Provisionamento de utilizadores (SCIM)
Com o SCIM, o teu fornecedor de identidade mantém o PeekHire sincronizado com o teu diretório. Atribui a aplicação PeekHire a alguém e a conta dessa pessoa aparece. Altera o nome e é atualizado. Remove a pessoa e esta perde o acesso sem que ninguém tenha de iniciar sessão no PeekHire para o fazer.
Esta é a resposta à questão da saída de pessoas da empresa: quando alguém sai da empresa, o acesso termina tal como todos os outros acessos.
O aprovisionamento de utilizadores faz parte do plano Business e está disponível durante o período experimental de 7 dias. Os proprietários e administradores podem configurá-lo.
Antes de começar
Configura primeiro o Início de sessão único e verifica pelo menos um domínio de e-mail. O aprovisionamento só afeta endereços num domínio cuja propriedade tenhas comprovado. Sem um domínio verificado, não há nada que possa fazer.
Ligar o teu fornecedor de identidade
Acede a Conta → Início de sessão único e localiza Aprovisionamento automático de utilizadores (SCIM).
- Copia o URL base. Termina em
/scim/v2. - Cria um token. Dá-lhe um nome que reconheças mais tarde, como o nome do fornecedor e do ambiente. O token só é apresentado uma vez. Copia-o agora.
- Cola ambos no teu fornecedor. No Okta, acede ao separador Provisioning da aplicação e escolhe SCIM connector base URL e HTTP Header como modo de autenticação. No Microsoft Entra, acede ao painel Provisioning e preenche Tenant URL e Secret Token. Depois, usa o botão Test Connection do próprio fornecedor.
- Escolhe o que sincronizar. Vale a pena ativar as três ações: criar, atualizar e desativar.
O que é sincronizado
| Do teu diretório | No PeekHire |
|---|---|
userName ou e-mail principal | O endereço de e-mail do membro |
name.givenName, name.familyName | Nome próprio e apelido |
active | Se a pessoa pode iniciar sessão |
externalId | Guardado para que o teu fornecedor possa encontrar a pessoa novamente |
As pessoas adicionadas passam a ser membros. Promove a administrador quem precisar de mais permissões em Conta → Membros. As funções não são obtidas dos grupos do diretório, pelo que uma função definida no PeekHire nunca é substituída por uma sincronização.
Desativar e remover
Quando o teu fornecedor desativa alguém ou remove essa pessoa da aplicação, esta deixa de poder iniciar sessão por qualquer meio: não através do início de sessão único, nem com palavra-passe, nem com Google ou Microsoft. As classificações, notas e comentários continuam associados às candidaturas correspondentes, e a pessoa deixa de ocupar uma licença.
Se reativares a pessoa no teu fornecedor, o acesso é restabelecido com a mesma conta.
Uma eliminação no teu fornecedor desativa a conta em vez de a apagar, pelo mesmo motivo. Para remover a conta e os respetivos dados pessoais por completo, remove o membro em Conta → Membros.
O que o aprovisionamento não faz
Não afeta o proprietário do workspace. Uma tentativa de desativar o proprietário é recusada. Transfere primeiro a propriedade se o proprietário estiver de saída.
Não abrange domínios que não estejam verificados. Um endereço de qualquer outro domínio é recusado, mesmo que o teu fornecedor o solicite.
Não assume o controlo de um endereço que pertença a outro workspace. Recebes um conflito e a pessoa mantém a conta existente.
Não sincroniza grupos. O envio de grupos não é suportado; atribui a aplicação às pessoas em vez de a grupos ou deixa que o teu fornecedor transforme os grupos em atribuições individuais.
Rodar um token
Cria um segundo token, cola-o no teu fornecedor, confirma que a sincronização continua a funcionar e, em seguida, revoga o token antigo. Ambos funcionam ao mesmo tempo, por isso não há interrupção.
Revoga imediatamente um token se houver a possibilidade de ter sido divulgado. Revogar pede confirmação; depois, o aprovisionamento para de imediato. O início de sessão não é afetado.
Resolução de problemas
O teu fornecedor apresenta o erro 401. O token está incorreto ou foi revogado. Cria um novo e volta a colá-lo.
O teu fornecedor apresenta o erro 403. Ou o workspace já não tem o plano Business, ou a sincronização tentou desativar o proprietário.
O teu fornecedor apresenta o erro 400 para uma pessoa. O endereço não pertence a um domínio verificado. Verifica o domínio em Início de sessão único.
O teu fornecedor apresenta o erro 409 para uma pessoa. Ou esse endereço já tem uma conta noutro workspace do PeekHire, ou não há licenças disponíveis no teu workspace. Liberta uma licença ou melhora o teu plano.