Logo PeekHire
Cont și echipă

Provisionarea utilizatorilor (SCIM)

Permite furnizorului tău de identitate să creeze, să actualizeze și să dezactiveze automat membrii.

Cu SCIM, furnizorul tău de identitate menține PeekHire sincronizat cu directorul tău. Atribuie aplicația PeekHire unui cont, iar contul respectiv va apărea. Modifică numele și se va actualiza. Elimină contul, iar accesul va fi revocat fără să fie nevoie ca cineva să se conecteze la PeekHire.

Aceasta este funcționalitatea care răspunde la întrebarea despre retragerea accesului: când are loc plecarea din companie, accesul se încheie odată cu toate celelalte forme de acces.

Provisionarea utilizatorilor face parte din planul Business și este disponibilă în perioada de probă de 7 zile. Proprietarii și administratorii o pot configura.

Înainte de a începe

Configurează mai întâi Autentificarea unică și verifică cel puțin un domeniu de e-mail. Provisionarea se aplică doar adreselor de pe un domeniu a cărui proprietate ai dovedit-o, așa că, fără un domeniu verificat, nu are ce să facă.

Conectarea furnizorului de identitate

Accesează Cont → Autentificare unică și găsește Provisionarea automată a utilizatorilor (SCIM).

  1. Copiază URL-ul de bază. Se termină în /scim/v2.
  2. Creează un token. Dă-i un nume pe care îl vei recunoaște mai târziu, de exemplu numele furnizorului și al mediului. Tokenul este afișat o singură dată. Copiază-l acum.
  3. Lipește-le pe ambele în furnizorul tău. În Okta, acestea se găsesc în fila Provisioning a aplicației, unde selectezi SCIM connector base URL și HTTP Header ca mod de autentificare. În Microsoft Entra, se găsesc în panoul Provisioning, la Tenant URL și Secret Token. Apoi folosește butonul Test Connection al furnizorului.
  4. Alege ce se sincronizează. Merită să activezi cele trei acțiuni: creare, actualizare și dezactivare.

Ce se sincronizează

Din directorul tăuÎn PeekHire
userName sau adresa principală de e-mailAdresa de e-mail a membrului
name.givenName, name.familyNamePrenumele și numele
activeDacă este posibilă conectarea
externalIdSe păstrează pentru ca furnizorul să poată găsi din nou contul

Conturile noi primesc rolul de membru. Acordă rolul de administrator tuturor celor care au nevoie de permisiuni suplimentare din Cont → Membri. Rolurile nu sunt preluate din grupurile din director, așa că un rol configurat în PeekHire nu va fi niciodată suprascris prin sincronizare.

Dezactivarea și eliminarea

Când furnizorul tău dezactivează un cont sau îl elimină din aplicație, conectarea nu mai este posibilă prin nicio metodă: nici prin autentificare unică, nici cu o parolă, nici cu Google sau Microsoft. Evaluările, notițele și comentariile asociate candidaturilor rămân acolo, iar contul nu mai consumă un loc.

Reactivarea contului în furnizorul tău restabilește accesul la același cont.

O ștergere din furnizorul tău dezactivează contul, nu îl șterge definitiv, din același motiv. Pentru a elimina complet contul și datele personale asociate, elimină membrul din Cont → Membri.

Ce nu face provisionarea

Nu afectează proprietarul spațiului de lucru. O încercare de dezactivare a contului proprietarului este refuzată. Transferă mai întâi dreptul de proprietate dacă are loc plecarea proprietarului.

Nu se aplică în afara domeniilor verificate. O adresă de pe orice alt domeniu este refuzată, chiar dacă furnizorul tău o solicită.

Nu preia o adresă care aparține unui alt spațiu de lucru. Vei primi o eroare de conflict, iar contul existent va rămâne neschimbat.

Nu sincronizează grupuri. Trimiterea grupurilor nu este acceptată; atribuie aplicația direct conturilor, nu grupurilor, sau lasă furnizorul să transforme grupurile în atribuiri individuale.

Schimbarea unui token

Creează un al doilea token, lipește-l în furnizorul tău, confirmă că sincronizarea funcționează în continuare, apoi revocă tokenul vechi. Ambele funcționează în același timp, așa că nu va exista nicio întrerupere.

Revocă imediat un token dacă este posibil să fi fost divulgat. Revocă solicită confirmarea, apoi provisionarea se oprește imediat; conectarea nu este afectată.

Depanare

Furnizorul raportează eroarea 401. Tokenul este greșit sau a fost revocat. Creează unul nou și lipește-l din nou.

Furnizorul raportează eroarea 403. Fie spațiul de lucru nu mai are planul Business, fie sincronizarea a încercat să dezactiveze contul proprietarului.

Furnizorul raportează eroarea 400 pentru un cont. Adresa nu aparține unui domeniu verificat. Verifică domeniul în secțiunea Autentificare unică.

Furnizorul raportează eroarea 409 pentru un cont. Fie adresa are deja un cont într-un alt spațiu de lucru PeekHire, fie nu mai există locuri disponibile în spațiul tău de lucru — eliberează unul sau treci la un plan superior.