PeekHire logó
Fiók és csapat

Felhasználók automatikus kezelése (SCIM)

Identity-szolgáltatód automatikusan létrehozhatja, frissítheti és deaktiválhatja a tagokat.

A SCIM segítségével az identitásszolgáltatód naprakészen tartja a PeekHire-t a címtáraddal.

Rendeld hozzá valakihez a PeekHire alkalmazást, és megjelenik a fiókja. Módosítsd a nevét, és a változás frissül. Távolítsd el, és elveszíti a hozzáférését anélkül, hogy bárkinek be kellene jelentkeznie a PeekHire-be.

Ez ad választ a kiléptetéssel kapcsolatos kérdésre: amikor valaki elhagyja a céget, a hozzáférése ugyanott szűnik meg, ahol az összes többi hozzáférésé.

A felhasználók hozzáférésének beállítása a Business csomag része, és a 7 napos próbaidőszak alatt is elérhető. A tulajdonosok és az adminok állíthatják be.

Mielőtt elkezded

Először állítsd be az Egyszeri bejelentkezést, és ellenőrizz legalább egy e-mail-domaint. A hozzáférés beállítása csak olyan e-mail-címeket érint, amelyek olyan domainhez tartoznak, amelyről igazoltad, hogy a tiéd. Ellenőrzött domain nélkül tehát nem tud működni.

Az identitásszolgáltató csatlakoztatása

Lépj a Fiók → Egyszeri bejelentkezés oldalra, és keresd meg az Automatikus felhasználó-hozzáférés-beállítást (SCIM).

  1. Másold ki az alap-URL-t. A végződése /scim/v2.
  2. Hozz létre egy tokent. Adj neki olyan nevet, amelyről később felismered, például a szolgáltató és a környezet nevét. A token csak egyszer jelenik meg. Másold ki most.
  3. Illeszd be mindkettőt a szolgáltatódnál. Okta esetén ez az alkalmazás Provisioning lapján található, a SCIM connector base URL és a HTTP Header hitelesítési móddal. Microsoft Entra esetén a Provisioning panelen találod a Tenant URL és a Secret Token mezőket. Ezután használd a szolgáltató saját Test Connection gombját.
  4. Válaszd ki, mit szeretnél szinkronizálni. Érdemes engedélyezni mindhárom műveletet: létrehozás, frissítés és deaktiválás.

Mi szinkronizálódik?

A címtáradbólA PeekHire-ben
userName vagy elsődleges e-mail-címA tag e-mail-címe
name.givenName, name.familyNameUtónév és vezetéknév
activeHogy az illető be tud-e jelentkezni
externalIdMegmarad, hogy a szolgáltatód később újra megtalálja az illetőt

Az új felhasználók tagként csatlakoznak. Aki magasabb szintű hozzáférést igényel, azt adminná teheted a Fiók → Tagok oldalon. A szerepkörök nem szinkronizálódnak a címtárcsoportokból, ezért a PeekHire-ben beállított szerepkört a szinkronizálás soha nem írja felül.

Deaktiválás és eltávolítás

Amikor a szolgáltatód deaktivál valakit, vagy eltávolítja az alkalmazásból, az illető többé semmilyen módon nem tud bejelentkezni: sem egyszeri bejelentkezéssel, sem jelszóval, sem Google- vagy Microsoft-fiókkal. Az értékelései, jegyzetei és megjegyzései továbbra is az érintett jelöltekhez kapcsolódnak, a fiók pedig többé nem foglal le helyet.

Ha újraaktiválod a szolgáltatódnál, ugyanazzal a fiókkal ismét hozzáférést kap.

A szolgáltatótól érkező törlés deaktiválja a fiókot, nem törli véglegesen, ugyanezen okból. A fiók és a személyes adatok teljes eltávolításához távolítsd el a tagot a Fiók → Tagok oldalon.

Mire nem terjed ki a hozzáférés beállítása?

A munkaterület tulajdonosára nincs hatással. A tulajdonos deaktiválására irányuló kérést a rendszer elutasítja. Ha a tulajdonos távozik, előbb ruházd át a tulajdonjogot.

Az igazolt domaineken kívülre nem terjed ki. A rendszer minden más domainhez tartozó e-mail-címet elutasít, még akkor is, ha a szolgáltatód kéri a hozzáadását.

Nem veszi át egy másik munkaterülethez tartozó e-mail-cím kezelését. Ütközést jelez, az illető pedig megtartja a meglévő fiókját.

A csoportokat nem szinkronizálja. A csoportok hozzárendelése nem támogatott. Az alkalmazást személyekhez rendeld hozzá, ne csoportokhoz; vagy állítsd be a szolgáltatódnál, hogy a csoportokat bontsa egyéni hozzárendelésekre.

Token cseréje

Hozz létre egy második tokent, illeszd be a szolgáltatódnál, ellenőrizd, hogy továbbra is működik-e a szinkronizálás, majd vond vissza a régit. Mindkettő egyszerre működik, így nem lesz kimaradás.

Ha felmerül, hogy a token illetéktelenek kezébe került, azonnal vond vissza. A Visszavonás megerősítést kér, majd a hozzáférés beállítása azonnal leáll. A bejelentkezést ez nem érinti.

Hibaelhárítás

A szolgáltatód 401-es hibát jelez. A token hibás vagy vissza lett vonva. Hozz létre egy újat, és illeszd be ismét.

A szolgáltatód 403-as hibát jelez. Vagy a munkaterület már nem a Business csomagban van, vagy a szinkronizálás megpróbálta deaktiválni a tulajdonost.

A szolgáltatód egy személynél 400-as hibát jelez. Az e-mail-cím nem igazolt domainhez tartozik. Ellenőrizd a domaint az Egyszeri bejelentkezés oldalon.

A szolgáltatód egy személynél 409-es hibát jelez. Vagy az e-mail-címhez már tartozik fiók egy másik PeekHire-munkaterületen, vagy elfogytak a szabad helyek a munkaterületen. Szabadíts fel egyet, vagy válts magasabb csomagra.