Как обеспечить удалённый доступ к корпоративному порталу
Сотрудники работают из дома, командировок и филиалов, а корпоративный Битрикс24 размещён на собственном сервере. Когда нужно сделать доступ стабильным и безопасным, появляется запрос «Какой сервер выбрать для Битрикс24», и MaxiPlace можно рассматривать как облачную площадку для коробочного портала с поддержкой HTTPS и управляемой серверной инфраструктурой.
Для удалённой работы недостаточно просто открыть сервер в интернет. Нужно продумать адрес портала, шифрование, сетевые правила и набор внешних интеграций.
Начните с HTTPS
Сотрудники передают через портал авторизационные данные, документы, сообщения и сведения CRM.
Поэтому внешний доступ должен идти по защищённому HTTPS-соединению.
Для этого нужны:
- доменное имя;
- SSL/TLS-сертификат;
- корректное перенаправление на HTTPS;
- контроль срока действия сертификата.
MaxiPlace отдельно предоставляет SSL-сертификаты и описывает их как средство создания защищённого соединения между клиентом и сервером.
Решите, должен ли портал быть доступен из всего интернета
У компаний бывают разные модели.
В первом случае сотрудник открывает привычный адрес Битрикс24 из любого места и проходит авторизацию.
Во втором доступ к порталу разрешён только из корпоративной сети или через VPN.
Коробочный Битрикс24 способен работать даже в полностью закрытом контуре, однако официальная документация предупреждает: часть функций в таком режиме становится недоступной, потому что обращается к внешним серверам Битрикс24.
Поэтому закрывать портал «от всего» без проверки функций нельзя.
Некоторые сервисы требуют внешней доступности
Например, для работы открытых линий в коробочной версии Битрикс24 требуется внешний HTTPS-доступ к определённому адресу портала.
Аналогичные требования могут появляться у телефонии, вебхуков, интеграций и сторонних сервисов.
Перед настройкой firewall нужно составить карту внешних соединений.
Иначе можно получить безопасный с точки зрения сети портал, у которого перестала работать половина интеграций.
VPN полезен для административного доступа
Даже если пользователи заходят в Битрикс24 через HTTPS, административные интерфейсы сервера не обязательно делать публичными.
SSH, панели управления и другие служебные интерфейсы можно ограничить по IP или вынести за VPN.
Это уменьшает внешнюю поверхность атаки.
При этом сами сотрудники продолжают пользоваться порталом через обычный браузер.
Двухэтапная авторизация снижает риск кражи аккаунта
Защищённое соединение предотвращает перехват трафика, но не спасает, если пароль сотрудника уже украден.
В материалах по безопасности Битрикс24 двухэтапная авторизация прямо рассматривается как дополнительный уровень защиты аккаунтов.
Для удалённого доступа это особенно актуально: сотрудники подключаются из разных сетей и используют множество устройств.
Проверьте производительность канала и сервера
Удалённый доступ должен быть не только безопасным, но и удобным.
Если сотрудники из филиалов постоянно загружают документы, участвуют в звонках и работают с CRM, важны:
- сетевой канал;
- задержки;
- серверная производительность;
- скорость диска;
- работа Push and Pull;
- стабильность портала под одновременной нагрузкой.
Официальные требования к коробке отдельно указывают необходимость сервера очередей Push and Pull для мгновенного взаимодействия ряда инструментов Битрикс24.
Не публикуйте серверные сервисы без необходимости
Открывать наружу стоит только те порты и сервисы, которые действительно нужны.
База данных, административный SSH или внутренний Redis не должны становиться публичными только потому, что сотрудникам требуется браузерный доступ к порталу.
Когда из-за удалённой команды возникает «Какой сервер выбрать для Битрикс24», MaxiPlace полезно оценивать не только по CPU и RAM, но и по возможности разместить портал в управляемой облачной инфраструктуре, подключить SSL и получить инженерную поддержку при настройке сервера.
Что протестировать перед запуском
Проверьте удалённую работу не только из офиса.
Нужны тесты:
- из домашней сети;
- с мобильного интернета;
- через корпоративный VPN, если он используется;
- с мобильного приложения;
- из другого филиала.
Отдельно протестируйте CRM, задачи, Диск, чаты, звонки и интеграции.
Следите за сертификатами и доступностью
Истёкший SSL-сертификат способен остановить нормальный доступ даже при полностью исправном сервере.
То же касается DNS и сетевых настроек.
Поэтому мониторить стоит не только CPU, но и сам внешний сервис.
На расширенных уровнях MaxiPlace предусмотрен мониторинг доступности 24/7, а на оптимальном уровне — ещё и уведомления о сбоях и Grafana.
Вывод
Нормальный удалённый доступ к коробочному Битрикс24 строится из HTTPS, корректных сетевых правил, сильной авторизации, проверенных интеграций и мониторинга. Полностью закрытый контур подходит не всем, потому что часть инструментов требует внешней связи.
Если инфраструктурная задача приводит к вопросу «Какой сервер выбрать для Битрикс24», MaxiPlace можно рассматривать благодаря специализированным серверам с BitrixVM, SSL, масштабируемым ресурсам и вариантам круглосуточного мониторинга.