شعار PeekHire
الحساب والفريق

إدارة المستخدمين (SCIM)

اسمح لمزوّد الهوية بإنشاء الأعضاء وتحديثهم وإلغاء تفعيلهم تلقائيًا.

مع SCIM، يحافظ موفّر الهوية على توافق PeekHire مع دليلك. عند تعيين تطبيق PeekHire لشخص ما، يظهر حسابه. وعند تغيير اسمه، يُحدَّث الاسم. وعند إزالة الحساب، يُفقَد الوصول من دون الحاجة إلى تسجيل الدخول إلى PeekHire لإجراء ذلك.

هذا هو الحل لمسألة إلغاء الوصول عند مغادرة الشركة: ينتهي وصول الشخص حيث ينتهي أي وصول آخر.

توفير المستخدمين جزء من خطة Business، ومتاح خلال الفترة التجريبية التي مدتها 7 أيام. يمكن للمالكين والمسؤولين إعداده.

قبل البدء

أعِدّ تسجيل الدخول الأحادي أولًا، وتحقّق من نطاق بريد إلكتروني واحد على الأقل. لا يؤثر التوفير إلا في العناوين ضمن نطاق أثبتت ملكيتك له، لذا لا يمكنه إجراء أي شيء من دون نطاق تم التحقق منه.

ربط موفّر الهوية

انتقل إلى الحساب → تسجيل الدخول الأحادي وابحث عن التوفير التلقائي للمستخدمين (SCIM).

  1. انسخ عنوان URL الأساسي. ينتهي بـ /scim/v2.
  2. أنشئ رمزًا. سمّه باسم يسهل التعرّف عليه لاحقًا، مثل اسم الموفّر والبيئة. يُعرض الرمز مرة واحدة. انسخه الآن.
  3. الصق كليهما في موفّرك. في Okta، انتقل إلى علامة التبويب Provisioning ضمن التطبيق، واختر SCIM connector base URL وHTTP Header وضعًا للمصادقة. في Microsoft Entra، انتقل إلى صفحة Provisioning، وأدخل Tenant URL وSecret Token. ثم استخدم زر Test Connection الخاص بالموفّر.
  4. اختر ما تريد مزامنته. يُنصح بتفعيل الإجراءات الثلاثة: الإنشاء والتحديث وإلغاء التفعيل.

ما تتم مزامنته

من دليلكفي PeekHire
userName أو البريد الإلكتروني الأساسيعنوان البريد الإلكتروني للعضو
name.givenName، name.familyNameالاسم الأول واسم العائلة
activeإمكانية تسجيل الدخول
externalIdيُحتفظ به ليتمكن موفّرك من العثور على الشخص مجددًا

يُضاف المستخدمون الجدد بصفتهم أعضاء. انقل صلاحية أي شخص يحتاج إلى صلاحيات إضافية إلى مسؤول من الحساب → الأعضاء. لا تُستمد الأدوار من مجموعات الدليل، لذا لن تتم الكتابة فوق أي دور تضبطه في PeekHire أثناء المزامنة.

إلغاء التفعيل والإزالة

عندما يلغي موفّرك تفعيل حساب شخص ما، أو يزيله من التطبيق، يتعذّر تسجيل الدخول إلى الحساب بأي طريقة: عبر تسجيل الدخول الأحادي، أو بكلمة مرور، أو باستخدام Google أو Microsoft. تبقى التقييمات والملاحظات والتعليقات مرتبطة بالمرشحين المعنيين، ويتوقف الحساب عن استهلاك مقعد.

تؤدي إعادة تفعيل الحساب لدى موفّرك إلى استعادة الوصول باستخدام الحساب نفسه.

تؤدي عملية الحذف من موفّرك إلى إلغاء التفعيل بدلًا من محو البيانات للسبب نفسه. لإزالة الحساب وبياناته الشخصية بالكامل، أزِل العضو من الحساب → الأعضاء.

ما لن يفعله التوفير

لن يمسّ مالك مساحة العمل. يُرفض أي طلب لإلغاء تفعيل حساب المالك. انقل الملكية أولًا إذا كان المالك سيغادر.

لن يصل إلى خارج نطاقاتك التي تم التحقق منها. يُرفض أي عنوان ضمن نطاق آخر، حتى لو طلب موفّرك إضافته.

لن يستولي على عنوان يعود إلى مساحة عمل أخرى. يظهر تعارض، ويحتفظ الشخص بحسابه الحالي.

لا يزامن المجموعات. لا تتوفر مزامنة المجموعات؛ أسند التطبيق إلى الأشخاص بدلًا من المجموعات، أو اطلب من موفّرك تحويل المجموعات إلى تعيينات فردية.

تدوير الرمز

أنشئ رمزًا ثانيًا، والصقه في موفّرك، وتأكد من استمرار عمل المزامنة، ثم ألغِ الرمز القديم. يعمل الرمزان في الوقت نفسه، لذا لن يحدث انقطاع.

ألغِ الرمز فورًا إذا كان من المحتمل أن يكون قد تسرّب. يتطلب إلغاء الرمز تأكيدًا، ثم يتوقف التوفير فورًا؛ ولا يتأثر تسجيل الدخول.

استكشاف الأخطاء وإصلاحها

يعرض موفّرك الخطأ 401. الرمز غير صحيح أو تم إلغاؤه. أنشئ رمزًا جديدًا والصقه مجددًا.

يعرض موفّرك الخطأ 403. إما أن مساحة العمل لم تعد ضمن خطة Business، أو أن المزامنة حاولت إلغاء تفعيل حساب المالك.

يعرض موفّرك الخطأ 400 لشخص واحد. عنوانه ليس ضمن نطاق تم التحقق منه. تحقّق من النطاق ضمن تسجيل الدخول الأحادي.

يعرض موفّرك الخطأ 409 لشخص واحد. إما أن العنوان لديه حساب بالفعل في مساحة عمل مختلفة على PeekHire، أو أنه لم يعد هناك مقعد متاح في مساحة العمل؛ أخلِ مقعدًا أو رقِّ خطتك.