वापरकर्ता प्रोव्हिजनिंग (SCIM)
SCIM मुळे तुमचा आयडेंटिटी प्रोव्हायडर PeekHire ला तुमच्या डायरेक्टरीशी सिंक ठेवतो. एखाद्याला PeekHire ॲप द्या आणि त्यांचं अकाउंट तयार होईल. त्यांचं नाव बदला आणि ते अपडेट होईल. त्यांना काढून टाका आणि PeekHire मध्ये लॉग इन न करताही त्यांचा ॲक्सेस बंद होईल.
कंपनी सोडणाऱ्या व्यक्तीचा ॲक्सेस कुठे बंद होतो, या प्रश्नाचं उत्तर यात मिळतं: इतर सर्व ॲक्सेस जिथे बंद होतात, तिथेच त्यांचाही ॲक्सेस बंद होतो.
वापरकर्त्यांची तरतूद Business प्लॅनचा भाग आहे आणि 7 दिवसांच्या ट्रायलदरम्यान उपलब्ध आहे. ओनर आणि ॲडमिन हे सेटअप करू शकतात.
सुरू करण्यापूर्वी
आधी सिंगल साइन-ऑन सेट करा आणि किमान एक ईमेल डोमेन व्हेरिफाय करा. वापरकर्त्यांची तरतूद फक्त तुम्ही मालकी सिद्ध केलेल्या डोमेनवरील ॲड्रेससाठीच काम करते. त्यामुळे व्हेरिफाय केलेलं डोमेन नसेल, तर ही सुविधा काहीच करू शकत नाही.
तुमचा आयडेंटिटी प्रोव्हायडर कनेक्ट करणे
अकाउंट → सिंगल साइन-ऑन वर जा आणि ऑटोमॅटिक यूजर प्रोव्हिजनिंग (SCIM) शोधा.
- बेस URL कॉपी करा. त्याचा शेवट
/scim/v2असा असतो. - टोकन तयार करा. नंतर ओळखता येईल असं नाव द्या, उदाहरणार्थ प्रोव्हायडर आणि एन्व्हायर्नमेंटचं नाव. टोकन फक्त एकदाच दिसेल. ते आत्ताच कॉपी करा.
- दोन्ही तुमच्या प्रोव्हायडरमध्ये पेस्ट करा. Okta मध्ये हे ॲप्लिकेशनच्या Provisioning टॅबमध्ये असतं. तिथे SCIM connector base URL आणि ऑथेंटिकेशन मोड म्हणून HTTP Header निवडा. Microsoft Entra मध्ये हे Provisioning ब्लेडमध्ये असतं. तिथे Tenant URL आणि Secret Token भरा. त्यानंतर प्रोव्हायडरचं Test Connection बटण वापरा.
- काय सिंक करायचं ते निवडा. Create, update आणि deactivate या तीन क्रिया सुरू करणं उपयुक्त ठरतं.
काय सिंक होतं
| तुमच्या डायरेक्टरीमधून | PeekHire मध्ये |
|---|---|
userName किंवा प्राथमिक ईमेल | सदस्याचा ईमेल ॲड्रेस |
name.givenName, name.familyName | पहिले आणि आडनाव |
active | व्यक्ती साइन इन करू शकते का |
externalId | प्रोव्हायडरला ती व्यक्ती पुन्हा शोधता यावी म्हणून जतन केलं जातं |
नवीन व्यक्ती सदस्य म्हणून जोडली जाते. जास्त अधिकारांची गरज असलेल्या कोणालाही अकाउंट → सदस्य येथून ॲडमिन करा. डायरेक्टरी ग्रुपमधून भूमिका घेतल्या जात नाहीत, त्यामुळे PeekHire मध्ये तुम्ही सेट केलेली भूमिका सिंकमुळे कधीही बदलली जात नाही.
निष्क्रिय करणे आणि काढून टाकणे
तुमचा प्रोव्हायडर एखाद्याला निष्क्रिय करतो किंवा ॲप्लिकेशनमधून काढतो, तेव्हा कोणत्याही मार्गाने साइन इन करता येत नाही: सिंगल साइन-ऑनद्वारे नाही, पासवर्डने नाही, Google किंवा Microsoft वापरूनही नाही. त्यांची रेटिंग, नोंदी आणि टिप्पण्या संबंधित उमेदवारांशी जोडलेल्या राहतात आणि त्यांची सीट वापरली जाणं थांबतं.
तुमच्या प्रोव्हायडरमध्ये त्यांना पुन्हा सक्रिय केल्यास, त्याच अकाउंटसह ॲक्सेस पुन्हा सुरू होतो.
त्याच कारणासाठी, प्रोव्हायडरमधून डिलीट केल्यास अकाउंट पुसलं न जाता निष्क्रिय होतं. अकाउंट आणि त्याचा वैयक्तिक डेटा पूर्णपणे काढून टाकण्यासाठी, सदस्याला अकाउंट → सदस्य येथून काढा.
प्रोव्हिजनिंग काय करणार नाही
याचा वर्कस्पेसच्या ओनरवर परिणाम होणार नाही. ओनरला निष्क्रिय करण्याचा प्रयत्न नाकारला जातो. ओनर कंपनी सोडत असेल, तर आधी मालकी हस्तांतरित करा.
तुमच्या व्हेरिफाय केलेल्या डोमेन्सच्या बाहेर ही सुविधा काम करणार नाही. इतर कोणत्याही डोमेनवरील ॲड्रेस नाकारला जाईल, तुमचा प्रोव्हायडर तशी विनंती करत असला तरीही.
दुसऱ्या वर्कस्पेसच्या मालकीचा ॲड्रेस ही सुविधा घेणार नाही. तुम्हाला कॉन्फ्लिक्ट दिसेल आणि त्या व्यक्तीचं सध्याचं अकाउंट तसंच राहील.
ग्रुप सिंक होत नाहीत. ग्रुप पुश समर्थित नाही. त्यामुळे ॲप्लिकेशन ग्रुपऐवजी व्यक्तींना द्या किंवा तुमच्या प्रोव्हायडरला ग्रुपमधील व्यक्तींना वेगवेगळ्या असाइनमेंटमध्ये विभागू द्या.
टोकन बदलणे
दुसरं टोकन तयार करा, ते तुमच्या प्रोव्हायडरमध्ये पेस्ट करा आणि सिंक अजूनही काम करतंय याची खात्री करा. त्यानंतर जुनं टोकन रद्द करा. दोन्ही टोकन एकाच वेळी काम करतात, त्यामुळे मध्ये खंड पडत नाही.
टोकन लीक झालं असण्याची शक्यता असल्यास ते लगेच रद्द करा. Revoke वर क्लिक केल्यावर पुष्टी मागितली जाते. त्यानंतर प्रोव्हिजनिंग लगेच थांबतं; साइन-इनवर परिणाम होत नाही.
समस्या निवारण
तुमचा प्रोव्हायडर 401 दाखवतो. टोकन चुकीचं आहे किंवा रद्द केलं आहे. नवीन टोकन तयार करून ते पुन्हा पेस्ट करा.
तुमचा प्रोव्हायडर 403 दाखवतो. वर्कस्पेस आता Business प्लॅनवर नाही किंवा सिंकने ओनरला निष्क्रिय करण्याचा प्रयत्न केला.
तुमचा प्रोव्हायडर एका व्यक्तीसाठी 400 दाखवतो. त्यांचा ॲड्रेस व्हेरिफाय केलेल्या डोमेनवर नाही. सिंगल साइन-ऑनखालील डोमेन तपासा.
तुमचा प्रोव्हायडर एका व्यक्तीसाठी 409 दाखवतो. त्या ॲड्रेसचं अकाउंट आधीच दुसऱ्या PeekHire वर्कस्पेसमध्ये आहे किंवा तुमच्या वर्कस्पेसमध्ये सीट शिल्लक नाही. एखादी सीट मोकळी करा किंवा तुमचा प्लॅन अपग्रेड करा.