Logo PeekHire
Účet a tím

Zriaďovanie používateľov (SCIM)

Umožnite svojmu poskytovateľovi identity automaticky vytvárať, aktualizovať a deaktivovať členov.

Pomocou SCIM udržiava váš poskytovateľ identity PeekHire v súlade s vaším adresárom. Priraďte niekomu aplikáciu PeekHire a jeho účet sa vytvorí. Zmeňte jeho meno a aktualizuje sa. Odoberte mu prístup a stratí ho bez toho, aby sa niekto musel prihlásiť do PeekHire.

Toto rieši otázku odobratia prístupu: keď niekto odíde zo spoločnosti, jeho prístup sa ukončí spolu so všetkými ostatnými prístupmi.

Zriaďovanie používateľov je súčasťou plánu Business a je dostupné počas 7-dňového skúšobného obdobia. Nastaviť ho môžu vlastníci a administrátori.

Skôr než začnete

Najprv nastavte Jednotné prihlásenie a overte aspoň jednu e-mailovú doménu. Zriaďovanie sa týka výhradne adries na doméne, ktorej vlastníctvo ste preukázali. Bez overenej domény preto nemôže nič vykonať.

Pripojenie poskytovateľa identity

Prejdite do časti Účet → Jednotné prihlásenie a nájdite Automatické zriaďovanie používateľov (SCIM).

  1. Skopírujte základnú URL adresu. Končí sa na /scim/v2.
  2. Vytvorte token. Pomenujte ho tak, aby ste ho neskôr rozpoznali, napríklad podľa poskytovateľa a prostredia. Token sa zobrazí iba raz. Skopírujte si ho teraz.
  3. Vložte oboje do svojho poskytovateľa. V Okta ide o kartu Provisioning v aplikácii, kde ako režim overenia vyberiete SCIM connector base URL a HTTP Header. V Microsoft Entra ide o panel Provisioning, kde vyplníte Tenant URL a Secret Token. Potom použite tlačidlo poskytovateľa Test Connection.
  4. Vyberte, čo sa má synchronizovať. Odporúčame povoliť tri akcie: vytvorenie, aktualizáciu a deaktiváciu.

Čo sa synchronizuje

Z vášho adresáraV PeekHire
userName alebo hlavná e-mailová adresaE-mailová adresa člena
name.givenName, name.familyNameMeno a priezvisko
activeČi sa daná osoba môže prihlásiť
externalIdUchováva sa, aby poskytovateľ mohol osobu znova nájsť

Nové osoby sa pridajú ako členovia. Každému, kto potrebuje vyššie oprávnenia, udeľte rolu administrátora v časti Účet → Členovia. Roly sa zo skupín v adresári nepreberajú, takže synchronizácia nikdy neprepíše rolu nastavenú v PeekHire.

Deaktivácia a odstránenie

Keď poskytovateľ niekoho deaktivuje alebo odoberie z aplikácie, táto osoba sa už nemôže prihlásiť žiadnym spôsobom: ani cez jednotné prihlásenie, ani heslom, ani cez Google alebo Microsoft. Jej hodnotenia, poznámky a komentáre zostanú priradené k príslušným kandidátom a prestane zaberať miesto.

Opätovná aktivácia u poskytovateľa obnoví prístup k rovnakému účtu.

Odstránenie u poskytovateľa účet deaktivuje, nie vymaže, z rovnakého dôvodu. Ak chcete účet a jeho osobné údaje úplne odstrániť, odstráňte člena v časti Účet → Členovia.

Čo zriaďovanie neurobí

Nedotkne sa vlastníka workspace. Pokus o deaktiváciu vlastníka sa odmietne. Ak vlastník odchádza, najprv preneste vlastníctvo.

Nezasiahne adresy mimo overených domén. Adresa na akejkoľvek inej doméne sa odmietne, aj keď o ňu poskytovateľ požiada.

Neprevezme adresu patriacu do iného workspace. Zobrazí sa konflikt a táto osoba si ponechá svoj existujúci účet.

Nesynchronizuje skupiny. Odosielanie skupín sa nepodporuje. Priraďte aplikáciu jednotlivým osobám, nie skupinám, alebo nastavte poskytovateľa tak, aby skupiny rozdelil na jednotlivé priradenia.

Výmena tokenu

Vytvorte druhý token, vložte ho do svojho poskytovateľa, potvrďte, že synchronizácia stále funguje, a potom zrušte platnosť starého tokenu. Oba fungujú súčasne, takže nedôjde k výpadku.

Ak mohol token uniknúť, okamžite zrušte jeho platnosť. Po potvrdení akcie Zrušiť platnosť sa zriaďovanie okamžite zastaví; prihlasovanie to neovplyvní.

Riešenie problémov

Poskytovateľ hlási chybu 401. Token je nesprávny alebo bola zrušená jeho platnosť. Vytvorte nový a znova ho vložte.

Poskytovateľ hlási chybu 403. Workspace už nemá plán Business alebo sa synchronizácia pokúsila deaktivovať vlastníka.

Poskytovateľ hlási chybu 400 pri jednej osobe. Jej adresa nie je na overenej doméne. Skontrolujte doménu v časti Jednotné prihlásenie.

Poskytovateľ hlási chybu 409 pri jednej osobe. Táto adresa už má účet v inom workspace PeekHire alebo vo vašom workspace nezostalo voľné miesto. Uvoľnite miesto alebo prejdite na vyšší plán.