Logotip PeekHire
Račun i tim

Automatsko upravljanje korisnicima (SCIM)

Omogućite svom pružatelju identiteta da automatski dodaje, ažurira i deaktivira članove.

Uz SCIM vaš pružatelj identiteta održava PeekHire usklađenim s vašim direktorijem. Dodijelite nekome aplikaciju PeekHire i račun će se pojaviti. Promijenite ime i ono će se ažurirati. Uklonite osobu i izgubit će pristup, a da se pritom nitko ne mora prijaviti u PeekHire.

Ovo je dio koji odgovara na pitanje o ukidanju pristupa: kada osoba napusti tvrtku, njezin pristup prestaje ondje gdje prestaju i svi ostali pristupi.

Dodjela korisničkih računa dio je plana Business i dostupna je tijekom 7-dnevnog probnog razdoblja. Vlasnici i administratori mogu je postaviti.

Prije početka

Najprije postavite Jedinstvenu prijavu i potvrdite barem jednu domenu e-pošte. Dodjela korisničkih računa obuhvaća samo adrese na domeni za koju ste dokazali da je posjedujete, pa bez potvrđene domene nema što raditi.

Povezivanje pružatelja identiteta

Otvorite Račun → Jedinstvena prijava i pronađite Automatska dodjela korisničkih računa (SCIM).

  1. Kopirajte osnovni URL. Završava s /scim/v2.
  2. Izradite token. Dodijelite mu naziv koji ćete kasnije prepoznati, primjerice naziv pružatelja i okruženja. Token se prikazuje samo jednom. Kopirajte ga odmah.
  3. Zalijepite oba podatka u svoj pružatelj. U Okta otvorite karticu Provisioning aplikacije te za način autentifikacije odaberite SCIM connector base URL i HTTP Header. U Microsoft Entra otvorite odjeljak Provisioning i unesite Tenant URL i Secret Token. Zatim upotrijebite gumb Test Connection u samom pružatelju.
  4. Odaberite što će se sinkronizirati. Vrijedi omogućiti tri radnje: stvaranje, ažuriranje i deaktivaciju.

Što se sinkronizira

Iz vašeg direktorijaU PeekHireu
userName ili primarna adresa e-pošteAdresa e-pošte člana
name.givenName, name.familyNameIme i prezime
activeMože li se osoba prijaviti
externalIdČuva se kako bi vaš pružatelj mogao ponovno pronaći osobu

Nove osobe pridružuju se kao članovi. Osobe kojima su potrebna veća prava možete promaknuti u administratore u odjeljku Račun → Članovi. Uloge se ne preuzimaju iz grupa direktorija, pa sinkronizacija nikad neće prebrisati ulogu koju postavite u PeekHireu.

Deaktivacija i uklanjanje

Kada pružatelj deaktivira osobu ili je ukloni iz aplikacije, ta se osoba više ne može prijaviti ni na koji način: ni putem jedinstvene prijave, ni lozinkom, ni putem Googlea ili Microsofta. Ocjene, bilješke i komentari te osobe ostaju povezani s prijavama na koje se odnose, a osoba prestaje zauzimati mjesto.

Ponovnom aktivacijom u pružatelju vraća se pristup istom računu.

Brisanje iz pružatelja deaktivira račun umjesto da ga izbriše, iz istog razloga. Da biste u potpunosti uklonili račun i osobne podatke, uklonite člana u odjeljku Račun → Članovi.

Što dodjela korisničkih računa ne radi

Ne utječe na vlasnika radnog prostora. Pokušaj deaktivacije vlasnika bit će odbijen. Ako vlasnik odlazi, najprije prenesite vlasništvo.

Ne obuhvaća adrese izvan potvrđenih domena. Za adresu na bilo kojoj drugoj domeni zahtjev će biti odbijen, čak i ako ga pošalje vaš pružatelj.

Ne preuzima adresu koja pripada drugom radnom prostoru. Primit ćete obavijest o sukobu, a ta će osoba zadržati postojeći račun.

Ne sinkronizira grupe. Slanje grupa nije podržano; dodijelite aplikaciju pojedinim osobama, a ne grupama, ili dopustite pružatelju da grupe razloži na pojedinačne dodjele.

Zamjena tokena

Izradite drugi token, zalijepite ga u svoj pružatelj, provjerite radi li sinkronizacija i zatim opozovite stari token. Oba rade istodobno, pa neće biti prekida.

Odmah opozovite token ako postoji mogućnost da je procurio. Za Opoziv je potrebna potvrda, nakon čega se dodjela korisničkih računa odmah zaustavlja; prijava ostaje neometana.

Rješavanje problema

Pružatelj prikazuje pogrešku 401. Token je pogrešan ili je opozvan. Izradite novi i ponovno ga zalijepite.

Pružatelj prikazuje pogrešku 403. Radni prostor više nije na planu Business ili je sinkronizacija pokušala deaktivirati vlasnika.

Pružatelj prikazuje pogrešku 400 za jednu osobu. Adresa te osobe nije na potvrđenoj domeni. Provjerite domenu u odjeljku Jedinstvena prijava.

Pružatelj prikazuje pogrešku 409 za jednu osobu. Ta adresa već ima račun u drugom radnom prostoru PeekHire ili u vašem radnom prostoru nema slobodnih mjesta — oslobodite jedno ili nadogradite plan.