PeekHire logotips
Konts un komanda

Lietotāju nodrošināšana (SCIM)

Ļauj savam identitātes nodrošinātājam automātiski izveidot, atjaunināt un deaktivizēt darbvietas dalībniekus.

Izmantojot SCIM, jūsu identitātes nodrošinātājs uztur PeekHire sinhronizācijā ar jūsu direktoriju. Piešķiriet kādam PeekHire lietotni, un šī cilvēka konts tiks izveidots. Mainiet vārdu, un tas tiks atjaunināts. Noņemiet cilvēku, un piekļuve tiks liegta, nevienam nepiesakoties PeekHire, lai to izdarītu.

Tas atrisina jautājumu par piekļuves pārtraukšanu: kad cilvēks aiziet no uzņēmuma, viņa piekļuve tiek pārtraukta tāpat kā visa pārējā piekļuve.

Lietotāju nodrošināšana ir iekļauta Business plānā un ir pieejama 7 dienu izmēģinājuma periodā. To var iestatīt īpašnieki un administratori.

Pirms sākat

Vispirms iestatiet Vienoto pierakstīšanos un verificējiet vismaz vienu e-pasta domēnu. Lietotāju nodrošināšana skar tikai adreses domēnā, kura īpašumtiesības esat apliecinājuši, tāpēc bez verificēta domēna tā neko nevar darīt.

Identitātes nodrošinātāja pievienošana

Dodieties uz Konts → Vienotā pierakstīšanās un atrodiet Automātiskā lietotāju nodrošināšana (SCIM).

  1. Nokopējiet bāzes URL. Tā beigās ir /scim/v2.
  2. Izveidojiet tokenu. Piešķiriet tam nosaukumu, ko vēlāk atpazīsiet, piemēram, norādot nodrošinātāju un vidi. Tokenu var apskatīt tikai vienu reizi. Nokopējiet to tagad.
  3. Ielīmējiet abus datus nodrošinātāja iestatījumos. Okta iestatījumos atveriet lietotnes cilni Provisioning un izvēlieties SCIM connector base URL un HTTP Header kā autentifikācijas metodi. Microsoft Entra iestatījumos atveriet Provisioning sadaļu un norādiet Tenant URL un Secret Token. Pēc tam izmantojiet paša nodrošinātāja pogu Test Connection.
  4. Izvēlieties, ko sinhronizēt. Ieteicams iespējot visas trīs darbības: izveidi, atjaunināšanu un deaktivizēšanu.

Kas tiek sinhronizēts

Jūsu direktorijāPeekHire
userName vai primārā e-pasta adreseDalībnieka e-pasta adrese
name.givenName, name.familyNameVārds un uzvārds
activeVai persona var pierakstīties
externalIdTiek saglabāts, lai nodrošinātājs varētu vēlāk personu atkal atrast

Jauni cilvēki pievienojas kā dalībnieki. Paaugstiniet administratora statusā ikvienu, kam vajadzīgas plašākas pilnvaras, sadaļā Konts → Dalībnieki. Lomas netiek pārņemtas no direktoriju grupām, tāpēc jūsu PeekHire iestatītā loma sinhronizācijas laikā nekad netiek pārrakstīta.

Deaktivizēšana un noņemšana

Kad nodrošinātājs kādu deaktivizē vai noņem no lietotnes, persona vairs nevar pierakstīties nekādā veidā: ne ar vienoto pierakstīšanos, ne ar paroli, ne ar Google vai Microsoft. Šīs personas vērtējumi, piezīmes un komentāri paliek piesaistīti attiecīgajiem kandidātiem, un tā vairs nepatērē vietu plānā.

Atkārtoti aktivizējot personu nodrošinātājā, piekļuve tiek atjaunota tam pašam kontam.

Dzēšot personu nodrošinātājā, konts tiek deaktivizēts, nevis izdzēsts, tā paša iemesla dēļ. Lai pilnībā noņemtu kontu un tā personas datus, noņemiet dalībnieku sadaļā Konts → Dalībnieki.

Ko lietotāju nodrošināšana nedarīs

Tā neskar darbvietas īpašnieku. Mēģinājums deaktivizēt īpašnieku tiek noraidīts. Ja īpašnieks aiziet, vispirms nododiet īpašumtiesības.

Tā neskar adreses ārpus verificētajiem domēniem. Adrese jebkurā citā domēnā tiek noraidīta, pat ja nodrošinātājs pieprasa to pievienot.

Tā nepārņems adresi, kas pieder citai darbvietai. Tiks parādīts konflikts, un personai paliks esošais konts.

Tā nesinhronizē grupas. Grupu sinhronizācija netiek atbalstīta; piešķiriet lietotni cilvēkiem, nevis grupām, vai ļaujiet nodrošinātājam sadalīt grupas atsevišķos piešķīrumos katram cilvēkam.

Tokena maiņa

Izveidojiet otru tokenu, ielīmējiet to nodrošinātāja iestatījumos un pārliecinieties, ka sinhronizācija joprojām darbojas, pēc tam atsauciet veco tokenu. Abi darbojas vienlaikus, tāpēc pārtraukuma nebūs.

Ja pastāv iespēja, ka tokens ir noplūdis, atsauciet to nekavējoties. Pēc apstiprinājuma Atsaukt lietotāju nodrošināšana tiek nekavējoties apturēta; pierakstīšanās netiek ietekmēta.

Problēmu novēršana

Nodrošinātājs rāda kļūdu 401. Tokens ir nepareizs vai atsaukts. Izveidojiet jaunu un ielīmējiet to vēlreiz.

Nodrošinātājs rāda kļūdu 403. Vai nu darbvietai vairs nav Business plāna, vai arī sinhronizācijas laikā tika mēģināts deaktivizēt īpašnieku.

Nodrošinātājs rāda kļūdu 400 vienai personai. Tās adrese nav verificētā domēnā. Pārbaudiet domēnu sadaļā Vienotā pierakstīšanās.

Nodrošinātājs rāda kļūdu 409 vienai personai. Vai nu šai adresei jau ir konts citā PeekHire darbvietā, vai arī darbvietā vairs nav brīvas vietas — atbrīvojiet vietu vai jauniniet plānu.