Samodejno upravljanje članov (SCIM)
S SCIM vaš ponudnik identitete skrbi, da je PeekHire usklajen z vašim imenikom. Dodelite nekomu aplikacijo PeekHire in njegov račun se ustvari. Spremenite ime in tudi ime se posodobi. Odstranite osebo in izgubi dostop, ne da bi se moral kdorkoli za to prijaviti v PeekHire.
To je odgovor na vprašanje glede odhoda zaposlenih: ko oseba zapusti podjetje, se njen dostop prekine tam, kjer se prekinejo vsi drugi dostopi.
Zagotavljanje uporabnikov je del paketa Business in je na voljo med 7-dnevnim preizkusnim obdobjem. Nastavitev lahko opravijo lastniki in skrbniki.
Preden začnete
Najprej nastavite enotno prijavo in preverite vsaj eno e-poštno domeno. Zagotavljanje uporabnikov vpliva samo na naslove v domeni, za katero ste dokazali, da jo imate v lasti, zato brez preverjene domene ne more delovati.
Povezava ponudnika identitete
Odprite Račun → Enotna prijava in poiščite Samodejno zagotavljanje uporabnikov (SCIM).
- Kopirajte osnovni URL. Konča se z
/scim/v2. - Ustvarite žeton. Poimenujte ga tako, da ga boste pozneje prepoznali, na primer po ponudniku in okolju. Žeton je prikazan samo enkrat. Kopirajte ga zdaj.
- Vnesite oboje v ponudnika. V Okta je to zavihek Provisioning v aplikaciji, kjer izberete SCIM connector base URL in način preverjanja pristnosti HTTP Header. V Microsoft Entra je to razdelek Provisioning, kjer vnesete Tenant URL in Secret Token. Nato uporabite gumb ponudnika Test Connection.
- Izberite, kaj želite sinhronizirati. Vklopiti je smiselno vsa tri dejanja: ustvarjanje, posodabljanje in deaktiviranje.
Kaj se sinhronizira
| Iz vašega imenika | V PeekHire |
|---|---|
userName ali primarni e-poštni naslov | E-poštni naslov člana |
name.givenName, name.familyName | Ime in priimek |
active | Ali je prijava osebe mogoča |
externalId | Shrani se, da lahko ponudnik osebo znova najde |
Nove osebe se pridružijo kot člani. Vsem, ki potrebujejo več dovoljenj, dodelite skrbniško vlogo v razdelku Račun → Člani. Vloge se ne prevzemajo iz skupin v imeniku, zato se vloga, ki jo nastavite v PeekHire, pri sinhronizaciji nikoli ne prepiše.
Deaktiviranje in odstranitev
Ko ponudnik nekoga deaktivira ali odstrani iz aplikacije, prijava ni več mogoča po nobeni poti: ne z enotno prijavo, ne z geslom, ne prek Google ali Microsoft. Ocene, opombe in komentarji ostanejo povezani s prijavami kandidatov, na katere se nanašajo, oseba pa ne zaseda več licence.
Če osebo znova aktivirate pri ponudniku, se dostop obnovi z istim računom.
Izbris pri ponudniku račun deaktivira, ne pa izbriše, in sicer iz istega razloga. Če želite račun in osebne podatke v celoti odstraniti, odstranite člana v razdelku Račun → Člani.
Česa zagotavljanje uporabnikov ne bo naredilo
Ne bo vplivalo na lastnika delovnega prostora. Poskus deaktiviranja lastnika bo zavrnjen. Če lastnik odhaja, najprej prenesite lastništvo.
Ne bo delovalo zunaj vaših preverjenih domen. Naslov v kateri koli drugi domeni bo zavrnjen, tudi če to zahteva ponudnik.
Ne bo prevzelo naslova, ki pripada drugemu delovnemu prostoru. Prišlo bo do spora, oseba pa bo obdržala obstoječi račun.
Ne sinhronizira skupin. Povezovanje skupin ni podprto; aplikacijo dodelite posameznikom in ne skupinam ali pa nastavite, da ponudnik skupine razširi v posamezne dodelitve.
Zamenjava žetona
Ustvarite drugi žeton, ga vnesite v ponudnika, preverite, ali sinhronizacija še deluje, nato pa prekličite starega. Oba delujeta hkrati, zato ne bo prekinitve.
Če obstaja možnost, da je žeton ušel v javnost, ga takoj prekličite. Ob kliku na Prekliči je potrebna potrditev, nato pa se zagotavljanje uporabnikov takoj ustavi; prijava še naprej deluje.
Odpravljanje težav
Ponudnik javlja napako 401. Žeton je napačen ali preklican. Ustvarite novega in ga znova vnesite.
Ponudnik javlja napako 403. Delovni prostor ni več v paketu Business ali pa je sinhronizacija poskusila deaktivirati lastnika.
Ponudnik za eno osebo javlja napako 400. Njen naslov ni v preverjeni domeni. Preverite domeno v razdelku Enotna prijava.
Ponudnik za eno osebo javlja napako 409. Ta naslov že ima račun v drugem delovnem prostoru PeekHire ali pa v vašem delovnem prostoru ni več prostih licenc. Sprostite licenco ali nadgradite paket.