Kasutajate automaatne haldus (SCIM)
SCIM-i abil hoiab sinu identiteedipakkuja PeekHire'i sinu kataloogiga sünkroonis. Määra kellelegi PeekHire'i rakendus ja tema konto ilmub. Muuda tema nime ja see uueneb. Eemalda ta ning ta kaotab juurdepääsu, ilma et keegi peaks selleks PeekHire'i sisse logima.
See lahendab töölt lahkumisega seotud küsimuse: kui inimene ettevõttest lahkub, lõpeb tema juurdepääs samas kohas, kus lõpeb kogu muu juurdepääs.
Kasutajate provisioneerimine kuulub Business-paketti ja on saadaval 7-päevase prooviperioodi ajal. Omanikud ja administraatorid saavad selle seadistada.
Enne alustamist
Seadista esmalt ühekordne sisselogimine ja kinnita vähemalt üks e-posti domeen. Provisioneerimine puudutab ainult selliseid aadresse domeenis, mille omandiõigust oled tõendanud, seega ei saa see ilma kinnitatud domeenita midagi teha.
Identiteedipakkuja ühendamine
Ava Konto → ühekordne sisselogimine ja otsi üles Automaatne kasutajate provisioneerimine (SCIM).
- Kopeeri põhi-URL. See lõpeb kujul
/scim/v2. - Loo token. Pane sellele nimi, mille hiljem ära tunned, näiteks pakkuja ja keskkonna järgi. Tokenit näidatakse ainult üks kord. Kopeeri see kohe.
- Kleebi mõlemad oma pakkujasse. Okta puhul on need rakenduse vahekaardil Provisioning, kus tuleb valida autentimisrežiimiks SCIM connector base URL ja HTTP Header. Microsoft Entra puhul leiad need Provisioning vaatest väljadelt Tenant URL ja Secret Token. Seejärel kasuta pakkuja enda nuppu Test Connection.
- Vali, mida sünkroonida. Luba kindlasti kolm toimingut: loomine, uuendamine ja deaktiveerimine.
Mida sünkroonitakse
| Sinu kataloogist | PeekHire'is |
|---|---|
userName või esmane e-posti aadress | Liikme e-posti aadress |
name.givenName, name.familyName | Ees- ja perekonnanimi |
active | Kas inimene saab sisse logida |
externalId | Säilitatakse, et pakkuja saaks inimese uuesti leida |
Uued inimesed liituvad liikmetena. Anna suuremaid õigusi vajavale inimesele administraatori roll lehel Konto → liikmed. Rolle kataloogirühmadest üle ei võeta, seega ei kirjuta sünkroonimine PeekHire'is määratud rolle kunagi üle.
Deaktiveerimine ja eemaldamine
Kui pakkuja deaktiveerib inimese või eemaldab ta rakendusest, ei saa ta enam ühelgi viisil sisse logida: ei ühekordse sisselogimise, parooli ega Google'i või Microsofti kaudu. Tema hinnangud, märkmed ja kommentaarid jäävad seotuks kandidaatidega, kelle juurde need kuuluvad, ning ta ei hõiva enam kasutajakohta.
Kui pakkujas tema konto uuesti aktiveerid, taastub juurdepääs sama kontoga.
Pakkuja kaudu kustutamine deaktiveerib konto, mitte ei kustuta seda, samal põhjusel. Konto ja selle isikuandmete täielikuks eemaldamiseks eemalda liige lehel Konto → liikmed.
Mida provisioneerimine ei tee
See ei mõjuta tööruumi omanikku. Omaniku deaktiveerimise katse lükatakse tagasi. Kui omanik lahkub, anna omandiõigus enne üle.
See ei ulatu kinnitatud domeenidest väljapoole. Muul domeenil olev aadress lükatakse tagasi, isegi kui pakkuja seda taotleb.
See ei võta üle teisele tööruumile kuuluvat aadressi. Saad konflikti teate ja see inimene saab oma olemasolevat kontot edasi kasutada.
See ei sünkrooni rühmi. Rühmade saatmist ei toetata. Määra rakendus inimestele, mitte rühmadele, või lase pakkujal rühmad üksikuteks määranguteks teisendada.
Tokeni vahetamine
Loo teine token, kleebi see oma pakkujasse, veendu, et sünkroonimine toimib, ja tühista siis vana token. Mõlemad toimivad samal ajal, seega ei teki katkestust.
Tühista token kohe, kui see võis lekkida. Nupu Tühista vajutamisel küsitakse kinnitust, seejärel provisioneerimine peatub kohe; sisselogimist see ei mõjuta.
Tõrkeotsing
Pakkuja teatab veast 401. Token on vale või tühistatud. Loo uus token ja kleebi see uuesti.
Pakkuja teatab veast 403. Tööruum ei kuulu enam Business-paketti või üritas sünkroonimine omanikku deaktiveerida.
Pakkuja teatab ühe inimese puhul veast 400. Tema aadress ei ole kinnitatud domeenil. Kontrolli domeeni ühekordse sisselogimise seadetes.
Pakkuja teatab ühe inimese puhul veast 409. Sellel aadressil on juba konto mõnes teises PeekHire'i tööruumis või pole sinu tööruumis enam vaba kasutajakohta — vabasta üks koht või uuenda paketti.