Logotip PeekHire
Račun in ekipa

Enotna prijava

Povežite svojega ponudnika identitete SAML, da se bo vaša ekipa prijavljala prek njega.

Enotna prijava vaši ekipi omogoča dostop do PeekHire prek ponudnika identitete, ki ga že uporabljate — Okta, Microsoft Entra ID, Google Workspace, OneLogin ali katerega koli drugega, ki podpira SAML 2.0. Nihče ne potrebuje dodatnega gesla, dostop pa upošteva pravila, ki jih že uveljavljate pri ponudniku.

Enotna prijava je del paketa Business in je na voljo med 7-dnevnim preizkusnim obdobjem. Nastavita jo lahko lastnik in skrbniki.

Pred začetkom

Pripravite dve stvari: metapodatke, ki jih vaš ponudnik identitete objavi za aplikacijo, in dostop do območja DNS za vsako e-poštno domeno, ki jo želite povezati.

Povezava ponudnika identitete

Odprite Račun → Enotna prijava.

  1. Registrirajte PeekHire pri ponudniku identitete. Na strani sta prikazana ID entitete in URL ACS. Kopirajte ju v aplikacijo SAML, ki jo ustvarite pri ponudniku. Ti vrednosti sta specifični za vaš delovni prostor.
  2. Vnesite podrobnosti. Prilepite XML z metapodatki, ki ga objavi vaš ponudnik, v Začnite z metapodatki ponudnika identitete in izberite Preberi metapodatke. ID entitete, URL za prijavo in potrdilo za podpis bodo izpolnjeni samodejno. Vsa tri polja lahko izpolnite tudi ročno.
  3. Dodajte e-poštne domene. To povezavo bodo uporabljale vse osebe z e-poštnim naslovom na eni od teh domen. Javnih ponudnikov e-pošte, kot je gmail.com, ni mogoče povezati.
  4. Shranite.

Preverjanje domene

Domena ne začne delovati, dokler ne dokažete, da jo upravljate. Za vsako domeno je na strani prikazan zapis TXT:

PoljeVrednost
VrstaTXT
Ime_peekhire-sso.your-company.com
Vrednostpeekhire-sso-verification=…

Dodajte ga v območje DNS in nato izberite Preveri domeno. Spremembe DNS so običajno vidne v nekaj minutah, lahko pa traja dlje. Dokler domena ni preverjena, ne usmerja prijav in ne uveljavlja nobenih pravil.

Preverjanje nastavitve

Funkcija Preveri povezavo preveri vse, kar je mogoče preveriti, ne da bi kogar koli preusmerila k vašemu ponudniku: vaš paket, preverjanje domene, potrdilo za podpis in njegovo veljavnost, dosegljivost URL-ja za prijavo ter možnost priprave zahteve za prijavo na podlagi vaših nastavitev. Pri vsaki postavki je pojasnjeno, kaj ni v redu, namesto da bi se prikazala le napaka.

Funkcija Preizkusi prijavo odpre dejanski postopek v novem zavihku, da ga lahko preizkusite, preden ga preizkusi vaša ekipa.

Možnosti

Ustvari račune ob prvi prijavi. Nove osebe, ki jih odobri vaš ponudnik, se samodejno pridružijo delovnemu prostoru kot člani. To možnost izklopite, če želite dovoliti dostop samo osebam, ki ste jih povabili.

Zahtevaj enotno prijavo za te domene. Vsi uporabniki na vaših preverjenih domenah se morajo prijaviti prek ponudnika. Prijava z geslom, Google ali Microsoft ni več mogoča. To možnost lahko vklopite šele, ko je domena preverjena.

Lastnik delovnega prostora je vedno izvzet iz te zahteve. Če vaš ponudnik identitete kdaj ne bo dosegljiv, se lahko lastnik še vedno prijavi z geslom in izklopi zahtevo.

Dovoli prijavo, ki jo začne ponudnik identitete. Osebam omogoča, da začnejo prijavo v aplikaciji pri ponudniku namesto v PeekHire. To možnost pustite izklopljeno, razen če jo potrebujete: prijave, ki je PeekHire ni začel, ni mogoče povezati z našo zahtevo, zato se preveri samo trditev ponudnika.

Zamenjava potrdila za podpis

Ko ponudnik zamenja ključ za podpis, prilepite obe potrdili v polje za potrdilo, eno za drugim. Prijava bo delovala z obema, zato ne bo obdobja, ko bi bil dostop onemogočen. Ko je zamenjava končana, odstranite staro potrdilo.

Usklajevanje računov

Enotna prijava določa, kdo lahko dostopa. Če želite, da se računi samodejno ustvarjajo in deaktivirajo ob pridružitvi oseb delovnemu prostoru oziroma njihovem odhodu, nastavite tudi omogočanje uporabnikov. Oglejte si Omogočanje uporabnikov (SCIM).

Načini prijave

V razdelku Račun → Člani je pri vsakem članu prikazan stolpec Način prijave: geslo, Google, Microsoft ali SSO. Tako najhitreje preverite, kdo še ni prešel na enotno prijavo.

Če se vaš paket spremeni

Če preklopite z paketa Business, se vaša konfiguracija ohrani, vendar povezava ne omogoča več dostopa. Člani prejmejo obvestilo, naj se obrnejo na vas, in se lahko namesto tega prijavijo z e-poštnim naslovom in geslom, saj zahteva po enotni prijavi ne velja več. Lastniki in skrbniki se lahko še vedno prijavijo prek ponudnika, zato lahko paket obnovite v izdelku. Preklopite nazaj na Business in vse bo delovalo kot prej.

Odstranitev povezave

Funkcija Odstrani povezavo najprej zahteva potrditev, saj sprememba začne veljati takoj: nihče se več ne more prijaviti prek vašega ponudnika, hkrati pa se odstranijo tudi vaše preverjene domene, zato omogočanje uporabnikov ne more več dodajati oseb. Vsakdo, ki se je doslej prijavljal samo z enotno prijavo, lahko z možnostjo Pozabljeno geslo nastavi geslo in znova pridobi dostop. Če želite povezavo pozneje znova vzpostaviti, morate domene znova preveriti.

Odpravljanje težav

»Enotna prijava za to e-poštno domeno ni nastavljena.« Naslov ni na preverjeni domeni. Preverite črkovanje in ali je domena označena kot preverjena.

»Enotna prijava ni bila dokončana.« Trditev je bila zavrnjena. Običajni vzroki so pretečeno potrdilo za podpis, potrdilo, ki se ne ujema več s potrdilom, ki ga uporablja vaš ponudnik, drugačen ID entitete od nastavljenega ali prepozen odgovor. Najprej izberite Preveri povezavo.

»Ta naslov že pripada drugemu delovnemu prostoru.« Ta e-poštni naslov je član drugega delovnega prostora PeekHire. Preden se lahko pridruži vašemu, mora zapustiti drugega.

»Preveč poskusov prijave iz vašega omrežja.« V kratkem času je bilo z enega omrežnega naslova izvedenih več prijav kot običajno. Počakajte nekaj minut in poskusite znova. V pisarnah, ki si delijo en naslov, je za običajno uporabo dovolj prostora.

»Ta delovni prostor dovoljuje dostop samo povabljenim članom.« Samodejno ustvarjanje računov ob prvi prijavi je izklopljeno. Povabite osebo ali vklopite to nastavitev.