Logo PeekHire
Account e team

Provisioning degli utenti (SCIM)

Consenti al tuo provider di identità di creare, aggiornare e disattivare automaticamente gli account nell’area di lavoro.

Con SCIM, il provider di identità mantiene PeekHire sincronizzato con la tua directory. Assegna l’app PeekHire a una persona e il suo account viene creato. Modifica il nome e viene aggiornato. Rimuovi l’account e l’accesso viene revocato senza che nessuno debba accedere a PeekHire per farlo.

Questa è la risposta alla domanda sulla revoca degli accessi: quando una persona lascia l’azienda, il suo accesso termina insieme a tutti gli altri.

Il provisioning degli utenti fa parte del piano Business ed è disponibile durante la prova di 7 giorni. I proprietari e gli amministratori possono configurarlo.

Prima di iniziare

Configura prima Single Sign-On e verifica almeno un dominio email. Il provisioning interessa solo gli indirizzi su un dominio di cui hai dimostrato la proprietà, quindi senza un dominio verificato non può fare nulla.

Collegare il provider di identità

Vai su Account → Single Sign-On e cerca Provisioning automatico degli utenti (SCIM).

  1. Copia l’URL di base. Termina con /scim/v2.
  2. Crea un token. Assegnagli un nome che riconoscerai in seguito, ad esempio il provider e l’ambiente. Il token viene mostrato una sola volta. Copialo subito.
  3. Incolla entrambi nel provider. In Okta, apri la scheda Provisioning dell’applicazione e imposta SCIM connector base URL e HTTP Header come modalità di autenticazione. In Microsoft Entra, apri la sezione Provisioning e imposta Tenant URL e Secret Token. Poi usa il pulsante Test Connection del provider.
  4. Scegli cosa sincronizzare. Le tre azioni da abilitare sono creazione, aggiornamento e disattivazione.

Dati sincronizzati

Dalla directoryIn PeekHire
userName o email principaleIndirizzo email del membro
name.givenName, name.familyNameNome e cognome
activePossibilità di accedere
externalIdConservato per consentire al provider di ritrovare la persona

Le nuove persone entrano come membri. Promuovi ad amministratore chi ha bisogno di maggiori autorizzazioni da Account → Members. I ruoli non vengono acquisiti dai gruppi della directory, quindi la sincronizzazione non sovrascrive mai un ruolo impostato in PeekHire.

Disattivazione e rimozione

Quando il provider disattiva una persona o la rimuove dall’applicazione, non può più accedere in alcun modo: né tramite Single Sign-On, né con una password, né con Google o Microsoft. Le valutazioni, le note e i commenti associati alle candidature restano, e la persona smette di occupare un posto.

La riattivazione nel provider ripristina l’accesso allo stesso account.

Per lo stesso motivo, una richiesta di eliminazione dal provider disattiva l’account invece di cancellarlo. Per rimuovere del tutto l’account e i relativi dati personali, rimuovi il membro da Account → Members.

Cosa non fa il provisioning

Non interviene sull’account del proprietario dell’area di lavoro. Un tentativo di disattivare l’account del proprietario viene rifiutato. Se il proprietario lascia l’azienda, trasferisci prima la proprietà.

Non interessa gli indirizzi al di fuori dei domini verificati. Un indirizzo su qualsiasi altro dominio viene rifiutato, anche se il provider lo richiede.

Non acquisisce un indirizzo che appartiene a un’altra area di lavoro. Viene segnalato un conflitto e la persona mantiene l’account esistente.

Non sincronizza i gruppi. L’invio dei gruppi non è supportato: assegna l’applicazione alle singole persone invece che ai gruppi, oppure chiedi al provider di espandere i gruppi in assegnazioni individuali.

Rotazione di un token

Crea un secondo token, incollalo nel provider e verifica che la sincronizzazione funzioni ancora; poi revoca quello precedente. Entrambi funzionano contemporaneamente, quindi non ci sono interruzioni.

Revoca subito un token se potrebbe essere stato divulgato. Revoca richiede una conferma, poi il provisioning si interrompe immediatamente; l’accesso non ne risente.

Risoluzione dei problemi

Il provider segnala 401. Il token è errato o è stato revocato. Creane uno nuovo e incollalo di nuovo.

Il provider segnala 403. L’area di lavoro non è più sul piano Business oppure la sincronizzazione ha tentato di disattivare l’account del proprietario.

Il provider segnala 400 per una persona. Il suo indirizzo non è su un dominio verificato. Controlla il dominio in Single Sign-On.

Il provider segnala 409 per una persona. L’indirizzo ha già un account in un’altra area di lavoro PeekHire, oppure non ci sono posti disponibili nell’area di lavoro: liberane uno o passa a un piano superiore.