Einrichtungsüberlegungen: Integrationen
Dieses Thema kann Ihnen bei der Planung Ihrer Konfiguration und Nutzung von Mitarbeiterbereitstellung und Integrationen als Entscheidungshilfe dienen. Darin wird Folgendes erklärt:
- Warum man sie aufstellen sollte.
- Wie es sich in den Rest von Peakon einfügt.
- Auswirkungen auf nachgelagerte Prozesse und Wechselwirkungen zwischen verschiedenen Produkten.
- Sicherheitsanforderungen und Geschäftsprozesskonfigurationen.
- Fragen und Einschränkungen, die vor der Implementierung zu berücksichtigen sind.
Die vollständigen Konfigurationsdetails entnehmen Sie bitte der detaillierten Aufgabenbeschreibung.
Was sie sind
Die Mitarbeiterbereitstellung und -integrationen ermöglichen es Ihnen, Ihr Peakon-Mitarbeiterverzeichnis zu füllen und Ihre Mitarbeiterdatensätze kontinuierlich zu aktualisieren.
Geschäftsvorteile
- Minimieren Sie den Aufwand und reduzieren Sie Komplexität und menschliche Fehler durch automatisierten Import und die Verwaltung von Mitarbeiterdaten.
- Steigern Sie Effizienz und Sicherheit durch die Erstellung individueller, kundenspezifischer Mitarbeiter-Benutzeridentitätsattribute. Beispiele: Benutzernamen, Rollen und Profile.
- Sparen Sie Zeit und Aufwand durch die Verwendung vordefinierter Rollenzugriffsberechtigungen.
- Aktualisieren Sie die Mitarbeiterprofile laufend, um sicherzustellen, dass Sie nur über die aktuellsten Datensätze verfügen.
- Erhöhen Sie die Sicherheit, indem Sie den Zugriff für Mitarbeiter einschränken, wenn diese das Unternehmen verlassen.
- Wenn Sie eine von Peakon bereitgestellte externe REST-API verwenden, um benutzerdefinierte Anwendungen und Integrationen für die Mitarbeiterbereitstellung zu erstellen, können Sie sich authentifizieren, indem Sie eine HTTP-POST-Anfrage an den Endpunkt/v1/auth/applicationsenden.
Anwendungsfälle
Nutzen Sie die von Workday bereitgestellte Integration, um Mitarbeiterdaten zwischen Peakon und Workday auszutauschen. Die Integration ermöglicht Ihnen die Synchronisierung von Mitarbeitern auf folgende Weise:
- Kriterien, die Ihre Organisation benötigt.
- Aufsichtsorganisation.
Nutzen Sie die von Peakon bereitgestellten Integrationen zu diesen Drittanbietern, um Ihre Mitarbeiterdatensätze in Peakon zu erstellen und zu synchronisieren:
- BambooHR
- HiBob
- Okta
- Personio
Erstellen Sie individuelle Anwendungen und Integrationen für die Mitarbeiterbereitstellung mithilfe einer von Peakon bereitgestellten externen REST-API.
Verwenden Sie Simple Cloud Identity Management (SCIM 2.0) zur Integration mit externen Bereitstellungsanwendungen wie Sapling und Namely.
Die Benutzeranmeldeinformationen können zentral über einen Drittanbieter-Identitätsanbieter (IdP) wie Microsoft Azure Active Directory verwaltet werden, um Single Sign-On (SSO) für Benutzer zu ermöglichen.
Zu berücksichtigende Fragen
Fragen | Überlegungen |
|---|---|
Wie möchten Sie Ihren bestehenden Identitätsmanagementprozess oder Ihren Identitätsanbieter (IdP) in Peakon integrieren? | Wenn Sie einen vorhandenen Identitätsanbieter (IdP) verwenden, der das SCIM 2.0-Protokoll unterstützt, benötigen Sie keine benutzerdefinierte Integration. Beispiele: Microsoft Azure Active Directory oder Okta.
Mit der Peakon SCIM 2.0 API können Sie Mitarbeiterdatensätze automatisch bereitstellen und aktualisieren. Sie können den IdP für die automatische Bereitstellung an Peakon als Standard-SCIM-2.0-Dienstanbieter konfigurieren. Wenn Sie eine benutzerdefinierte Integration benötigen, verwenden Sie die SCIM-URL und das OAuth-Bearer-Token. |
Welche Merkmale möchten Sie zur Identifizierung von Mitarbeitern verwenden? | Peakon verwendet zwei eindeutige Kennungen für Mitarbeiter, wenn Sie die Bereitstellung über Drittanbieter-Dienstleister vornehmen:
Die Workday-Integration ermöglicht es Ihnen, Mitarbeiter mithilfe eindeutiger externer IDs zu identifizieren. Nutzen Sie beide eindeutigen Identifikationsfelder, um menschliche Fehler beim Hochladen von Daten zu reduzieren. Sie können auch private E-Mail-Adressen synchronisieren, um ausgeschiedene Mitarbeiter zu befragen. Registrieren Sie die E-Mail-Domänen Ihrer Organisation bei Peakon, bevor Sie die Mitarbeiterbereitstellung aktivieren. |
Welches Active Directory verwenden Sie? | Die Benutzerbereitstellung über SCIM 2.0 ist nur über Azure Active Directory möglich.
Wenn Sie eine lokale AD-Lösung verwenden, konfigurieren Sie AD so, dass die Daten mithilfe von Azure AD Connect mit Azure Active Directory synchronisiert werden. Wenn Sie Azure AD für die Bereitstellung konfigurieren, aktivieren Sie die Synchronisierung von Benutzern und deaktivieren Sie die Synchronisierung von Gruppen . |
Wie möchten Sie die übertragenen Daten authentifizieren, wenn Sie Peakon und Workday verbinden? | Sie können die Verbindung entweder über OAuth oder mithilfe eines Integrationssystembenutzernamens (ISU) und eines zugehörigen Passworts herstellen.
OAuth ermöglicht es Workday-Benutzern, Drittanbieter-Clients zu autorisieren, in ihrem Namen sicher auf ihre Workday-Daten zuzugreifen. Wir empfehlen die Verwendung von OAuth nur dann, wenn Sie People Experience Cards verwenden, um Mitarbeiter über Umfragen zu informieren. Alternativ können Sie die übertragenen Daten für Karten auch mit Alpaca authentifizieren. Bei der Auswahl einer Authentifizierungsrichtlinie sollten Sie Folgendes berücksichtigen:
|
Wie möchten Sie Ihre benutzerdefinierten Anwendungen und Integrationen für die Mitarbeiterbereitstellung authentifizieren? | Als Antwort auf eine erfolgreiche Authentifizierungsanfrage:
Durch die Trennung von Authentifizierungs- und Autorisierungstoken können Sie die Anwendung so bereitstellen, dass nur ein zugewiesener Anwendungsentwickler oder ein Unternehmensadministrator Zugriff auf das Authentifizierungstoken hat. Workday weist Anwendungsbenutzern Berechtigungen zu und teilt diese mit ihnen. |
Welchen externen Dienstleister möchten Sie nutzen, um Mitarbeiter über Umfragen zu informieren? | Sie können Slack verwenden, um Mitarbeiter über neue Umfragen zu informieren und Umfrageerinnerungen zu versenden.
Slack benachrichtigt nur Mitarbeiter, deren Peakon-E-Mail-Adresse mit ihrer Slack-E-Mail-Adresse übereinstimmt. Nur Peakon-Administratoren können die Peakon-App zu Slack hinzufügen. Nur der Slack-Administrator kann die Peakon-App zum Slack-Workspace Ihrer Organisation hinzufügen. Mit Microsoft Teams können Sie Erinnerungen an Umfragen versenden und Mitarbeitern ermöglichen, ihre Umfragen in der Teams-Anwendung auszufüllen. Microsoft Teams benachrichtigt nur Mitarbeiter, deren Peakon-E-Mail-Adresse mit ihrer Microsoft Teams-E-Mail-Adresse übereinstimmt. |
Wie möchten Sie den Zugriff auf alle Mitarbeiterdatensätze steuern? | Nur Ihre standardmäßige Administratorzugriffsgruppe hat Zugriff auf Integrationen und die Mitarbeiterbereitstellung.
Aus Sicherheitsgründen empfiehlt Workday, die Anzahl der Benutzer mit systemweitem Administrationszugriff auf ein Minimum zu beschränken. Sie können eine Zugriffsgruppe für Personalabteilung und Führungskräfte einrichten, die Zugriff auf alle Mitarbeiter hat. |
Wie möchten Sie Attributhierarchien verwalten? | Wenn Sie Attributhierarchien erstellen, die sich automatisch aktualisieren, kann die automatische Synchronisierung von Mitarbeiterinformationen dazu führen, dass sich die Hierarchien während laufender Umfragerunden verschieben.
Aktualisierungen der Hierarchie haben keinen Einfluss auf die Dashboard-Bewertungen und die Beteiligung. Änderungen im Bereich „Untersegmente“ der Heatmap können jedoch für Administratoren und Segmentmanager angezeigt werden. |
Empfehlungen
- Fügen Sie diese ausgehenden IP-Adressen Ihrer Browser-Zulassungsliste für die SCIM-API und für Workday-Integrationen hinzu:
- 176.34.69.237
- 18.202.158.27
- 34.253.249.186
- 54.220.91.27
Anforderungen
- Um die Datengenauigkeit beim Transfer von Mitarbeiterinformationen zwischen Peakon und Drittanbietern zu gewährleisten, verwenden Sie für jeden Mitarbeiter zwei eindeutige Kennungen. Beispiel: E-Mail-Adresse des Mitarbeiters und Mitarbeiteridentifikationsnummer.
Einschränkungen
- Peakon unterstützt keine SCIM-Gruppen und auch keine Gruppen, wie sie in Azure AD definiert sind.
- Bei Verwendung der Workday-Peakon-Integration werden indirekte Änderungen an Mitarbeiterinformationen, wie z. B. ein Wechsel des Vorgesetzten, nicht in die stündliche Synchronisierung übernommen. Workday empfiehlt, vor jeder Umfragerunde manuell eine vollständige Synchronisierung durchzuführen.
- Wenn Sie nur eine eindeutige Kennung für Mitarbeiter verwenden, kann es bei automatischen Integrationen zu einem doppelten Mitarbeiterdatensatz kommen, wenn ein Mitarbeiter den Wert der eindeutigen Kennung ändert.
- Die Funktionzum automatischen Ladenvon Ereignisprotokollen funktioniert nur bei nativen HRIS-Integrationen (Beispiel: Workday, bob, BambooHR und Personio) und ist für benutzerdefinierte Integrationen nicht verfügbar.
- Bei allen HRIS-Integrationen außer Workday ist es nicht möglich, die Synchronisierungskonfigurationsoptionen zu trennen, zu deaktivieren oder zu aktualisieren, während eine Synchronisierung läuft. Administratoren werden benachrichtigt, wenn eine Synchronisierung abgeschlossen oder automatisch getrennt wurde.
Mandanteneinrichtung
Keine Auswirkungen.
Sicherheit
- Administrator ist die primäre Zugriffskontrollgruppe in Peakon für Integrationen und die Mitarbeiterbereitstellung.
- Der erste Benutzer des Kontos wird automatisch zum Administrator. Der Administrator kann bei Bedarf manuell neue Administratoren zur Zugriffskontrollgruppe hinzufügen.
- Administratoren haben Zugriff auf das gesamte Firmenkonto und alle Mitarbeiter, wobei alle Berechtigungen, einschließlich Integrationen, standardmäßig aktiviert sind.
- Administratoren können auch anderen Administratoren, Managern und Mitarbeitern Zugriffsrechte zuweisen.
Domänen für die Workday-zu-Peakon-Integration umfassen:
Domains | Überlegungen |
|---|---|
Integrationssicherheit im Funktionsbereich Integration. | Ermöglicht die automatische Übertragung von Mitarbeiterdaten von Workday zu Peakon mithilfe einer Integration.
Diese Domäne ermöglicht den Zugriff auf die Erstellung von Systembenutzern und Workday-Konten für Integrationssysteme. |
Sicherheitskonfiguration im Funktionsbereich System. | Bietet Zugriff auf die Sicherheitskonfiguration, einschließlich:
|
Diese Domänen im Funktionsbereich Integration:
| Ermöglicht Ihnen den Zugriff auf die Aufgabe „Integrationssystem erstellen“ .
Die Integration Build- Domäne bietet Zugriff auf Setup-Informationen im Zusammenhang mit Integrationssystemen und Integrations-IDs.Die Domäne „Integrationskonfiguration“ ermöglicht den Zugriff auf die Konfiguration von Integrationssystemen. |
Diese Domänen im Funktionsbereich System:
| Ermöglicht das Einrichten von People Experience Cards für die Workday-Integration. |
Mitarbeiterdaten: Berichte über Beschäftigte im öffentlichen Dienst im Funktionsbereich Personalwesen. | Sichert den Zugriff auf den Workday-Webdienst Get_Workers . Ermöglicht Ihnen den Start der Workday-zu-Peakon-Integration. Diese Domäne erfordert uneingeschränkten Zugriff für die ISU oder den Benutzer. |
Mitarbeiterdaten: Mitarbeiter im Funktionsbereich Personalwesen. | Ermöglicht es Ihnen, eingeschränkte Mitarbeitergruppen beim Start der Workday-zu-Peakon-Integration abzurufen. |
Diese Domänen im Funktionsbereich Kontaktinformationen:
| Zugriff auf personenbezogene Mitarbeiterdaten ermöglichen. |
Verwalten: Standort im Funktionsbereich Organisationen und Rollen. | Ermöglicht den Zugriff auf Zeitzonen- und Standortinformationen der Mitarbeiter. |
Diese Domänen im Funktionsbereich Personalwesen:
| Ermöglicht den Zugriff auf Informationen über aktuell beschäftigte und ausgeschiedene Mitarbeiter. |
Stelleninformationen im Funktionsbereich Jobs & Positionen. | Ermöglicht den Zugriff auf Mitarbeiter-Jobprofile. |
Berichterstattung
In Peakon können Sie Integrations-Audit-Logs für Drittanbieterintegrationen generieren. Die Audit-Protokolle listen Integrationsereignisse sowie alle Fehler oder Ausfälle bei gestarteten Integrationsereignissen auf.
In Workday können Sie diese Berichte für die Workday-Peakon-Integration verwenden:
Unterstellte Mitarbeiter | Überlegungen |
|---|---|
Sicherheitsinformationen für sicherungsfähige Gegenstände anzeigen
| Zeigt Domänen an, die Webdienstaufgaben sichern. |
Integrationssystem anzeigen
| Zeigt Details zum Integrationssystem an.
Ermöglicht die Analyse eines Integrationssystems und:
|
Integrationen
Integration | Rücksichtnahme |
|---|---|
Workday | Der Webdienst Get_Workers ermöglicht es Ihnen, Mitarbeiterdaten aus Workday abzurufen und Änderungen an Mitarbeiterinformationen zu erkennen und zu übermitteln.
Sie können Informationen zu allen ausgeschiedenen Mitarbeitern erfassen, sodass Sie diese Informationen mit Peakon synchronisieren können, wenn die Kündigungen am selben Tag wie die Integration erfolgen. Durch die Integration werden außerdem alle widerrufenen Mitarbeitereinstellungen und Zeitarbeiterverträge aus Ihren Peakon-Mitarbeiterdatensätzen entfernt. |
Personio | Erfordert eine Personio-Client-ID und ein Client-Geheimnis. |
BambooHR | Peakon extrahiert Mitarbeiterdaten aus BambooHR und ordnet sie kompatiblen Feldern in Peakon zu.
Workday empfiehlt, die gleiche BambooHR-Namenskonvention auch für die Attribute in Peakon zu verwenden und dabei die Standardfelder für Peakon und BambooHR zu nutzen. Die exakte Zuordnung gewährleistet, dass die Feldwerte beim Verbinden von Peakon und Workday korrekt abgebildet werden. |
HiBob | Erfordert ein API-Token von HiBob.
Sie können eine automatische Synchronisierung mithilfe eines Webhooks von HiBob einrichten, den Sie über die Einstellungen auf der HiBob-Integrationsseite in Peakon eingeben können. |
Setzling | Sapling-Benutzer können mehrere Integrationen für das Leistungsmanagement aktivieren. Sapling zeigt ein Menü „Leistung“ an, aus dem Sie die App auswählen können, die dem Benutzer geöffnet werden soll. |
Okta | Erfordert ein OAuth-Bearer-Token von der Peakon-Integrationseinstellungsseite. |
SCIM 2.0 | Sie können Integrationen mit externen Anwendungen und Diensten zur Kontobereitstellung mithilfe des Simple Cloud Identity Management (SCIM)-Formats einrichten. |
SAML 2.0 | Sie können Security Assertion Markup Language (SAML) für Single Sign-On (SSO) und Single Logout (SLO) in Peakon verwenden. |
Verbindungen und Berührungspunkte
Gemeinsame Workday- und Peakon-Kunden können People Experience Cards verwenden, um Umfragelinks direkt an die Timely Suggestions der Mitarbeiter in Workday zu senden.
Workday bietet ein Touchpoints Kit mit Ressourcen, die Ihnen helfen, die Konfigurationsbeziehungen in Ihrem Tenant zu verstehen. Mehr über das Workday Touchpoints Kit erfahren Sie in der Workday Community.