Gebruikersbeheer (SCIM)
Met SCIM houdt je identiteitsprovider PeekHire in sync met je directory. Wijs de PeekHire-app aan iemand toe en diens account verschijnt. Wijzig de naam en die wordt bijgewerkt. Verwijder de persoon en die verliest de toegang, zonder dat iemand daarvoor bij PeekHire hoeft in te loggen.
Hiermee wordt de vraag over offboarding beantwoord: wanneer iemand het bedrijf verlaat, eindigt diens toegang op dezelfde plek als alle andere toegang.
Gebruikersprovisioning is onderdeel van het abonnement Business en is beschikbaar tijdens de proefperiode van 7 dagen. Eigenaren en admins kunnen het instellen.
Voordat je begint
Stel eerst Eenmalige aanmelding in en verifieer ten minste één e-maildomein. Provisioning werkt alleen met adressen op een domein waarvan je hebt bewezen dat het van jou is. Zonder geverifieerd domein kan de functie dus niets doen.
Je identiteitsprovider verbinden
Ga naar Account → Eenmalige aanmelding en zoek Automatische gebruikersprovisioning (SCIM).
- Kopieer de basis-URL. Deze eindigt op
/scim/v2. - Maak een token aan. Geef het een herkenbare naam, bijvoorbeeld de provider en omgeving. Het token wordt maar één keer getoond. Kopieer het nu.
- Plak beide in je provider. In Okta vind je dit op het tabblad Provisioning van de applicatie, met SCIM connector base URL en HTTP Header als authenticatiemethode. In Microsoft Entra vind je dit in het deelvenster Provisioning, met Tenant URL en Secret Token. Gebruik daarna de knop Test Connection van de provider.
- Kies wat je wilt synchroniseren. De drie acties die je het beste kunt inschakelen zijn aanmaken, bijwerken en deactiveren.
Wat wordt gesynchroniseerd
| Uit je directory | In PeekHire |
|---|---|
userName of primair e-mailadres | Het e-mailadres van het lid |
name.givenName, name.familyName | Voor- en achternaam |
active | Of de persoon kan inloggen |
externalId | Wordt bewaard zodat je provider de persoon terug kan vinden |
Nieuwe personen worden toegevoegd als leden. Geef iedereen die meer bevoegdheden nodig heeft de rol van admin via Account → Leden. Rollen worden niet overgenomen uit directorygroepen, dus een rol die je in PeekHire instelt, wordt nooit overschreven door een synchronisatie.
Deactiveren en verwijderen
Wanneer je provider iemand deactiveert of uit de applicatie verwijdert, kan die persoon zich op geen enkele manier meer aanmelden: niet via eenmalige aanmelding, niet met een wachtwoord en niet via Google of Microsoft. Beoordelingen, notities en opmerkingen blijven gekoppeld aan de kandidaten bij wie ze horen. De gedeactiveerde persoon telt ook niet meer mee voor het aantal gebruikte licenties.
Als je die persoon opnieuw activeert in je provider, krijgt die met hetzelfde account weer toegang.
Als je provider iemand verwijdert, wordt die persoon om dezelfde reden gedeactiveerd in plaats van gewist. Als je het account en de persoonsgegevens volledig wilt verwijderen, verwijder je het lid via Account → Leden.
Wat provisioning niet doet
De functie heeft geen invloed op de eigenaar van de werkruimte. Een poging om de eigenaar te deactiveren wordt geweigerd. Draag het eigenaarschap eerst over als de eigenaar vertrekt.
De functie werkt niet buiten je geverifieerde domeinen. Een adres op een ander domein wordt geweigerd, ook als je provider erom vraagt.
De functie neemt geen adres over dat bij een andere werkruimte hoort. Je krijgt een conflictmelding en die persoon behoudt het bestaande account.
Groepen worden niet gesynchroniseerd. Pushen van groepen wordt niet ondersteund. Wijs de applicatie toe aan personen in plaats van groepen, of laat je provider groepen uitsplitsen in toewijzingen aan individuele personen.
Een token vervangen
Maak een tweede token aan, plak het in je provider, controleer of de synchronisatie nog werkt en trek daarna het oude token in. Beide tokens werken tegelijk, dus er is geen onderbreking.
Trek een token onmiddellijk in als het mogelijk is gelekt. Bij Intrekken wordt om bevestiging gevraagd. Daarna stopt provisioning meteen; inloggen blijft mogelijk.
Problemen oplossen
Je provider meldt 401. Het token is onjuist of ingetrokken. Maak een nieuw token aan en plak het opnieuw.
Je provider meldt 403. De werkruimte heeft niet langer het abonnement Business, of de synchronisatie probeerde de eigenaar te deactiveren.
Je provider meldt 400 voor één persoon. Het adres staat niet op een geverifieerd domein. Controleer het domein onder Eenmalige aanmelding.
Je provider meldt 409 voor één persoon. Het adres heeft al een account in een andere PeekHire-werkruimte, of er is geen licentie meer beschikbaar in je werkruimte. Maak een licentie vrij of upgrade je abonnement.