PeekHire লোগো
অ্যাকাউন্ট ও দল

ব্যবহারকারী প্রভিশনিং (SCIM)

আপনার আইডেন্টিটি প্রোভাইডারকে স্বয়ংক্রিয়ভাবে সদস্য তৈরি, আপডেট ও নিষ্ক্রিয় করতে দিন।

SCIM-এর মাধ্যমে আপনার আইডেন্টিটি প্রোভাইডার PeekHire-কে আপনার ডিরেক্টরির সঙ্গে আপডেট রাখে। কাউকে PeekHire অ্যাপ অ্যাসাইন করলে তাঁর অ্যাকাউন্ট তৈরি হয়। তাঁর নাম বদলালে সেটিও আপডেট হয়। তাঁকে সরিয়ে দিলে, সেটি করতে কাউকে PeekHire-এ সাইন ইন করতে হয় না—তাঁর অ্যাক্সেস বন্ধ হয়ে যায়।

অফবোর্ডিংয়ের প্রশ্নের উত্তর এটাই: কেউ কোম্পানি ছেড়ে গেলে, অন্য সব অ্যাক্সেস যেখানে বন্ধ হয়, তাঁর অ্যাক্সেসও সেখানেই বন্ধ হয়।

ব্যবহারকারী প্রভিশনিং Business প্ল্যানের অংশ এবং 7 দিনের ট্রায়ালে ব্যবহার করা যায়। ওনার ও অ্যাডমিনরা এটি সেট আপ করতে পারবেন।

শুরু করার আগে

প্রথমে Single Sign-On সেট আপ করুন এবং অন্তত একটি ইমেইল ডোমেইন যাচাই করুন। প্রভিশনিং শুধু এমন ঠিকানাতেই কাজ করে, যে ডোমেইনের মালিকানা আপনি প্রমাণ করেছেন। তাই যাচাই করা ডোমেইন না থাকলে এটি কিছুই করতে পারবে না।

আপনার আইডেন্টিটি প্রোভাইডার সংযোগ করা

Account → Single Sign-On-এ যান এবং Automatic User Provisioning (SCIM) খুঁজুন।

  1. বেস URL কপি করুন। এর শেষে /scim/v2 থাকবে।
  2. একটি টোকেন তৈরি করুন। পরে চিনতে পারবেন এমন একটি নাম দিন, যেমন প্রোভাইডার ও এনভায়রনমেন্টের নাম। টোকেনটি শুধু একবারই দেখানো হবে। এখনই কপি করুন।
  3. দুটিই আপনার প্রোভাইডারে পেস্ট করুন। Okta-তে এটি অ্যাপ্লিকেশনের Provisioning ট্যাবে পাবেন। সেখানে SCIM connector base URL এবং অথেন্টিকেশন মোড হিসেবে HTTP Header বেছে নিন। Microsoft Entra-তে এটি Provisioning পেজে পাবেন। সেখানে Tenant URL এবং Secret Token দিন। এরপর প্রোভাইডারের নিজস্ব Test Connection বোতাম ব্যবহার করুন।
  4. কী সিঙ্ক হবে বেছে নিন। Create, update এবং deactivate—এই তিনটি অ্যাকশন চালু রাখুন।

কী কী সিঙ্ক হয়

আপনার ডিরেক্টরি থেকেPeekHire-এ
userName বা প্রাথমিক ইমেইলসদস্যের ইমেইল ঠিকানা
name.givenName, name.familyNameপ্রথম ও শেষ নাম
activeব্যক্তি সাইন ইন করতে পারবেন কি না
externalIdসংরক্ষিত থাকে, যাতে আপনার প্রোভাইডার পরে ওই ব্যক্তিকে আবার খুঁজে পায়

নতুনরা সদস্য হিসেবে যোগ হন। যাঁদের আরও বেশি অ্যাক্সেস দরকার, তাঁদের Account → Members থেকে অ্যাডমিন করুন। ডিরেক্টরি গ্রুপ থেকে ভূমিকা নেওয়া হয় না, তাই PeekHire-এ সেট করা ভূমিকা সিঙ্কের মাধ্যমে কখনও বদলে যায় না।

নিষ্ক্রিয় করা ও সরানো

আপনার প্রোভাইডার কাউকে নিষ্ক্রিয় করলে বা অ্যাপ্লিকেশন থেকে সরিয়ে দিলে, তিনি আর কোনোভাবেই সাইন ইন করতে পারবেন না: সিঙ্গেল সাইন-অন দিয়ে নয়, পাসওয়ার্ড দিয়ে নয়, Google বা Microsoft দিয়েও নয়। তাঁদের রেটিং, নোট ও কমেন্ট সংশ্লিষ্ট প্রার্থীদের সঙ্গেই থাকবে এবং তাঁদের জন্য আর কোনো সিট ব্যবহার হবে না।

আপনার প্রোভাইডারে তাঁদের আবার সক্রিয় করলে, একই অ্যাকাউন্ট দিয়ে অ্যাক্সেস ফিরে পাবেন।

একই কারণে, আপনার প্রোভাইডার থেকে ডিলিট করলে অ্যাকাউন্ট মুছে না দিয়ে নিষ্ক্রিয় করা হয়। অ্যাকাউন্ট ও ব্যক্তিগত ডেটা পুরোপুরি সরাতে, Account → Members থেকে সদস্যকে সরান।

প্রভিশনিং যা করবে না

এটি ওয়ার্কস্পেসের ওনারকে প্রভাবিত করবে না। ওনারকে নিষ্ক্রিয় করার চেষ্টা প্রত্যাখ্যান করা হবে। ওনার চলে গেলে আগে মালিকানা হস্তান্তর করুন।

এটি আপনার যাচাই করা ডোমেইনের বাইরের ঠিকানায় কাজ করবে না। আপনার প্রোভাইডার অনুরোধ করলেও, অন্য কোনো ডোমেইনের ঠিকানা প্রত্যাখ্যান করা হবে।

অন্য ওয়ার্কস্পেসের কোনো ঠিকানা এটি নিজের নিয়ন্ত্রণে নেবে না। আপনি কনফ্লিক্টের বার্তা পাবেন, আর ওই ব্যক্তির আগের অ্যাকাউন্টটি আগের মতোই থাকবে।

এটি গ্রুপ সিঙ্ক করে না। গ্রুপ পুশ সমর্থিত নয়; গ্রুপের বদলে ব্যক্তিদের অ্যাপ্লিকেশন অ্যাসাইন করুন, অথবা আপনার প্রোভাইডারকে গ্রুপ ভেঙে প্রত্যেককে আলাদাভাবে অ্যাসাইন করতে দিন।

টোকেন বদলানো

দ্বিতীয় একটি টোকেন তৈরি করে সেটি আপনার প্রোভাইডারে পেস্ট করুন। সিঙ্ক ঠিকমতো কাজ করছে কি না নিশ্চিত হয়ে তারপর পুরোনো টোকেনটি রিভোক করুন। দুটি টোকেন একই সময়ে কাজ করে, তাই কোনো বিরতি হবে না।

টোকেন ফাঁস হয়ে থাকতে পারে মনে হলে সঙ্গে সঙ্গে রিভোক করুন। Revoke নির্বাচন করলে নিশ্চিতকরণ চাওয়া হবে। এরপর প্রভিশনিং সঙ্গে সঙ্গে বন্ধ হবে; সাইন-ইনে কোনো প্রভাব পড়বে না।

সমস্যা সমাধান

আপনার প্রোভাইডার 401 দেখাচ্ছে। টোকেনটি ভুল অথবা রিভোক করা হয়েছে। নতুন একটি টোকেন তৈরি করে আবার পেস্ট করুন।

আপনার প্রোভাইডার 403 দেখাচ্ছে। হয় ওয়ার্কস্পেসে আর Business প্ল্যান নেই, নয়তো সিঙ্কের সময় ওনারকে নিষ্ক্রিয় করার চেষ্টা করা হয়েছে।

একজনের ক্ষেত্রে আপনার প্রোভাইডার 400 দেখাচ্ছে। তাঁর ঠিকানা যাচাই করা কোনো ডোমেইনের নয়। Single Sign-On-এর অধীনে ডোমেইনটি দেখুন।

একজনের ক্ষেত্রে আপনার প্রোভাইডার 409 দেখাচ্ছে। হয় ওই ঠিকানায় অন্য একটি PeekHire ওয়ার্কস্পেসে আগে থেকেই অ্যাকাউন্ট আছে, নয়তো আপনার ওয়ার্কস্পেসে আর সিট নেই—একটি সিট খালি করুন অথবা আপনার প্ল্যান আপগ্রেড করুন।