Logo PeekHire
Akun & tim

Penyediaan pengguna (SCIM)

Izinkan penyedia identitas Anda membuat, memperbarui, dan menonaktifkan anggota secara otomatis.

Dengan SCIM, penyedia identitas Anda menyinkronkan PeekHire dengan direktori Anda. Tetapkan aplikasi PeekHire kepada seseorang dan akun mereka akan muncul. Ubah nama mereka dan namanya akan diperbarui. Hapus mereka, dan akses mereka akan dicabut tanpa perlu siapa pun masuk ke PeekHire untuk melakukannya.

Inilah bagian yang menjawab pertanyaan tentang pencabutan akses saat seseorang keluar: ketika seseorang meninggalkan perusahaan, akses mereka berakhir di tempat semua akses lainnya berakhir.

Penyediaan pengguna termasuk dalam paket Business dan tersedia selama uji coba 7 hari. Pemilik dan admin dapat menyiapkannya.

Sebelum memulai

Siapkan Single Sign-On terlebih dahulu dan verifikasi setidaknya satu domain email. Penyediaan hanya memproses alamat di domain yang telah Anda buktikan kepemilikannya. Jadi, tanpa domain terverifikasi, fitur ini tidak dapat melakukan apa pun.

Menghubungkan penyedia identitas Anda

Buka Akun → Single Sign-On dan cari Penyediaan pengguna otomatis (SCIM).

  1. Salin URL dasar. URL ini diakhiri dengan /scim/v2.
  2. Buat token. Beri nama yang akan Anda kenali nanti, seperti nama penyedia dan lingkungannya. Token hanya ditampilkan sekali. Salin sekarang.
  3. Tempel keduanya ke penyedia Anda. Di Okta, buka tab Provisioning pada aplikasi, lalu pilih SCIM connector base URL dan HTTP Header sebagai mode autentikasi. Di Microsoft Entra, buka bagian Provisioning, lalu isi Tenant URL dan Secret Token. Setelah itu, gunakan tombol Test Connection milik penyedia.
  4. Pilih data yang akan disinkronkan. Sebaiknya aktifkan tiga tindakan: buat, perbarui, dan nonaktifkan.

Data yang disinkronkan

Dari direktori AndaDi PeekHire
userName atau email utamaAlamat email anggota
name.givenName, name.familyNameNama depan dan nama belakang
activeApakah orang tersebut dapat masuk
externalIdDisimpan agar penyedia Anda dapat menemukan orang tersebut lagi

Orang baru bergabung sebagai anggota. Ubah peran siapa pun yang memerlukan akses lebih tinggi menjadi admin dari Akun → Anggota. Peran tidak diambil dari grup direktori, jadi peran yang Anda tetapkan di PeekHire tidak akan pernah ditimpa oleh sinkronisasi.

Menonaktifkan dan menghapus

Ketika penyedia Anda menonaktifkan seseorang atau menghapusnya dari aplikasi, orang tersebut tidak dapat lagi masuk melalui cara apa pun: baik melalui single sign-on, kata sandi, maupun Google atau Microsoft. Rating, catatan, dan komentar mereka tetap terhubung dengan kandidat terkait, dan mereka tidak lagi menggunakan satu kursi.

Mengaktifkan kembali orang tersebut di penyedia Anda akan memulihkan akses dengan akun yang sama.

Penghapusan dari penyedia Anda akan menonaktifkan akun, bukan menghapusnya, demi alasan yang sama. Untuk menghapus akun dan data pribadinya sepenuhnya, hapus anggota tersebut dari Akun → Anggota.

Hal yang tidak dilakukan oleh penyediaan

Fitur ini tidak akan memengaruhi pemilik workspace. Upaya untuk menonaktifkan pemilik akan ditolak. Pindahkan kepemilikan terlebih dahulu jika pemilik akan keluar.

Fitur ini tidak akan menjangkau di luar domain terverifikasi Anda. Alamat dari domain lain akan ditolak, meskipun penyedia Anda memintanya.

Fitur ini tidak akan mengambil alih alamat yang dimiliki workspace lain. Anda akan menerima konflik, dan orang tersebut tetap menggunakan akun yang sudah ada.

Fitur ini tidak menyinkronkan grup. Push grup tidak didukung. Tetapkan aplikasi kepada orang, bukan grup, atau minta penyedia Anda memecah grup menjadi penetapan kepada masing-masing orang.

Mengganti token

Buat token kedua, tempelkan ke penyedia Anda, pastikan sinkronisasi tetap berfungsi, lalu cabut token yang lama. Keduanya dapat digunakan bersamaan, jadi tidak ada jeda.

Segera cabut token jika mungkin telah bocor. Tindakan Revoke meminta konfirmasi, lalu penyediaan langsung berhenti; proses masuk tidak terpengaruh.

Pemecahan masalah

Penyedia Anda melaporkan 401. Token salah atau telah dicabut. Buat token baru dan tempelkan kembali.

Penyedia Anda melaporkan 403. Workspace tidak lagi menggunakan paket Business, atau sinkronisasi mencoba menonaktifkan pemilik.

Penyedia Anda melaporkan 400 untuk satu orang. Alamat orang tersebut bukan dari domain terverifikasi. Periksa domain di bagian Single Sign-On.

Penyedia Anda melaporkan 409 untuk satu orang. Alamat tersebut sudah memiliki akun di workspace PeekHire lain, atau workspace Anda kehabisan kursi. Kosongkan satu kursi atau tingkatkan paket Anda.