Logo PeekHire
Konto i zespół

Provisionowanie użytkowników (SCIM)

Pozwól dostawcy tożsamości automatycznie tworzyć, aktualizować i dezaktywować członków.

Dzięki SCIM Twój dostawca tożsamości synchronizuje PeekHire z katalogiem użytkowników. Przypisz komuś aplikację PeekHire, a konto tej osoby pojawi się w systemie. Zmień jej imię lub nazwisko, a dane zostaną zaktualizowane. Usuń tę osobę, a utraci dostęp bez konieczności logowania się do PeekHire.

To rozwiązanie odpowiada na pytanie o odbieranie dostępu: gdy ktoś odchodzi z firmy, dostęp tej osoby wygasa tak samo jak każdy inny dostęp.

Provisioning użytkowników jest częścią planu Business i jest dostępny w trakcie 7-dniowego okresu próbnego. Konfigurację mogą przeprowadzić właściciele i administratorzy.

Zanim zaczniesz

Najpierw skonfiguruj logowanie jednokrotne i zweryfikuj co najmniej jedną domenę e-mail. Provisioning obejmuje wyłącznie adresy w domenie, której własność została potwierdzona. Bez zweryfikowanej domeny nie będzie więc działać.

Łączenie dostawcy tożsamości

Przejdź do Konto → Logowanie jednokrotne i znajdź Automatyczny provisioning użytkowników (SCIM).

  1. Skopiuj podstawowy adres URL. Kończy się na /scim/v2.
  2. Utwórz token. Nadaj mu nazwę, którą później rozpoznasz, na przykład nazwę dostawcy i środowiska. Token zostanie wyświetlony tylko raz. Skopiuj go teraz.
  3. Wklej oba elementy u dostawcy. W Okta znajdziesz je na karcie Provisioning aplikacji. Wybierz tam SCIM connector base URL i tryb uwierzytelniania HTTP Header. W Microsoft Entra znajdziesz je w sekcji Provisioning. Wpisz je w polach Tenant URL i Secret Token. Następnie użyj przycisku Test Connection u dostawcy.
  4. Wybierz synchronizowane dane. Warto włączyć trzy działania: tworzenie, aktualizowanie i dezaktywowanie.

Synchronizowane dane

W kataloguW PeekHire
userName lub główny adres e-mailAdres e-mail członka
name.givenName, name.familyNameImię i nazwisko
activeMożliwość logowania się
externalIdZachowywany, aby dostawca mógł ponownie znaleźć tę osobę

Nowe osoby dołączają jako członkowie. Nadaj uprawnienia administratora osobom, które ich potrzebują, w Konto → Członkowie. Role nie są pobierane z grup w katalogu, więc synchronizacja nigdy nie nadpisze roli ustawionej w PeekHire.

Dezaktywowanie i usuwanie

Gdy dostawca dezaktywuje konto lub usuwa je z aplikacji, nie można już zalogować się żadną metodą: ani przez logowanie jednokrotne, ani hasłem, ani przez Google lub Microsoft. Oceny, notatki i komentarze pozostają przypisane do odpowiednich zgłoszeń kandydatów, a konto przestaje zajmować miejsce.

Ponowna aktywacja konta u dostawcy przywraca dostęp do tego samego konta.

Usunięcie konta u dostawcy powoduje jego dezaktywację, a nie skasowanie, z tego samego powodu. Aby całkowicie usunąć konto i dane osobowe, usuń członka w Konto → Członkowie.

Czego provisioning nie zrobi

Nie obejmie właściciela obszaru roboczego. Próba dezaktywacji właściciela zostanie odrzucona. Jeśli właściciel odchodzi, najpierw przenieś własność.

Nie obejmie adresów spoza zweryfikowanych domen. Adres w innej domenie zostanie odrzucony, nawet jeśli zażąda tego dostawca.

Nie przejmie adresu przypisanego do innego obszaru roboczego. Pojawi się konflikt, a dotychczasowe konto tej osoby pozostanie bez zmian.

Nie synchronizuje grup. Przesyłanie grup nie jest obsługiwane. Przypisuj aplikację poszczególnym osobom, a nie grupom, albo skonfiguruj u dostawcy rozwijanie grup na przypisania poszczególnym osobom.

Zmiana tokenu

Utwórz drugi token, wklej go u dostawcy i sprawdź, czy synchronizacja nadal działa. Następnie unieważnij stary token. Oba działają jednocześnie, więc nie będzie przerwy.

Jeśli podejrzewasz, że token wyciekł, od razu go unieważnij. Po potwierdzeniu unieważnienia provisioning natychmiast się zatrzyma. Logowanie pozostanie bez zmian.

Rozwiązywanie problemów

Dostawca zgłasza błąd 401. Token jest nieprawidłowy lub został unieważniony. Utwórz nowy i wklej go ponownie.

Dostawca zgłasza błąd 403. Obszar roboczy nie korzysta już z planu Business albo synchronizacja próbowała dezaktywować właściciela.

Dostawca zgłasza błąd 400 dla jednej osoby. Adres tej osoby nie należy do zweryfikowanej domeny. Sprawdź domenę w sekcji Logowanie jednokrotne.

Dostawca zgłasza błąd 409 dla jednej osoby. Ten adres ma już konto w innym obszarze roboczym PeekHire albo w obszarze roboczym nie ma wolnego miejsca. Zwolnij miejsce lub zmień plan.