Felhasználók automatikus kezelése (SCIM)
A SCIM segítségével az identitásszolgáltatód naprakészen tartja a PeekHire-t a címtáraddal.
Rendeld hozzá valakihez a PeekHire alkalmazást, és megjelenik a fiókja. Módosítsd a nevét, és a változás frissül. Távolítsd el, és elveszíti a hozzáférését anélkül, hogy bárkinek be kellene jelentkeznie a PeekHire-be.
Ez ad választ a kiléptetéssel kapcsolatos kérdésre: amikor valaki elhagyja a céget, a hozzáférése ugyanott szűnik meg, ahol az összes többi hozzáférésé.
A felhasználók hozzáférésének beállítása a Business csomag része, és a 7 napos próbaidőszak alatt is elérhető. A tulajdonosok és az adminok állíthatják be.
Mielőtt elkezded
Először állítsd be az Egyszeri bejelentkezést, és ellenőrizz legalább egy e-mail-domaint. A hozzáférés beállítása csak olyan e-mail-címeket érint, amelyek olyan domainhez tartoznak, amelyről igazoltad, hogy a tiéd. Ellenőrzött domain nélkül tehát nem tud működni.
Az identitásszolgáltató csatlakoztatása
Lépj a Fiók → Egyszeri bejelentkezés oldalra, és keresd meg az Automatikus felhasználó-hozzáférés-beállítást (SCIM).
- Másold ki az alap-URL-t. A végződése
/scim/v2. - Hozz létre egy tokent. Adj neki olyan nevet, amelyről később felismered, például a szolgáltató és a környezet nevét. A token csak egyszer jelenik meg. Másold ki most.
- Illeszd be mindkettőt a szolgáltatódnál. Okta esetén ez az alkalmazás Provisioning lapján található, a SCIM connector base URL és a HTTP Header hitelesítési móddal. Microsoft Entra esetén a Provisioning panelen találod a Tenant URL és a Secret Token mezőket. Ezután használd a szolgáltató saját Test Connection gombját.
- Válaszd ki, mit szeretnél szinkronizálni. Érdemes engedélyezni mindhárom műveletet: létrehozás, frissítés és deaktiválás.
Mi szinkronizálódik?
| A címtáradból | A PeekHire-ben |
|---|---|
userName vagy elsődleges e-mail-cím | A tag e-mail-címe |
name.givenName, name.familyName | Utónév és vezetéknév |
active | Hogy az illető be tud-e jelentkezni |
externalId | Megmarad, hogy a szolgáltatód később újra megtalálja az illetőt |
Az új felhasználók tagként csatlakoznak. Aki magasabb szintű hozzáférést igényel, azt adminná teheted a Fiók → Tagok oldalon. A szerepkörök nem szinkronizálódnak a címtárcsoportokból, ezért a PeekHire-ben beállított szerepkört a szinkronizálás soha nem írja felül.
Deaktiválás és eltávolítás
Amikor a szolgáltatód deaktivál valakit, vagy eltávolítja az alkalmazásból, az illető többé semmilyen módon nem tud bejelentkezni: sem egyszeri bejelentkezéssel, sem jelszóval, sem Google- vagy Microsoft-fiókkal. Az értékelései, jegyzetei és megjegyzései továbbra is az érintett jelöltekhez kapcsolódnak, a fiók pedig többé nem foglal le helyet.
Ha újraaktiválod a szolgáltatódnál, ugyanazzal a fiókkal ismét hozzáférést kap.
A szolgáltatótól érkező törlés deaktiválja a fiókot, nem törli véglegesen, ugyanezen okból. A fiók és a személyes adatok teljes eltávolításához távolítsd el a tagot a Fiók → Tagok oldalon.
Mire nem terjed ki a hozzáférés beállítása?
A munkaterület tulajdonosára nincs hatással. A tulajdonos deaktiválására irányuló kérést a rendszer elutasítja. Ha a tulajdonos távozik, előbb ruházd át a tulajdonjogot.
Az igazolt domaineken kívülre nem terjed ki. A rendszer minden más domainhez tartozó e-mail-címet elutasít, még akkor is, ha a szolgáltatód kéri a hozzáadását.
Nem veszi át egy másik munkaterülethez tartozó e-mail-cím kezelését. Ütközést jelez, az illető pedig megtartja a meglévő fiókját.
A csoportokat nem szinkronizálja. A csoportok hozzárendelése nem támogatott. Az alkalmazást személyekhez rendeld hozzá, ne csoportokhoz; vagy állítsd be a szolgáltatódnál, hogy a csoportokat bontsa egyéni hozzárendelésekre.
Token cseréje
Hozz létre egy második tokent, illeszd be a szolgáltatódnál, ellenőrizd, hogy továbbra is működik-e a szinkronizálás, majd vond vissza a régit. Mindkettő egyszerre működik, így nem lesz kimaradás.
Ha felmerül, hogy a token illetéktelenek kezébe került, azonnal vond vissza. A Visszavonás megerősítést kér, majd a hozzáférés beállítása azonnal leáll. A bejelentkezést ez nem érinti.
Hibaelhárítás
A szolgáltatód 401-es hibát jelez. A token hibás vagy vissza lett vonva. Hozz létre egy újat, és illeszd be ismét.
A szolgáltatód 403-as hibát jelez. Vagy a munkaterület már nem a Business csomagban van, vagy a szinkronizálás megpróbálta deaktiválni a tulajdonost.
A szolgáltatód egy személynél 400-as hibát jelez. Az e-mail-cím nem igazolt domainhez tartozik. Ellenőrizd a domaint az Egyszeri bejelentkezés oldalon.
A szolgáltatód egy személynél 409-es hibát jelez. Vagy az e-mail-címhez már tartozik fiók egy másik PeekHire-munkaterületen, vagy elfogytak a szabad helyek a munkaterületen. Szabadíts fel egyet, vagy válts magasabb csomagra.