Provisionnement des utilisateurs (SCIM)
Avec SCIM, ton fournisseur d’identité synchronise PeekHire avec ton annuaire. Attribue l’application PeekHire à une personne et son compte apparaît. Modifie son nom et il est mis à jour. Retire cette personne et elle perd l’accès sans que personne ait besoin de se connecter à PeekHire pour le faire.
C’est ce qui répond à la question du départ d’une personne : quand elle quitte l’entreprise, son accès prend fin en même temps que tous ses autres accès.
Le provisionnement des utilisateurs fait partie du plan Business et est disponible pendant l’essai de 7 jours. Les propriétaires et les admins peuvent le configurer.
Avant de commencer
Configure d’abord l’:app-linkauthentification unique et vérifie au moins un domaine e-mail. Le provisionnement ne concerne que les adresses d’un domaine dont tu as prouvé que tu es propriétaire. Sans domaine vérifié, il ne peut rien faire.
Connecter ton fournisseur d’identité
Va dans Compte → Authentification unique et repère Provisionnement automatique des utilisateurs (SCIM).
- Copie l’URL de base. Elle se termine par
/scim/v2. - Crée un jeton. Donne-lui un nom que tu reconnaîtras plus tard, par exemple le fournisseur et l’environnement. Le jeton ne s’affiche qu’une seule fois. Copie-le maintenant.
- Colle les deux valeurs dans ton fournisseur. Dans Okta, accède à l’onglet Provisioning de l’application, puis sélectionne SCIM connector base URL et HTTP Header comme mode d’authentification. Dans Microsoft Entra, accède à Provisioning, puis renseigne Tenant URL et Secret Token. Utilise ensuite le bouton Test Connection de ton fournisseur.
- Choisis les éléments à synchroniser. Il est recommandé d’activer les trois actions : création, mise à jour et désactivation.
Éléments synchronisés
| Dans ton annuaire | Dans PeekHire |
|---|---|
userName ou adresse e-mail principale | L’adresse e-mail du membre |
name.givenName, name.familyName | Le prénom et le nom |
active | La possibilité de se connecter |
externalId | Conservé pour que ton fournisseur puisse retrouver la personne |
Les nouvelles personnes rejoignent l’espace de travail comme membres. Passe au statut admin toute personne qui a besoin de droits supplémentaires depuis Compte → Membres. Les rôles ne sont pas récupérés dans les groupes de l’annuaire : la synchronisation ne remplace donc jamais un rôle que tu as défini dans PeekHire.
Désactiver et supprimer
Quand ton fournisseur désactive une personne ou la retire de l’application, elle ne peut plus se connecter, quelle que soit la méthode : ni par authentification unique, ni avec un mot de passe, ni avec Google ou Microsoft. Ses évaluations, notes et commentaires restent associés aux candidatures concernées, et elle ne consomme plus de place.
La réactivation dans ton fournisseur rétablit l’accès au même compte.
Une suppression depuis ton fournisseur désactive le compte au lieu de l’effacer, pour la même raison. Pour supprimer entièrement le compte et ses données personnelles, retire le membre depuis Compte → Membres.
Limites du provisionnement
Le provisionnement ne concerne pas le propriétaire de l’espace de travail. Toute tentative de désactivation du propriétaire est refusée. Si le propriétaire quitte l’entreprise, transfère d’abord la propriété.
Le provisionnement ne concerne pas les domaines non vérifiés. Toute adresse sur un autre domaine est refusée, même si ton fournisseur en fait la demande.
Le provisionnement ne permet pas de récupérer une adresse associée à un autre espace de travail. Tu obtiendras un conflit et la personne conservera son compte existant.
Les groupes ne sont pas synchronisés. La synchronisation des groupes n’est pas prise en charge. Attribue l’application à des personnes plutôt qu’à des groupes, ou laisse ton fournisseur transformer les groupes en attributions individuelles.
Renouveler un jeton
Crée un deuxième jeton, colle-le dans ton fournisseur, vérifie que la synchronisation fonctionne toujours, puis révoque l’ancien. Les deux fonctionnent en même temps : il n’y a donc aucune interruption.
Révoque immédiatement un jeton s’il a pu être divulgué. Révoquer demande une confirmation, puis le provisionnement s’arrête immédiatement ; la connexion reste possible.
Résolution des problèmes
Ton fournisseur signale une erreur 401. Le jeton est incorrect ou a été révoqué. Crée-en un nouveau et colle-le à nouveau.
Ton fournisseur signale une erreur 403. Soit l’espace de travail n’a plus le plan Business, soit la synchronisation a tenté de désactiver le propriétaire.
Ton fournisseur signale une erreur 400 pour une personne. Son adresse n’appartient pas à un domaine vérifié. Vérifie le domaine dans les paramètres d’authentification unique.
Ton fournisseur signale une erreur 409 pour une personne. Soit cette adresse est déjà associée à un compte dans un autre espace de travail PeekHire, soit il ne reste plus de place dans ton espace de travail. Libère une place ou passe à un plan supérieur.