PeekHire-logotyp
Konto och team

Användarhantering (SCIM)

Låt din identitetsleverantör automatiskt skapa, uppdatera och inaktivera medlemmar.

Med SCIM håller din identitetsleverantör PeekHire synkroniserat med din katalog. Tilldela någon PeekHire-appen, så skapas personens konto. Ändra personens namn, så uppdateras det. Ta bort personen, så förlorar hen åtkomsten utan att någon behöver logga in i PeekHire för att göra det.

Det här är lösningen på frågan om avslut av anställning: när någon slutar på företaget upphör åtkomsten på samma sätt som all annan åtkomst.

Användarprovisionering ingår i planen Business och är tillgänglig under den 7 dagar långa provperioden. Ägare och administratörer kan konfigurera den.

Innan du börjar

Konfigurera Single Sign-On först och verifiera minst en e-postdomän. Provisioneringen berör bara adresser på en domän som du har bevisat att du äger, så utan en verifierad domän finns det inget den kan göra.

Ansluta din identitetsleverantör

Gå till Konto → Single Sign-On och leta upp Automatisk användarprovisionering (SCIM).

  1. Kopiera bas-URL:en. Den slutar på /scim/v2.
  2. Skapa en token. Ge den ett namn som du känner igen senare, till exempel leverantören och miljön. Tokenen visas bara en gång. Kopiera den nu.
  3. Klistra in båda i din leverantör. I Okta finns inställningarna under fliken Provisioning för appen, med SCIM connector base URL och HTTP Header som autentiseringsmetod. I Microsoft Entra finns de under Provisioning, med Tenant URL och Secret Token. Använd sedan leverantörens egen knapp Test Connection.
  4. Välj vad som ska synkroniseras. Det är bra att aktivera de tre åtgärderna skapa, uppdatera och inaktivera.

Vad som synkroniseras

Från din katalogI PeekHire
userName eller primär e-postadressMedlemmens e-postadress
name.givenName, name.familyNameFör- och efternamn
activeOm personen kan logga in
externalIdSparas så att leverantören kan hitta personen igen

Nya personer blir medlemmar. Ge den som behöver mer behörighet administratörsbehörighet via Konto → Medlemmar. Roller hämtas inte från kataloggrupper, så en roll som du tilldelar i PeekHire skrivs aldrig över vid synkronisering.

Inaktivera och ta bort

När leverantören inaktiverar någon eller tar bort personen från appen kan hen inte längre logga in på något sätt: varken via enkel inloggning, med lösenord eller med Google eller Microsoft. Personens betyg, anteckningar och kommentarer finns kvar kopplade till kandidaterna de tillhör, och personen slutar ta upp en licensplats.

Om du återaktiverar personen hos leverantören får hen åtkomst till samma konto igen.

En borttagning hos leverantören inaktiverar kontot i stället för att radera det, av samma anledning. Om du vill ta bort kontot och dess personuppgifter helt tar du bort medlemmen via Konto → Medlemmar.

Vad provisioneringen inte gör

Den påverkar inte arbetsytans ägare. Ett försök att inaktivera ägaren nekas. Överför ägarskapet först om ägaren slutar.

Den påverkar inte adresser utanför dina verifierade domäner. En adress på en annan domän nekas, även om leverantören begär det.

Den tar inte över en adress som tillhör en annan arbetsyta. Du får en konflikt, och personen behåller sitt befintliga konto.

Den synkroniserar inte grupper. Gruppsynkronisering stöds inte. Tilldela appen till personer i stället för grupper, eller låt leverantören omvandla grupper till individuella tilldelningar.

Byta token

Skapa en andra token, klistra in den i leverantören och bekräfta att synkroniseringen fortfarande fungerar. Återkalla sedan den gamla tokenen. Båda fungerar samtidigt, så det blir inget avbrott.

Återkalla en token direkt om den kan ha läckt. När du väljer Återkalla ombeds du bekräfta åtgärden. Därefter stoppas provisioneringen omedelbart, men inloggningen påverkas inte.

Felsökning

Leverantören rapporterar 401. Tokenen är felaktig eller har återkallats. Skapa en ny och klistra in den igen.

Leverantören rapporterar 403. Antingen använder arbetsytan inte längre planen Business eller så försökte synkroniseringen inaktivera ägaren.

Leverantören rapporterar 400 för en person. Personens adress tillhör inte en verifierad domän. Kontrollera domänen under Single Sign-On.

Leverantören rapporterar 409 för en person. Antingen har adressen redan ett konto i en annan PeekHire-arbetsyta eller så har arbetsytan ingen ledig licensplats. Frigör en plats eller uppgradera planen.