Automatisk brukeradministrasjon (SCIM)
Med SCIM holder identitetsleverandøren PeekHire synkronisert med katalogen din. Tildel noen PeekHire-appen, så dukker kontoen opp. Endre navnet, så oppdateres det. Fjern kontoen, så mister den tilgangen uten at noen trenger å logge inn på PeekHire for å gjøre det.
Dette løser spørsmålet om avslutning av arbeidsforhold: Når noen slutter i bedriften, avsluttes tilgangen deres samtidig som all annen tilgang.
Brukerklargjøring er inkludert i Business-abonnementet og er tilgjengelig i løpet av den 7-dagers prøveperioden. Eiere og administratorer kan sette det opp.
Før du starter
Sett opp Single Sign-On først, og bekreft minst ett e-postdomene. Brukerklargjøring berører bare adresser på et domene du har bekreftet at du eier. Uten et bekreftet domene kan den derfor ikke gjøre noe.
Koble til identitetsleverandøren
Gå til Konto → Single Sign-On og finn Automatisk brukerklargjøring (SCIM).
- Kopier basis-URL-en. Den slutter på
/scim/v2. - Opprett et token. Gi det et navn du kjenner igjen senere, for eksempel leverandør og miljø. Tokenet vises bare én gang. Kopier det nå.
- Lim inn begge i leverandøren. I Okta finner du dette under Provisioning i appen, med SCIM connector base URL og HTTP Header som autentiseringsmetode. I Microsoft Entra finner du det under Provisioning, med Tenant URL og Secret Token. Bruk deretter leverandørens egen knapp for Test Connection.
- Velg hva som skal synkroniseres. Oppretting, oppdatering og deaktivering er de tre handlingene det er verdt å aktivere.
Dette synkroniseres
| Fra katalogen din | I PeekHire |
|---|---|
userName eller primær e-post | Medlemmets e-postadresse |
name.givenName, name.familyName | Fornavn og etternavn |
active | Om personen kan logge inn |
externalId | Beholdes, slik at leverandøren finner personen igjen |
Nye personer legges til som medlemmer. Gi administratorrettigheter til dem som trenger det, under Konto → Medlemmer. Roller hentes ikke fra kataloggrupper, så en rolle du angir i PeekHire blir aldri overskrevet ved synkronisering.
Deaktivere og fjerne
Når leverandøren deaktiverer en person eller fjerner vedkommende fra appen, kan personen ikke lenger logge inn på noen måte: verken via Single Sign-On, med passord eller med Google eller Microsoft. Vurderinger, notater og kommentarer blir fortsatt knyttet til søknadene de tilhører, og kontoen slutter å bruke en brukerplass.
Hvis personen aktiveres på nytt hos leverandøren, gjenopprettes tilgangen med den samme kontoen.
Hvis leverandøren sletter en konto, deaktiveres den i stedet for å bli slettet, av samme grunn. Hvis du vil fjerne kontoen og personopplysningene helt, kan du fjerne medlemmet under Konto → Medlemmer.
Dette gjør ikke brukerklargjøring
Eieren av arbeidsområdet blir ikke berørt. Forsøk på å deaktivere eieren avvises. Overfør eierskapet først hvis eieren slutter.
Brukerklargjøring går ikke utenfor de bekreftede domenene dine. En adresse på et annet domene avvises, selv om leverandøren ber om å legge den til.
En adresse som tilhører et annet arbeidsområde, blir ikke overtatt. Du får en konflikt, og personen beholder den eksisterende kontoen.
Grupper synkroniseres ikke. Gruppeoverføring støttes ikke. Tildel appen til personer i stedet for grupper, eller la leverandøren dele opp grupper i individuelle tildelinger.
Bytte token
Opprett et token til, lim det inn hos leverandøren, bekreft at synkroniseringen fortsatt fungerer, og tilbakekall deretter det gamle tokenet. Begge fungerer samtidig, så det blir ikke noe avbrudd.
Tilbakekall et token umiddelbart hvis det kan ha kommet på avveie. Tilbakekall krever bekreftelse. Deretter stopper brukerklargjøringen med en gang, mens innlogging fortsatt fungerer.
Feilsøking
Leverandøren rapporterer 401. Tokenet er feil eller er tilbakekalt. Opprett et nytt token og lim det inn på nytt.
Leverandøren rapporterer 403. Enten er arbeidsområdet ikke lenger på Business-abonnementet, eller så forsøkte synkroniseringen å deaktivere eieren.
Leverandøren rapporterer 400 for én person. Adressen er ikke på et bekreftet domene. Sjekk domenet under Single Sign-On.
Leverandøren rapporterer 409 for én person. Enten har adressen allerede en konto i et annet PeekHire-arbeidsområde, eller så har arbeidsområdet ditt ingen ledige brukerplasser. Frigjør en plass eller oppgrader abonnementet.