Enkel pålogging
Enkel pålogging gjør at teamet ditt får tilgang til PeekHire via identitetsleverandøren dere allerede bruker – Okta, Microsoft Entra ID, Google Workspace, OneLogin eller noe annet som støtter SAML 2.0. Ingen trenger enda et passord, og tilgangen følger reglene dere allerede håndhever der.
Enkel pålogging er inkludert i Business-abonnementet og er tilgjengelig i løpet av den 7-dagers prøveperioden. Eiere og administratorer kan konfigurere det.

Før du begynner
Ha klart to ting: metadataene som identitetsleverandøren publiserer for applikasjonen, og tilgang til DNS-sonen for hvert e-postdomene du vil koble til.
Koble til identitetsleverandøren
Gå til Konto → Enkel pålogging.
- Registrer PeekHire hos identitetsleverandøren. Siden viser en Entity ID og en ACS URL. Kopier begge til SAML-applikasjonen du oppretter der. Disse to verdiene er spesifikke for arbeidsområdet ditt.
- Legg inn opplysningene. Lim inn metadata-XML-en leverandøren publiserer i Start med metadata fra identitetsleverandøren, og velg Les metadata. Entitets-ID-en, påloggings-URL-en og signeringssertifikatet fylles ut for deg. Du kan også skrive inn de tre feltene manuelt.
- Legg til e-postdomenene dine. Alle med en adresse på et av disse
domenene bruker denne tilkoblingen. Offentlige e-postleverandører som
gmail.comkan ikke kobles til. - Lagre.
Bekrefte et domene
Et domene gjør ingenting før du har bevist at du kontrollerer det. Siden viser en TXT-post for hvert domene:
| Felt | Verdi |
|---|---|
| Type | TXT |
| Navn | _peekhire-sso.your-company.com |
| Verdi | peekhire-sso-verification=… |
Legg den til i DNS-sonen din, og velg deretter Bekreft domene. DNS-endringer vises vanligvis i løpet av noen minutter, men det kan ta lengre tid. Et domene ruter ingen pålogginger og håndhever ingen regler før det er bekreftet.
Kontrollere oppsettet
Kontroller tilkoblingen går gjennom alt som kan kontrolleres uten å sende noen til leverandøren din: abonnementet ditt, domeneverifisering, signeringssertifikatet og hvor lenge det fortsatt er gyldig, om påloggings-URL-en kan nås, og om en påloggingsforespørsel kan bygges ut fra innstillingene dine. Hvert punkt forteller deg hva som er galt, i stedet for bare å mislykkes.
Test pålogging åpner den faktiske påloggingsflyten i en ny fane, slik at du kan prøve den selv før teamet ditt gjør det.
Alternativer
Opprett kontoer ved første pålogging. Nye personer som godkjennes av leverandøren din, blir automatisk medlemmer av arbeidsområdet. Slå dette av for å bare gi tilgang til personer du har invitert.
Krev enkel pålogging for disse domenene. Alle på de bekreftede domenene dine må bruke leverandøren din. Pålogging med passord, Google og Microsoft blir blokkert. Du kan bare slå på dette når et domene er bekreftet.
Eieren av arbeidsområdet er alltid unntatt fra dette kravet. Hvis identitetsleverandøren din blir utilgjengelig, kan eieren fortsatt logge inn med passord og slå av kravet.
Tillat pålogging startet av identitetsleverandøren. Gjør det mulig for personer å starte fra appflisen hos leverandøren din i stedet for fra PeekHire. La dette være slått av med mindre du trenger det: En pålogging som ikke ble startet av PeekHire, kan ikke knyttes til en forespørsel fra oss, så den kontrolleres kun mot påstandsdataene.
Bytte signeringssertifikat
Når leverandøren din bytter signeringsnøkkel, limer du inn begge sertifikatene i sertifikatfeltet, etter hverandre. Pålogging fungerer med begge, så ingen blir låst ute. Fjern det gamle når byttet er fullført.
Holde kontoer synkronisert
Enkel pålogging avgjør hvem som får tilgang. Hvis du vil at kontoer skal opprettes og deaktiveres automatisk når personer begynner og slutter, konfigurerer du klargjøring av brukere også. Se Klargjøring av brukere (SCIM).
Hvem logger inn hvordan
Konto → Medlemmer viser en Pålogging-kolonne for hvert medlem: passord, Google, Microsoft eller SSO. Dette er den raskeste måten å se hvem som ennå ikke har gått over til enkel pålogging.
Hvis abonnementet endres
Konfigurasjonen beholdes hvis du går bort fra Business-abonnementet, men tilkoblingen slutter å gi personer tilgang. Medlemmene får beskjed om å kontakte deg og kan logge inn med e-postadressen og passordet sitt i stedet, siden kravet om enkel pålogging ikke lenger gjelder. Eiere og administratorer kan fortsatt logge inn via leverandøren, slik at du kan gjenopprette abonnementet fra produktet. Bytt tilbake til Business, så fortsetter alt som før.
Fjerne tilkoblingen
Fjern tilkobling ber først om bekreftelse, fordi endringen trer i kraft umiddelbart: Ingen kan lenger logge inn via leverandøren din, og de bekreftede domenene dine fjernes samtidig, slik at klargjøring av brukere ikke lenger kan legge til personer. Alle som bare har logget inn med enkel pålogging, må angi et passord med Glemt passord for å få tilgang igjen. Hvis du vil koble til på nytt senere, må du bekrefte domenene dine på nytt.
Feilsøking
«Enkel pålogging er ikke konfigurert for dette e-postdomenet.» Adressen tilhører ikke et bekreftet domene. Kontroller stavemåten, og sjekk at domenet vises som bekreftet.
«Enkel pålogging ble ikke fullført.» Påstanden ble avvist. De vanligste årsakene er et utløpt signeringssertifikat, et sertifikat som ikke lenger samsvarer med det leverandøren din bruker, en entitets-ID som er forskjellig fra den som er konfigurert, eller et svar som kom for sent. Kjør Kontroller tilkoblingen først.
«Denne adressen tilhører allerede et annet arbeidsområde.» E-postadressen tilhører et medlem av et annet PeekHire-arbeidsområde. Medlemmet må forlate det arbeidsområdet før vedkommende kan bli med i ditt.
«For mange påloggingsforsøk fra nettverket ditt.» Flere pålogginger enn vanlig kom fra én nettverksadresse i løpet av kort tid. Vent noen minutter og prøv igjen. Kontorer som deler én adresse, har god kapasitet til vanlig bruk.
«Dette arbeidsområdet tar bare imot inviterte medlemmer.» Automatisk opprettelse av kontoer ved første pålogging er slått av. Inviter personen, eller slå på innstillingen.