Brugerklargøring (SCIM)
Med SCIM holder din identitetsudbyder PeekHire synkroniseret med din mappe. Tildel en person PeekHire-appen, så vises kontoen. Ændr personens navn, så opdateres det. Fjern personen, så mister vedkommende adgangen, uden at nogen logger ind på PeekHire for at gøre det.
Det er denne funktion, der besvarer spørgsmålet om fratrædelse: Når en person forlader virksomheden, ophører adgangen dér, hvor al anden adgang ophører.
Klargøring af brugere er en del af Business-planen og er tilgængelig i løbet af den 7-dages prøveperiode. Ejere og administratorer kan konfigurere det.
Før du starter
Konfigurer Single Sign-On først, og bekræft mindst ét e-maildomæne. Klargøring berører kun adresser på et domæne, du har bekræftet, at du ejer, så uden et bekræftet domæne kan funktionen ikke gøre noget.
Tilslutning af din identitetsudbyder
Gå til Konto → Single Sign-On, og find Automatisk klargøring af brugere (SCIM).
- Kopiér basis-URL'en. Den slutter med
/scim/v2. - Opret et token. Giv det et navn, du kan genkende senere, f.eks. udbyderen og miljøet. Tokenet vises kun én gang. Kopiér det nu.
- Indsæt begge dele hos din udbyder. I Okta finder du dem under appens Provisioning-fane, hvor SCIM connector base URL og HTTP Header er godkendelsesmetoden. I Microsoft Entra finder du dem under Provisioning, hvor de hedder Tenant URL og Secret Token. Brug derefter udbyderens egen knap Test Connection.
- Vælg, hvad der skal synkroniseres. Oprettelse, opdatering og deaktivering er de tre handlinger, det er værd at aktivere.
Hvad synkroniseres?
| Fra din mappe | I PeekHire |
|---|---|
userName eller primær e-mail | Medlemmets e-mailadresse |
name.givenName, name.familyName | Fornavn og efternavn |
active | Om personen kan logge ind |
externalId | Gemmes, så din udbyder kan finde personen igen |
Nye personer tilføjes som medlemmer. Giv alle, der har brug for mere adgang, administratorrettigheder under Konto → Medlemmer. Roller hentes ikke fra mappegrupper, så en rolle, du angiver i PeekHire, bliver aldrig overskrevet ved synkronisering.
Deaktivering og fjernelse
Når din udbyder deaktiverer en person eller fjerner vedkommende fra appen, kan personen ikke længere logge ind på nogen måde: hverken via single sign-on, med en adgangskode eller med Google eller Microsoft. Personens bedømmelser, noter og kommentarer forbliver knyttet til de kandidater, de hører til, og personen optager ikke længere en plads.
Hvis personen genaktiveres hos din udbyder, gendannes adgangen med den samme konto.
En sletning hos din udbyder deaktiverer kontoen i stedet for at slette den af samme grund. Hvis du vil fjerne kontoen og personoplysningerne helt, skal du fjerne medlemmet under Konto → Medlemmer.
Hvad klargøring ikke gør
Den berører ikke workspace-ejeren. Forsøg på at deaktivere ejeren afvises. Overfør ejerskabet først, hvis ejeren forlader virksomheden.
Den når ikke uden for dine bekræftede domæner. En adresse på et andet domæne afvises, selvom din udbyder anmoder om det.
Den overtager ikke en adresse, der tilhører et andet workspace. Du får en konflikt, og personen beholder sin eksisterende konto.
Den synkroniserer ikke grupper. Gruppesynkronisering understøttes ikke. Tildel appen til personer i stedet for grupper, eller lad din udbyder opdele grupper i individuelle tildelinger.
Udskiftning af et token
Opret et token mere, indsæt det hos din udbyder, og bekræft, at synkroniseringen stadig fungerer. Tilbagekald derefter det gamle token. Begge virker samtidig, så der er ingen afbrydelse.
Tilbagekald straks et token, hvis det muligvis er blevet lækket. Tilbagekald beder om en bekræftelse, hvorefter klargøringen stopper med det samme. Login påvirkes ikke.
Fejlfinding
Din udbyder melder 401. Tokenet er forkert eller tilbagekaldt. Opret et nyt, og indsæt det igen.
Din udbyder melder 403. Enten er workspace ikke længere på Business-planen, eller også forsøgte synkroniseringen at deaktivere ejeren.
Din udbyder melder 400 for én person. Personens adresse er ikke på et bekræftet domæne. Tjek domænet under Single Sign-On.
Din udbyder melder 409 for én person. Enten har adressen allerede en konto i et andet PeekHire-workspace, eller også er der ingen ledige pladser i dit workspace. Frigør en plads, eller opgrader din plan.