Logótipo da PeekHire
Conta e equipa

Provisionamento de utilizadores (SCIM)

Permite que o teu fornecedor de identidade crie, atualize e desative membros automaticamente.

Com o SCIM, o teu fornecedor de identidade mantém o PeekHire sincronizado com o teu diretório. Atribui a aplicação PeekHire a alguém e a conta dessa pessoa aparece. Altera o nome e é atualizado. Remove a pessoa e esta perde o acesso sem que ninguém tenha de iniciar sessão no PeekHire para o fazer.

Esta é a resposta à questão da saída de pessoas da empresa: quando alguém sai da empresa, o acesso termina tal como todos os outros acessos.

O aprovisionamento de utilizadores faz parte do plano Business e está disponível durante o período experimental de 7 dias. Os proprietários e administradores podem configurá-lo.

Antes de começar

Configura primeiro o Início de sessão único e verifica pelo menos um domínio de e-mail. O aprovisionamento só afeta endereços num domínio cuja propriedade tenhas comprovado. Sem um domínio verificado, não há nada que possa fazer.

Ligar o teu fornecedor de identidade

Acede a Conta → Início de sessão único e localiza Aprovisionamento automático de utilizadores (SCIM).

  1. Copia o URL base. Termina em /scim/v2.
  2. Cria um token. Dá-lhe um nome que reconheças mais tarde, como o nome do fornecedor e do ambiente. O token só é apresentado uma vez. Copia-o agora.
  3. Cola ambos no teu fornecedor. No Okta, acede ao separador Provisioning da aplicação e escolhe SCIM connector base URL e HTTP Header como modo de autenticação. No Microsoft Entra, acede ao painel Provisioning e preenche Tenant URL e Secret Token. Depois, usa o botão Test Connection do próprio fornecedor.
  4. Escolhe o que sincronizar. Vale a pena ativar as três ações: criar, atualizar e desativar.

O que é sincronizado

Do teu diretórioNo PeekHire
userName ou e-mail principalO endereço de e-mail do membro
name.givenName, name.familyNameNome próprio e apelido
activeSe a pessoa pode iniciar sessão
externalIdGuardado para que o teu fornecedor possa encontrar a pessoa novamente

As pessoas adicionadas passam a ser membros. Promove a administrador quem precisar de mais permissões em Conta → Membros. As funções não são obtidas dos grupos do diretório, pelo que uma função definida no PeekHire nunca é substituída por uma sincronização.

Desativar e remover

Quando o teu fornecedor desativa alguém ou remove essa pessoa da aplicação, esta deixa de poder iniciar sessão por qualquer meio: não através do início de sessão único, nem com palavra-passe, nem com Google ou Microsoft. As classificações, notas e comentários continuam associados às candidaturas correspondentes, e a pessoa deixa de ocupar uma licença.

Se reativares a pessoa no teu fornecedor, o acesso é restabelecido com a mesma conta.

Uma eliminação no teu fornecedor desativa a conta em vez de a apagar, pelo mesmo motivo. Para remover a conta e os respetivos dados pessoais por completo, remove o membro em Conta → Membros.

O que o aprovisionamento não faz

Não afeta o proprietário do workspace. Uma tentativa de desativar o proprietário é recusada. Transfere primeiro a propriedade se o proprietário estiver de saída.

Não abrange domínios que não estejam verificados. Um endereço de qualquer outro domínio é recusado, mesmo que o teu fornecedor o solicite.

Não assume o controlo de um endereço que pertença a outro workspace. Recebes um conflito e a pessoa mantém a conta existente.

Não sincroniza grupos. O envio de grupos não é suportado; atribui a aplicação às pessoas em vez de a grupos ou deixa que o teu fornecedor transforme os grupos em atribuições individuais.

Rodar um token

Cria um segundo token, cola-o no teu fornecedor, confirma que a sincronização continua a funcionar e, em seguida, revoga o token antigo. Ambos funcionam ao mesmo tempo, por isso não há interrupção.

Revoga imediatamente um token se houver a possibilidade de ter sido divulgado. Revogar pede confirmação; depois, o aprovisionamento para de imediato. O início de sessão não é afetado.

Resolução de problemas

O teu fornecedor apresenta o erro 401. O token está incorreto ou foi revogado. Cria um novo e volta a colá-lo.

O teu fornecedor apresenta o erro 403. Ou o workspace já não tem o plano Business, ou a sincronização tentou desativar o proprietário.

O teu fornecedor apresenta o erro 400 para uma pessoa. O endereço não pertence a um domínio verificado. Verifica o domínio em Início de sessão único.

O teu fornecedor apresenta o erro 409 para uma pessoa. Ou esse endereço já tem uma conta noutro workspace do PeekHire, ou não há licenças disponíveis no teu workspace. Liberta uma licença ou melhora o teu plano.