사용자 프로비저닝(SCIM)
SCIM을 사용하면 ID 공급자가 디렉터리와 동기화하여 PeekHire를 최신 상태로 유지합니다. 누군가에게 PeekHire 앱을 할당하면 해당 계정이 생성됩니다. 이름을 변경하면 업데이트됩니다. 사용자를 제거하면 누구도 PeekHire에 로그인해 직접 처리하지 않아도 액세스 권한이 사라집니다.
이 기능은 퇴사 처리에 관한 질문에 답을 제공합니다. 구성원이 회사를 떠나면 다른 모든 액세스 권한이 종료되는 곳에서 해당 구성원의 액세스 권한도 종료됩니다.
사용자 프로비저닝은 Business 플랜에 포함되며 7일 체험 기간에도 이용할 수 있습니다. 소유자와 관리자가 설정할 수 있습니다.
시작하기 전에
먼저 싱글 사인온을 설정하고 이메일 도메인을 하나 이상 확인하세요. 프로비저닝은 소유권을 확인한 도메인의 주소만 처리하므로, 확인된 도메인이 없으면 프로비저닝이 작동하지 않습니다.
ID 공급자 연결하기
계정 → 싱글 사인온으로 이동해 **자동 사용자 프로비저닝(SCIM)**을 찾으세요.
- 기본 URL을 복사하세요. URL은
/scim/v2로 끝납니다. - 토큰을 만드세요. 나중에 알아볼 수 있도록 공급자와 환경을 포함한 이름을 지정하세요. 토큰은 한 번만 표시됩니다. 지금 복사하세요.
- 두 값을 공급자에 붙여 넣으세요. Okta에서는 앱의 Provisioning 탭에서 SCIM connector base URL과 인증 모드로 HTTP Header를 사용합니다. Microsoft Entra에서는 Provisioning 블레이드에서 Tenant URL과 Secret Token을 사용합니다. 그런 다음 공급자의 Test Connection 버튼을 사용하세요.
- 동기화할 항목을 선택하세요. 생성, 업데이트, 비활성화 작업을 사용하도록 설정하는 것이 좋습니다.
동기화되는 항목
| 디렉터리의 항목 | PeekHire의 항목 |
|---|---|
userName 또는 기본 이메일 | 멤버의 이메일 주소 |
name.givenName, name.familyName | 이름과 성 |
active | 사용자의 로그인 가능 여부 |
externalId | 공급자가 사용자를 다시 찾을 수 있도록 보관됩니다 |
새 사용자는 멤버로 추가됩니다. 더 높은 권한이 필요한 사용자는 계정 → 멤버에서 관리자로 승격하세요. 디렉터리 그룹의 권한은 가져오지 않으므로 PeekHire에서 설정한 권한은 동기화로 덮어쓰이지 않습니다.
비활성화 및 제거
공급자에서 사용자를 비활성화하거나 앱에서 제거하면 어떤 경로로도 로그인할 수 없습니다. 싱글 사인온, 비밀번호, Google 또는 Microsoft를 통한 로그인도 불가능합니다. 해당 사용자가 작성한 평가, 메모, 댓글은 연결된 지원자 정보에 그대로 유지되며, 더 이상 좌석을 사용하지 않습니다.
공급자에서 다시 활성화하면 동일한 계정으로 액세스 권한이 복원됩니다.
같은 이유로 공급자에서 삭제해도 계정이 지워지는 대신 비활성화됩니다. 계정과 개인 데이터를 완전히 제거하려면 계정 → 멤버에서 멤버를 제거하세요.
프로비저닝으로 처리되지 않는 항목
워크스페이스 소유자는 처리되지 않습니다. 소유자를 비활성화하려는 요청은 거부됩니다. 소유자가 회사를 떠나는 경우 먼저 소유권을 이전하세요.
확인된 도메인 밖의 주소는 처리되지 않습니다. 공급자가 요청하더라도 다른 도메인의 주소는 거부됩니다.
다른 워크스페이스에 속한 주소는 가져오지 않습니다. 충돌이 발생하며, 해당 사용자는 기존 계정을 계속 사용할 수 있습니다.
그룹은 동기화되지 않습니다. 그룹 푸시는 지원되지 않습니다. 그룹이 아닌 사용자에게 앱을 할당하거나, 공급자가 그룹을 개별 할당으로 변환하도록 하세요.
토큰 교체하기
두 번째 토큰을 만들고 공급자에 붙여 넣으세요. 동기화가 계속 작동하는지 확인한 다음 기존 토큰을 폐기하세요. 두 토큰은 동시에 작동하므로 공백 없이 교체할 수 있습니다.
토큰이 유출되었을 가능성이 있으면 즉시 폐기하세요. 폐기를 선택하고 확인하면 프로비저닝이 즉시 중단됩니다. 로그인에는 영향을 주지 않습니다.
문제 해결
공급자에서 401 오류가 표시됩니다. 토큰이 잘못되었거나 폐기되었습니다. 새 토큰을 만들고 다시 붙여 넣으세요.
공급자에서 403 오류가 표시됩니다. 워크스페이스가 더 이상 Business 플랜을 사용하지 않거나, 동기화에서 소유자를 비활성화하려고 했습니다.
한 사용자에 대해 공급자에서 400 오류가 표시됩니다. 해당 주소가 확인된 도메인에 속하지 않습니다. 싱글 사인온에서 도메인을 확인하세요.
한 사용자에 대해 공급자에서 409 오류가 표시됩니다. 해당 주소가 이미 다른 PeekHire 워크스페이스에 계정을 보유하고 있거나, 워크스페이스에 남은 좌석이 없습니다. 좌석을 확보하거나 플랜을 업그레이드하세요.