Λογότυπο PeekHire
Λογαριασμός και ομάδα

Ενιαία σύνδεση

Συνδέστε τον πάροχο ταυτότητας SAML, ώστε η ομάδα σας να συνδέεται μέσω αυτού.

Η ενιαία σύνδεση επιτρέπει στην ομάδα σου να αποκτά πρόσβαση στο PeekHire μέσω του παρόχου ταυτότητας που χρησιμοποιείς ήδη — Okta, Microsoft Entra ID, Google Workspace, OneLogin ή οποιονδήποτε άλλο υποστηρίζει SAML 2.0. Δεν χρειάζεται άλλος κωδικός πρόσβασης και η πρόσβαση ακολουθεί τους κανόνες που εφαρμόζεις ήδη εκεί.

Η ενιαία σύνδεση περιλαμβάνεται στο πρόγραμμα Business και είναι διαθέσιμη κατά τη διάρκεια της δοκιμής 7 ημερών. Η ρύθμιση είναι διαθέσιμη σε ιδιοκτήτες και διαχειριστές.

Πριν ξεκινήσεις

Έχε έτοιμα δύο πράγματα: τα μεταδεδομένα που δημοσιεύει ο πάροχος ταυτότητάς σου για την εφαρμογή και πρόσβαση στη ζώνη DNS κάθε τομέα email που θέλεις να συνδέσεις.

Σύνδεση του παρόχου ταυτότητας

Μετάβαση στο Λογαριασμός → Ενιαία σύνδεση.

  1. Καταχώρισε το PeekHire στον πάροχο ταυτότητάς σου. Η σελίδα εμφανίζει ένα Entity ID και ένα ACS URL. Αντέγραψε και τα δύο στην εφαρμογή SAML που θα δημιουργήσεις εκεί. Αυτές οι δύο τιμές αφορούν αποκλειστικά το workspace σου.
  2. Επέστρεψε με τα στοιχεία. Επικόλλησε τα μεταδεδομένα XML που δημοσιεύει ο πάροχός σου στο Έναρξη από τα μεταδεδομένα του IdP και επίλεξε Ανάγνωση μεταδεδομένων. Το entity ID, το URL σύνδεσης και το πιστοποιητικό υπογραφής συμπληρώνονται αυτόματα. Μπορείς επίσης να πληκτρολογήσεις τα τρία πεδία.
  3. Πρόσθεσε τους τομείς email σου. Όσα άτομα έχουν διεύθυνση σε έναν από αυτούς τους τομείς χρησιμοποιούν αυτήν τη σύνδεση. Δεν μπορείς να συνδέσεις δημόσιους παρόχους email, όπως το gmail.com.
  4. Αποθήκευση.

Επαλήθευση τομέα

Ένας τομέας δεν κάνει τίποτα μέχρι να αποδείξεις ότι τον ελέγχεις. Για κάθε τομέα, η σελίδα εμφανίζει μια εγγραφή TXT:

ΠεδίοΤιμή
ΤύποςTXT
Όνομα_peekhire-sso.your-company.com
Τιμήpeekhire-sso-verification=…

Πρόσθεσέ την στη ζώνη DNS σου και μετά επίλεξε Επαλήθευση τομέα. Οι αλλαγές DNS εμφανίζονται συνήθως μέσα σε λίγα λεπτά, αλλά μπορεί να χρειαστούν περισσότερο. Μέχρι να επαληθευτεί ένας τομέας, δεν δρομολογεί συνδέσεις ούτε εφαρμόζει περιορισμούς.

Έλεγχος της ρύθμισης

Η επιλογή Έλεγχος σύνδεσης ελέγχει όσα μπορούν να αξιολογηθούν χωρίς να σταλεί κανείς στον πάροχό σου: το πρόγραμμα, την επαλήθευση τομέα, το πιστοποιητικό υπογραφής και το διάστημα ισχύος του, αν είναι δυνατή η πρόσβαση στο URL σύνδεσης και αν μπορεί να δημιουργηθεί αίτημα σύνδεσης από τις ρυθμίσεις σου. Κάθε στοιχείο εξηγεί τι δεν λειτουργεί αντί να αποτυγχάνει απλώς.

Η επιλογή Δοκιμή σύνδεσης ανοίγει την πραγματική διαδικασία σε νέα καρτέλα, ώστε να μπορείς να τη δοκιμάσεις πριν από την ομάδα σου.

Επιλογές

Δημιουργία λογαριασμών κατά την πρώτη σύνδεση. Νέα άτομα που εγκρίνει ο πάροχός σου προστίθενται αυτόματα στο workspace ως μέλη. Απενεργοποίησέ την επιλογή για να επιτρέπεται η πρόσβαση μόνο σε άτομα που έχεις προσκαλέσει.

Απαίτηση ενιαίας σύνδεσης για αυτούς τους τομείς. Όσα άτομα χρησιμοποιούν τους επαληθευμένους τομείς σου πρέπει να συνδέονται μέσω του παρόχου σου. Η σύνδεση με κωδικό πρόσβασης, Google και Microsoft απενεργοποιείται. Μπορείς να ενεργοποιήσεις αυτήν την επιλογή μόνο αφού επαληθευτεί ένας τομέας.

Ο ιδιοκτήτης του workspace εξαιρείται πάντα από αυτήν την απαίτηση. Αν ο πάροχος ταυτότητάς σου πάψει ποτέ να είναι προσβάσιμος, ο ιδιοκτήτης μπορεί να συνδεθεί με κωδικό πρόσβασης και να απενεργοποιήσει την απαίτηση.

Να επιτρέπεται η έναρξη σύνδεσης από το IdP σου. Επιτρέπει την έναρξη σύνδεσης από το πλακίδιο της εφαρμογής στον πάροχό σου, αντί από το PeekHire. Άφησέ την απενεργοποιημένη εκτός αν τη χρειάζεσαι: μια σύνδεση που δεν ξεκίνησε από το PeekHire δεν μπορεί να συσχετιστεί με δικό μας αίτημα, οπότε ελέγχεται μόνο με βάση την επιβεβαίωση.

Αλλαγή πιστοποιητικού υπογραφής

Όταν ο πάροχός σου αλλάξει το κλειδί υπογραφής, επικόλλησε και τα δύο πιστοποιητικά στο πεδίο πιστοποιητικού, το ένα μετά το άλλο. Η σύνδεση συνεχίζει να λειτουργεί και με τα δύο, οπότε κανείς δεν μένει χωρίς πρόσβαση κατά τη μετάβαση. Αφαίρεσε το παλιό πιστοποιητικό μόλις ολοκληρωθεί η αλλαγή.

Αυτόματος συγχρονισμός λογαριασμών

Η ενιαία σύνδεση καθορίζει ποιοι μπορούν να συνδεθούν. Για να δημιουργούνται και να απενεργοποιούνται αυτόματα λογαριασμοί όταν προστίθενται ή αποχωρούν άτομα, ρύθμισε και την προvisioning χρηστών. Δες την ενότητα Προvisioning χρηστών (SCIM).

Τρόπος σύνδεσης

Στην ενότητα Λογαριασμός → Μέλη, η στήλη Τρόπος σύνδεσης εμφανίζει για κάθε μέλος τη μέθοδο σύνδεσης: κωδικός πρόσβασης, Google, Microsoft ή SSO. Είναι ο πιο γρήγορος τρόπος να δεις ποια μέλη δεν έχουν ακόμη περάσει στην ενιαία σύνδεση.

Αν αλλάξει το πρόγραμμά σου

Η ρύθμισή σου διατηρείται αν αποχωρήσεις από το πρόγραμμα Business, αλλά η σύνδεση σταματά να παρέχει πρόσβαση. Τα μέλη ενημερώνονται να επικοινωνήσουν μαζί σου και μπορούν να συνδεθούν με το email και τον κωδικό πρόσβασής τους, καθώς η απαίτηση ενιαίας σύνδεσης δεν ισχύει πλέον. Οι ιδιοκτήτες και οι διαχειριστές μπορούν ακόμη να συνδεθούν μέσω του παρόχου, ώστε να επαναφέρεις το πρόγραμμα μέσα από το προϊόν. Επίλεξε ξανά το Business και όλα συνεχίζονται όπως πριν.

Αφαίρεση σύνδεσης

Η επιλογή Αφαίρεση σύνδεσης ζητά πρώτα επιβεβαίωση, επειδή τίθεται αμέσως σε ισχύ: κανείς δεν μπορεί πλέον να συνδεθεί μέσω του παρόχου σου και οι επαληθευμένοι τομείς σου αφαιρούνται μαζί της, οπότε δεν είναι πλέον δυνατή η προσθήκη ατόμων μέσω του provisioning χρηστών. Όποιο άτομο έχει συνδεθεί μόνο μέσω ενιαίας σύνδεσης μπορεί να ορίσει κωδικό πρόσβασης μέσω της επιλογής Ξέχασα τον κωδικό πρόσβασης για να αποκτήσει ξανά πρόσβαση. Για να συνδεθείς ξανά αργότερα, θα χρειαστεί να επαληθεύσεις πάλι τους τομείς σου.

Αντιμετώπιση προβλημάτων

«Δεν έχει ρυθμιστεί ενιαία σύνδεση για αυτόν τον τομέα email.» Η διεύθυνση δεν ανήκει σε επαληθευμένο τομέα. Έλεγξε την ορθογραφία και βεβαιώσου ότι ο τομέας εμφανίζεται ως επαληθευμένος.

«Η ενιαία σύνδεση δεν ολοκληρώθηκε.» Η επιβεβαίωση απορρίφθηκε. Οι συνήθεις αιτίες είναι ένα πιστοποιητικό υπογραφής που έχει λήξει, ένα πιστοποιητικό που δεν αντιστοιχεί πλέον σε αυτό που χρησιμοποιεί ο πάροχός σου, ένα entity ID που διαφέρει από το διαμορφωμένο ή μια απάντηση που έφτασε πολύ αργά. Εκτέλεσε πρώτα τον Έλεγχο σύνδεσης.

«Αυτή η διεύθυνση ανήκει ήδη σε άλλο workspace.» Η διεύθυνση email είναι συνδεδεμένη με μέλος άλλου workspace του PeekHire. Για να συνδεθεί με το δικό σου, πρέπει πρώτα να αποχωρήσει από εκείνο το workspace.

«Υπερβολικά πολλές προσπάθειες σύνδεσης από το δίκτυό σου.» Έφτασαν περισσότερες προσπάθειες σύνδεσης από το συνηθισμένο από μία διεύθυνση δικτύου μέσα σε σύντομο χρονικό διάστημα. Περίμενε λίγα λεπτά και δοκίμασε ξανά. Τα γραφεία που χρησιμοποιούν κοινή διεύθυνση έχουν αρκετό περιθώριο για καθημερινή χρήση.

«Αυτό το workspace δέχεται μόνο μέλη με πρόσκληση.» Η δημιουργία λογαριασμού κατά την πρώτη σύνδεση είναι απενεργοποιημένη. Στείλε πρόσκληση ή ενεργοποίησε τη ρύθμιση.