнить меня», не работать в режиме инкогнито, не чистить cookies
  4. Настройте исключения в антивирусе, чтобы cookies от bitrix24.ru не удалялись автоматически
  5. Для крупных компаний рассмотрите внедрение SSO — это радикально упростит авторизацию
  6. Регулярно проверяйте историю входов и доверенные устройства, удаляйте старые и неиспользуемые
  7. Держите под рукой резервные коды и контакты администратора на случай проблем

Если вы внедряете Битрикс24 с нуля или хотите оптимизировать текущую настройку — мы поможем. AutoBIT24 — золотой партнёр Битрикс24, 50+ успешных проектов, 100% удержание клиентов. Мы не просто настраиваем систему — мы делаем так, чтобы сотрудники работали, а не боролись с технологиями.

Запишитесь на бесплатный разбор — проанализируем вашу текущую схему авторизации, найдём узкие места и предложим решение под ваши задачи и бюджет.

Артём Иващенко

Артём Иващенко

Сооснователь AutoBIT24, золотой партнёр Битрикс24. Более 50 проектов внедрения CRM для бизнеса любого масштаба: от стартапов до производств. Специализация — автоматизация отделов продаж и бизнес-процессов.

Хотите автоматизировать свой бизнес?

Запишитесь на бесплатный разбор вашего отдела продаж — покажем, где теряются заявки и деньги

Записаться на разбор