การจัดเตรียมผู้ใช้ (SCIM)
ด้วย SCIM ผู้ให้บริการข้อมูลระบุตัวตนของคุณจะทำให้ PeekHire ซิงค์กับไดเรกทอรีอยู่เสมอ
กำหนดแอป PeekHire ให้ใครสักคน แล้วบัญชีของบุคคลนั้นจะปรากฏขึ้น เมื่อเปลี่ยนชื่อ
ชื่อก็จะอัปเดตตาม เมื่อนำบุคคลนั้นออก ก็จะเสียสิทธิ์เข้าถึงโดยที่ไม่มีใครต้องเข้าสู่ระบบ
PeekHire เพื่อดำเนินการ
นี่คือส่วนที่ตอบคำถามเรื่องการยกเลิกสิทธิ์เมื่อพ้นสภาพพนักงาน: เมื่อมีคนออกจากบริษัท
สิทธิ์เข้าถึงของบุคคลนั้นจะสิ้นสุดลงพร้อมกับสิทธิ์อื่นๆ ทั้งหมด
การจัดเตรียมบัญชีผู้ใช้เป็นส่วนหนึ่งของแพ็กเกจ Business และใช้ได้ในช่วงทดลองใช้
7 วัน เจ้าของและผู้ดูแลระบบตั้งค่าได้
ก่อนเริ่มต้น
ตั้งค่า การลงชื่อเข้าใช้ครั้งเดียว ก่อน แล้วตรวจสอบโดเมนอีเมล
อย่างน้อย 1 โดเมน การจัดเตรียมบัญชีจะแตะเฉพาะที่อยู่อีเมลในโดเมนที่คุณยืนยันความเป็นเจ้าของแล้ว
หากไม่มีโดเมนที่ยืนยันแล้ว ก็จะดำเนินการอะไรไม่ได้
เชื่อมต่อผู้ให้บริการข้อมูลระบุตัวตน
ไปที่ บัญชี → การลงชื่อเข้าใช้ครั้งเดียว แล้วค้นหา
การจัดเตรียมบัญชีผู้ใช้อัตโนมัติ (SCIM)
- คัดลอก URL พื้นฐาน URL จะลงท้ายด้วย
/scim/v2 - สร้างโทเค็น ตั้งชื่อที่จำได้ในภายหลัง เช่น ชื่อผู้ให้บริการและสภาพแวดล้อม ระบบจะแสดงโทเค็นเพียงครั้งเดียว คัดลอกไว้ตอนนี้
- วางทั้งสองค่าในผู้ให้บริการของคุณ ใน Okta ให้ไปที่แท็บ Provisioning ของแอป แล้วเลือก SCIM connector base URL และ HTTP Header เป็นโหมดการยืนยันตัวตน ใน Microsoft Entra ให้ไปที่ Provisioning แล้วกรอก Tenant URL และ Secret Token จากนั้นใช้ปุ่ม Test Connection ของผู้ให้บริการ
- เลือกสิ่งที่จะซิงค์ ควรเปิดใช้การสร้าง การอัปเดต และการปิดใช้งาน
สิ่งที่จะซิงค์
| จากไดเรกทอรีของคุณ | ใน PeekHire |
|---|---|
userName หรืออีเมลหลัก | ที่อยู่อีเมลของสมาชิก |
name.givenName, name.familyName | ชื่อและนามสกุล |
active | บุคคลนั้นลงชื่อเข้าใช้ได้หรือไม่ |
externalId | เก็บไว้เพื่อให้ผู้ให้บริการค้นหาบุคคลนั้นได้อีกครั้ง |
ผู้ใช้ใหม่จะเข้าร่วมเป็น สมาชิก เลื่อนระดับผู้ที่ต้องการสิทธิ์เพิ่มเติมเป็นผู้ดูแลระบบได้ที่
บัญชี → สมาชิก ระบบจะไม่นำบทบาทจากกลุ่มในไดเรกทอรีมาใช้ ดังนั้นการซิงค์จะไม่เขียนทับบทบาทที่คุณตั้งไว้ใน PeekHire
ปิดใช้งานและนำออก
เมื่อผู้ให้บริการของคุณปิดใช้งานบุคคลหนึ่ง หรือนำบุคคลนั้นออกจากแอป บุคคลนั้นจะลงชื่อเข้าใช้ไม่ได้
ไม่ว่าผ่านช่องทางใด ทั้งการลงชื่อเข้าใช้ครั้งเดียว รหัสผ่าน Google หรือ Microsoft คะแนน
บันทึกย่อ และความคิดเห็นของบุคคลนั้นจะยังคงผูกกับผู้สมัครที่เกี่ยวข้อง และบุคคลนั้นจะไม่ใช้
ที่นั่งอีกต่อไป
การเปิดใช้งานบุคคลนั้นอีกครั้งในผู้ให้บริการจะคืนสิทธิ์เข้าถึงให้กับบัญชีเดิม
การลบจากผู้ให้บริการจะปิดใช้งานบัญชีแทนการลบข้อมูล ด้วยเหตุผลเดียวกัน หากต้องการลบบัญชีและข้อมูลส่วนบุคคลทั้งหมด ให้นำสมาชิกออกจาก
บัญชี → สมาชิกสิ่งที่การจัดเตรียมบัญชีจะไม่ทำ
จะไม่แตะต้องเจ้าของพื้นที่ทำงาน ระบบจะปฏิเสธการพยายามปิดใช้งานเจ้าของ หากเจ้าของกำลังจะออก ให้โอนความเป็นเจ้าของก่อน
จะไม่ครอบคลุมโดเมนที่คุณยังไม่ได้ยืนยัน ระบบจะปฏิเสธที่อยู่อีเมลในโดเมนอื่นทั้งหมด แม้ผู้ให้บริการจะส่งคำขอมาก็ตาม
จะไม่ยึดที่อยู่อีเมลที่เป็นของพื้นที่ทำงานอื่น ระบบจะแจ้งข้อขัดแย้ง และบุคคลนั้นจะยังใช้บัญชีเดิมได้
จะไม่ซิงค์กลุ่ม ระบบไม่รองรับการส่งกลุ่ม ให้กำหนดแอปให้แต่ละคนแทนกลุ่ม หรือให้ผู้ให้บริการแยกกลุ่มออกเป็นการกำหนดสิทธิ์รายบุคคล
เปลี่ยนโทเค็น
สร้างโทเค็นที่สอง วางในผู้ให้บริการของคุณ และตรวจสอบว่าการซิงค์ยังทำงานได้ จากนั้นเพิกถอนโทเค็นเดิม โทเค็นทั้งสองใช้งานพร้อมกันได้ จึงไม่มีช่วงที่ขาดตอน
เพิกถอนโทเค็นทันทีหากสงสัยว่ารั่วไหล เพิกถอน จะขอให้ยืนยัน จากนั้นการจัดเตรียมบัญชีจะหยุดทันที โดยไม่กระทบการลงชื่อเข้าใช้
แก้ไขปัญหา
ผู้ให้บริการแจ้ง 401 โทเค็นไม่ถูกต้องหรือถูกเพิกถอนแล้ว สร้างโทเค็นใหม่แล้ววางอีกครั้ง
ผู้ให้บริการแจ้ง 403 พื้นที่ทำงานอาจไม่ได้ใช้แพ็กเกจ Business แล้ว หรือการซิงค์พยายามปิดใช้งานเจ้าของ
ผู้ให้บริการแจ้ง 400 สำหรับบุคคลหนึ่ง ที่อยู่อีเมลของบุคคลนั้นไม่ได้อยู่ในโดเมนที่ยืนยันแล้ว ตรวจสอบโดเมนในส่วนการลงชื่อเข้าใช้ครั้งเดียว
ผู้ให้บริการแจ้ง 409 สำหรับบุคคลหนึ่ง ที่อยู่อีเมลนั้นอาจมีบัญชีอยู่ในพื้นที่ทำงาน PeekHire อื่นแล้ว หรือพื้นที่ทำงานของคุณไม่มีที่นั่งเหลือ ให้เพิ่มที่นั่งว่างหรืออัปเกรดแพ็กเกจของคุณ