PeekHire 徽标
账户和团队

用户预配(SCIM)

让你的身份提供商自动创建、更新和停用成员。

通过 SCIM,身份提供商会让 PeekHire 与你的目录保持同步。

为某人分配 PeekHire 应用后,TA 的账户就会自动创建。更改 TA 的姓名,账户信息也会随之更新。移除 TA 后,TA 会失去访问权限,无需任何人登录 PeekHire 操作。

这解决了离职停用权限的问题:有人离开公司时,TA 的访问权限会在其他权限停用的同时结束。

用户配置属于 Business 方案的一部分,7 天试用期间也可使用。所有者和管理员可以进行设置。

开始之前

请先设置 单点登录,并验证至少一个电子邮件域名。用户配置只会处理你已证明归你所有的域名下的地址,因此,如果没有已验证的域名,它就无从生效。

连接身份提供商

前往 账户 → 单点登录,找到 自动用户配置(SCIM)。

  1. 复制基础 URL。 该 URL 以 /scim/v2 结尾。
  2. 创建令牌。 为令牌取一个便于日后识别的名称,例如注明提供商和环境。令牌只会显示一次,请立即复制。
  3. 将两项信息粘贴到提供商中。 在 Okta 中,前往应用的 Provisioning 选项卡,并将 SCIM connector base URL 和 HTTP Header 设为身份验证模式。在 Microsoft Entra 中,前往 Provisioning 页面,填写 Tenant URL 和 Secret Token。然后使用提供商自带的 Test Connection 按钮。
  4. 选择要同步的内容。 建议启用创建、更新和停用这三项操作。

同步内容

来自你的目录在 PeekHire 中
userName 或主要电子邮件地址成员的电子邮件地址
name.givenName、name.familyName名和姓
active此人是否可以登录
externalId系统会保留此 ID,供提供商再次查找此人

新加入的人员会成为成员。如需赋予更高权限,可前往 账户 → 成员 将其提升为管理员。目录组不会同步角色,因此你在 PeekHire 中设置的角色不会被同步操作覆盖。

停用和移除

当提供商停用某人,或将其从应用中移除后,TA 将无法通过任何方式登录:包括单点登录、密码、Google 或 Microsoft。TA 的评分、备注和评论仍会保留在相关候选人的记录中,而且 TA 不再占用席位。

在提供商中重新激活该人员后,TA 可使用同一账户恢复访问权限。

出于同样的原因,从提供商中删除某人只会停用账户,不会将其彻底删除。如需移除账户及其个人数据,请前往 账户 → 成员 移除该成员。

用户配置不会执行的操作

不会影响工作区所有者。 停用所有者的请求会被拒绝。如果所有者即将离开,请先转移所有权。

不会处理已验证域名以外的地址。 即使提供商提出请求,其他域名下的地址也会被拒绝。

不会接管属于其他工作区的地址。 系统会提示冲突,该人员会保留现有账户。

不会同步群组。 当前不支持推送群组。请将应用分配给个人,而不是群组;或者让提供商将群组展开为个人分配。

轮换令牌

创建第二个令牌,将其粘贴到提供商中,确认同步仍然正常,然后撤销旧令牌。两个令牌可以同时使用,因此同步不会中断。

如果令牌可能已泄露,请立即撤销。点击 撤销 后,系统会要求确认;确认后,用户配置会立即停止,但登录不受影响。

故障排查

提供商报告 401。 令牌不正确或已被撤销。请创建新令牌并重新粘贴。

提供商报告 403。 工作区可能已不再使用 Business 方案,也可能是同步操作尝试停用所有者。

提供商针对某人报告 400。 该人员的地址不属于已验证域名。请在单点登录设置中检查域名。

提供商针对某人报告 409。 该地址可能已在其他 PeekHire 工作区中注册账户,或者你的工作区没有剩余席位。请释放一个席位或升级方案。