โลโก้ PeekHire
บัญชีและทีม

การจัดเตรียมผู้ใช้ (SCIM)

ให้ผู้ให้บริการข้อมูลประจำตัวของคุณสร้าง อัปเดต และปิดใช้งานสมาชิกโดยอัตโนมัติ

ด้วย SCIM ผู้ให้บริการข้อมูลระบุตัวตนของคุณจะทำให้ PeekHire ซิงค์กับไดเรกทอรีอยู่เสมอ
กำหนดแอป PeekHire ให้ใครสักคน แล้วบัญชีของบุคคลนั้นจะปรากฏขึ้น เมื่อเปลี่ยนชื่อ
ชื่อก็จะอัปเดตตาม เมื่อนำบุคคลนั้นออก ก็จะเสียสิทธิ์เข้าถึงโดยที่ไม่มีใครต้องเข้าสู่ระบบ
PeekHire เพื่อดำเนินการ

นี่คือส่วนที่ตอบคำถามเรื่องการยกเลิกสิทธิ์เมื่อพ้นสภาพพนักงาน: เมื่อมีคนออกจากบริษัท
สิทธิ์เข้าถึงของบุคคลนั้นจะสิ้นสุดลงพร้อมกับสิทธิ์อื่นๆ ทั้งหมด

การจัดเตรียมบัญชีผู้ใช้เป็นส่วนหนึ่งของแพ็กเกจ Business และใช้ได้ในช่วงทดลองใช้
7 วัน เจ้าของและผู้ดูแลระบบตั้งค่าได้

ก่อนเริ่มต้น

ตั้งค่า การลงชื่อเข้าใช้ครั้งเดียว ก่อน แล้วตรวจสอบโดเมนอีเมล
อย่างน้อย 1 โดเมน การจัดเตรียมบัญชีจะแตะเฉพาะที่อยู่อีเมลในโดเมนที่คุณยืนยันความเป็นเจ้าของแล้ว
หากไม่มีโดเมนที่ยืนยันแล้ว ก็จะดำเนินการอะไรไม่ได้

เชื่อมต่อผู้ให้บริการข้อมูลระบุตัวตน

ไปที่ บัญชี → การลงชื่อเข้าใช้ครั้งเดียว แล้วค้นหา
การจัดเตรียมบัญชีผู้ใช้อัตโนมัติ (SCIM)

  1. คัดลอก URL พื้นฐาน URL จะลงท้ายด้วย /scim/v2
  2. สร้างโทเค็น ตั้งชื่อที่จำได้ในภายหลัง เช่น ชื่อผู้ให้บริการและสภาพแวดล้อม ระบบจะแสดงโทเค็นเพียงครั้งเดียว คัดลอกไว้ตอนนี้
  3. วางทั้งสองค่าในผู้ให้บริการของคุณ ใน Okta ให้ไปที่แท็บ Provisioning ของแอป แล้วเลือก SCIM connector base URL และ HTTP Header เป็นโหมดการยืนยันตัวตน ใน Microsoft Entra ให้ไปที่ Provisioning แล้วกรอก Tenant URL และ Secret Token จากนั้นใช้ปุ่ม Test Connection ของผู้ให้บริการ
  4. เลือกสิ่งที่จะซิงค์ ควรเปิดใช้การสร้าง การอัปเดต และการปิดใช้งาน

สิ่งที่จะซิงค์

จากไดเรกทอรีของคุณใน PeekHire
userName หรืออีเมลหลักที่อยู่อีเมลของสมาชิก
name.givenName, name.familyNameชื่อและนามสกุล
activeบุคคลนั้นลงชื่อเข้าใช้ได้หรือไม่
externalIdเก็บไว้เพื่อให้ผู้ให้บริการค้นหาบุคคลนั้นได้อีกครั้ง

ผู้ใช้ใหม่จะเข้าร่วมเป็น สมาชิก เลื่อนระดับผู้ที่ต้องการสิทธิ์เพิ่มเติมเป็นผู้ดูแลระบบได้ที่
บัญชี → สมาชิก ระบบจะไม่นำบทบาทจากกลุ่มในไดเรกทอรีมาใช้ ดังนั้นการซิงค์จะไม่เขียนทับบทบาทที่คุณตั้งไว้ใน PeekHire

ปิดใช้งานและนำออก

เมื่อผู้ให้บริการของคุณปิดใช้งานบุคคลหนึ่ง หรือนำบุคคลนั้นออกจากแอป บุคคลนั้นจะลงชื่อเข้าใช้ไม่ได้
ไม่ว่าผ่านช่องทางใด ทั้งการลงชื่อเข้าใช้ครั้งเดียว รหัสผ่าน Google หรือ Microsoft คะแนน
บันทึกย่อ และความคิดเห็นของบุคคลนั้นจะยังคงผูกกับผู้สมัครที่เกี่ยวข้อง และบุคคลนั้นจะไม่ใช้
ที่นั่งอีกต่อไป

การเปิดใช้งานบุคคลนั้นอีกครั้งในผู้ให้บริการจะคืนสิทธิ์เข้าถึงให้กับบัญชีเดิม

การลบจากผู้ให้บริการจะปิดใช้งานบัญชีแทนการลบข้อมูล ด้วยเหตุผลเดียวกัน หากต้องการลบบัญชีและข้อมูลส่วนบุคคลทั้งหมด ให้นำสมาชิกออกจาก

บัญชี → สมาชิก

สิ่งที่การจัดเตรียมบัญชีจะไม่ทำ

จะไม่แตะต้องเจ้าของพื้นที่ทำงาน ระบบจะปฏิเสธการพยายามปิดใช้งานเจ้าของ หากเจ้าของกำลังจะออก ให้โอนความเป็นเจ้าของก่อน

จะไม่ครอบคลุมโดเมนที่คุณยังไม่ได้ยืนยัน ระบบจะปฏิเสธที่อยู่อีเมลในโดเมนอื่นทั้งหมด แม้ผู้ให้บริการจะส่งคำขอมาก็ตาม

จะไม่ยึดที่อยู่อีเมลที่เป็นของพื้นที่ทำงานอื่น ระบบจะแจ้งข้อขัดแย้ง และบุคคลนั้นจะยังใช้บัญชีเดิมได้

จะไม่ซิงค์กลุ่ม ระบบไม่รองรับการส่งกลุ่ม ให้กำหนดแอปให้แต่ละคนแทนกลุ่ม หรือให้ผู้ให้บริการแยกกลุ่มออกเป็นการกำหนดสิทธิ์รายบุคคล

เปลี่ยนโทเค็น

สร้างโทเค็นที่สอง วางในผู้ให้บริการของคุณ และตรวจสอบว่าการซิงค์ยังทำงานได้ จากนั้นเพิกถอนโทเค็นเดิม โทเค็นทั้งสองใช้งานพร้อมกันได้ จึงไม่มีช่วงที่ขาดตอน

เพิกถอนโทเค็นทันทีหากสงสัยว่ารั่วไหล เพิกถอน จะขอให้ยืนยัน จากนั้นการจัดเตรียมบัญชีจะหยุดทันที โดยไม่กระทบการลงชื่อเข้าใช้

แก้ไขปัญหา

ผู้ให้บริการแจ้ง 401 โทเค็นไม่ถูกต้องหรือถูกเพิกถอนแล้ว สร้างโทเค็นใหม่แล้ววางอีกครั้ง

ผู้ให้บริการแจ้ง 403 พื้นที่ทำงานอาจไม่ได้ใช้แพ็กเกจ Business แล้ว หรือการซิงค์พยายามปิดใช้งานเจ้าของ

ผู้ให้บริการแจ้ง 400 สำหรับบุคคลหนึ่ง ที่อยู่อีเมลของบุคคลนั้นไม่ได้อยู่ในโดเมนที่ยืนยันแล้ว ตรวจสอบโดเมนในส่วนการลงชื่อเข้าใช้ครั้งเดียว

ผู้ให้บริการแจ้ง 409 สำหรับบุคคลหนึ่ง ที่อยู่อีเมลนั้นอาจมีบัญชีอยู่ในพื้นที่ทำงาน PeekHire อื่นแล้ว หรือพื้นที่ทำงานของคุณไม่มีที่นั่งเหลือ ให้เพิ่มที่นั่งว่างหรืออัปเกรดแพ็กเกจของคุณ