Logo de PeekHire
Cuenta y equipo

Aprovisionamiento de usuarios (SCIM)

Permite que tu proveedor de identidad cree, actualice y desactive miembros automáticamente.

Con SCIM, tu proveedor de identidad mantiene PeekHire sincronizado con tu directorio. Asigna la aplicación de PeekHire a alguien y aparecerá su cuenta. Cambia su nombre y se actualizará. Si eliminas a esa persona, perderá el acceso sin que nadie tenga que iniciar sesión en PeekHire para hacerlo.

Esto resuelve la cuestión de la baja: cuando alguien deja la empresa, su acceso se termina igual que cualquier otro acceso.

El aprovisionamiento de usuarios forma parte del plan Business y está disponible durante la prueba de 7 días. Los propietarios y administradores pueden configurarlo.

Antes de empezar

Configura primero el inicio de sesión único y verifica al menos un dominio de correo electrónico. El aprovisionamiento solo afecta a direcciones de un dominio que hayas demostrado que te pertenece, así que no puede hacer nada si no tienes un dominio verificado.

Conectar tu proveedor de identidad

Ve a Cuenta → Inicio de sesión único y busca Aprovisionamiento automático de usuarios (SCIM).

  1. Copia la URL base. Termina en /scim/v2.
  2. Crea un token. Ponle un nombre que puedas reconocer más adelante, como el proveedor y el entorno. El token solo se muestra una vez. Cópialo ahora.
  3. Pega ambos datos en tu proveedor. En Okta, esta opción está en la pestaña Provisioning de la aplicación, con SCIM connector base URL y HTTP Header como modo de autenticación. En Microsoft Entra, está en la sección Provisioning, con Tenant URL y Secret Token. Después, usa el botón Test Connection del proveedor.
  4. Elige qué sincronizar. Conviene habilitar las tres acciones: crear, actualizar y desactivar.

Qué se sincroniza

En tu directorioEn PeekHire
userName o correo electrónico principalLa dirección de correo electrónico del miembro
name.givenName, name.familyNameNombre y apellidos
activeSi la persona puede iniciar sesión
externalIdSe conserva para que el proveedor pueda encontrar a esa persona de nuevo

Las nuevas personas se añaden como miembros. Asigna el rol de administrador a quien lo necesite desde Cuenta → Miembros. Los roles no se obtienen de los grupos del directorio, así que la sincronización nunca sobrescribe un rol que hayas asignado en PeekHire.

Desactivar y eliminar

Cuando el proveedor desactiva a alguien o elimina a esa persona de la aplicación, ya no puede iniciar sesión por ninguna vía: ni mediante el inicio de sesión único, ni con una contraseña, ni con Google o Microsoft. Sus valoraciones, notas y comentarios siguen asociados a las candidaturas correspondientes, y la cuenta deja de ocupar una plaza.

Si vuelves a activar a esa persona en el proveedor, recuperará el acceso con la misma cuenta.

Por el mismo motivo, si el proveedor elimina a alguien, se desactiva su cuenta en lugar de borrarla. Para eliminar la cuenta y sus datos personales por completo, elimina el miembro desde Cuenta → Miembros.

Qué no hará el aprovisionamiento

No afectará a la cuenta propietaria del espacio de trabajo. Se rechazará cualquier intento de desactivarla. Si la persona propietaria se marcha, transfiere primero la propiedad.

No afectará a direcciones ajenas a tus dominios verificados. Se rechazará cualquier dirección de otro dominio, aunque tu proveedor la incluya.

No asumirá el control de una dirección que pertenezca a otro espacio de trabajo. Se producirá un conflicto y esa persona conservará su cuenta actual.

No sincronizará los grupos. No se admite el envío de grupos. Asigna la aplicación a personas, no a grupos, o configura el proveedor para que convierta los grupos en asignaciones individuales.

Cambiar un token

Crea un segundo token, pégalo en tu proveedor, confirma que la sincronización sigue funcionando y, después, revoca el token anterior. Ambos funcionan a la vez, así que no hay ninguna interrupción.

Revoca un token de inmediato si es posible que se haya filtrado. Revocar pide confirmación y, después, el aprovisionamiento se detiene al instante. El inicio de sesión no se ve afectado.

Solución de problemas

Tu proveedor muestra un error 401. El token es incorrecto o se ha revocado. Crea uno nuevo y vuelve a pegarlo.

Tu proveedor muestra un error 403. El espacio de trabajo ya no tiene el plan Business o la sincronización ha intentado desactivar la cuenta propietaria.

Tu proveedor muestra un error 400 para una persona. Su dirección no pertenece a un dominio verificado. Comprueba el dominio en Inicio de sesión único.

Tu proveedor muestra un error 409 para una persona. Esa dirección ya tiene una cuenta en otro espacio de trabajo de PeekHire o tu espacio de trabajo no tiene plazas disponibles. Libera una plaza o mejora el plan.