Saltar al contenido principal
Peakon
Última actualización: 2025-02-07
Consideraciones de configuración: Integraciones

Consideraciones de configuración: Integraciones

Puede utilizar este tema como guía para la toma de decisiones al planificar la configuración y el uso del aprovisionamiento de empleados y las integraciones. Explica:
  • ¿Por qué configurarlos?
  • Cómo encaja en el resto de Peakon.
  • Impactos posteriores e interacciones entre productos.
  • Requisitos de seguridad y configuraciones de procesos de negocio.
  • Preguntas y limitaciones a considerar antes de la implementación.
Consulte las instrucciones detalladas de la tarea para obtener todos los detalles de configuración.

Lo que son

El aprovisionamiento de empleados y las integraciones le permiten completar su directorio de empleados de Peakon y actualizar continuamente sus registros de empleados.

Beneficios para la empresa

  • Minimice el esfuerzo y reduzca la complejidad y el error humano mediante la importación y gestión automatizadas de datos de empleados.
  • Mejore la eficiencia y la seguridad creando atributos de identidad de usuario personalizados y únicos para los empleados. Ejemplos: Nombres de usuario, roles y perfiles.
  • Ahorre tiempo y esfuerzo utilizando permisos de acceso a roles predefinidos.
  • Actualice continuamente los perfiles de los empleados para asegurarse de tener únicamente los registros más recientes.
  • Aumente la seguridad restringiendo el acceso a los empleados cuando abandonen su organización.
  • Cuando utilice una API REST externa proporcionada por Peakon para crear aplicaciones e integraciones personalizadas para el aprovisionamiento de empleados, puede autenticarse enviando una solicitud HTTP POST al punto final
    /v1/auth/application
    .

Casos de uso

Utilice la integración proporcionada por Workday para intercambiar datos de empleados entre Peakon y Workday. La integración le permite sincronizar a los empleados mediante:
  • Criterios que requiere su organización.
  • Organización supervisora.
Utilice las integraciones proporcionadas por Peakon a estos proveedores de servicios de terceros para crear y sincronizar los registros de sus empleados con Peakon:
  • BambooHR
  • HiBob
  • Okta
  • Personio
Cree aplicaciones e integraciones personalizadas para la gestión de empleados utilizando una API REST externa proporcionada por Peakon.
Utilice Simple Cloud Identity Management (SCIM 2.0) para integrarse con aplicaciones de aprovisionamiento externas, como Sapling y Namely.
Administre las credenciales de usuario de forma centralizada a través de un proveedor de identidad (IdP) de terceros, como Microsoft Azure Active Directory, para habilitar el inicio de sesión único (SSO) para los usuarios.

Preguntas a considerar

Preguntas
Consideraciones
¿Cómo desea integrar su proceso de gestión de identidades o proveedor de identidad (IdP) existente con Peakon?
Cuando se utiliza un IdP existente que admite el protocolo SCIM 2.0, no se necesita una integración personalizada. Ejemplos: Microsoft Azure Active Directory u Okta.
Puede utilizar la API Peakon SCIM 2.0 para aprovisionar y actualizar automáticamente los registros de los empleados.
Puede configurar el IdP para el aprovisionamiento automático a Peakon como un proveedor de servicios SCIM 2.0 estándar.
Cuando necesite una integración personalizada, utilice la URL SCIM y el token de portador OAuth.
¿Qué atributos desea utilizar para identificar a los empleados?
Peakon utiliza 2 identificadores únicos para los empleados cuando se realiza el aprovisionamiento a través de proveedores de servicios externos:
  • Dirección de correo electrónico
  • Número de empleado
La integración con Workday le permite utilizar identificadores externos únicos para identificar a los empleados.
Utilice ambos campos de identificador único para ayudar a reducir los errores humanos durante la carga de datos.
También puedes sincronizar las direcciones de correo electrónico personales para realizar encuestas a los empleados que ya no trabajan en la empresa.
Registre los dominios de correo electrónico de su organización con Peakon antes de habilitar el aprovisionamiento de empleados.
¿Qué versión de Active Directory utiliza?
El aprovisionamiento de usuarios a través de SCIM 2.0 solo está disponible a través de Azure Active Directory.
Cuando utilice una solución de AD local, configure el AD para que sincronice sus datos con Azure Active Directory mediante Azure AD Connect.
Cuando configure Azure AD para el aprovisionamiento, habilite la sincronización de
usuarios
y deshabilite
la de grupos
.
¿Cómo desea autenticar los datos transferidos al conectar Peakon y Workday?
Puede conectarse mediante OAuth o utilizando un nombre de usuario y contraseña del sistema de integración (ISU).
OAuth permite a los usuarios de Workday autorizar a clientes externos a acceder de forma segura a sus datos de Workday en su nombre.
Recomendamos usar OAuth solo si usa tarjetas de Experiencia del Empleado para notificar a los empleados sobre encuestas.
Como alternativa, también puede autenticar los datos transferidos para tarjetas utilizando Alpaca.
Al seleccionar una política de autenticación, tenga en cuenta lo siguiente:
  • Entornos de Workday para los que está creando la política de autenticación.
  • Redes y direcciones IP desde las que desea bloquear a todos los usuarios.
  • Redes y direcciones IP para las que desea habilitar el acceso a los usuarios.
  • Métodos que desea exigir a los usuarios para que se autentiquen, y si desea exigir la autenticación multifactor para los usuarios.
  • Funcionalidad a la que desea restringir el acceso de los usuarios después de su autenticación.
¿Cómo desea autenticar sus aplicaciones e integraciones personalizadas para el aprovisionamiento de empleados?
En respuesta a una solicitud de autenticación exitosa:
  • Devuelve un token web JSON.
  • Todas las solicitudes posteriores a la API contienen un encabezado de autorización con el token codificado.
En respuesta a una solicitud de autenticación exitosa, se devuelve un token web JSON y todas las solicitudes API posteriores contienen un encabezado de autorización con el token codificado.
Separar los tokens de autenticación y autorización permite implementar la aplicación de manera que solo un desarrollador de aplicaciones asignado o un administrador de la empresa pueda acceder al token de autenticación.
Workday asigna y comparte la autorización con los usuarios de la aplicación.
¿Qué proveedor de servicios externo desea utilizar para notificar a los empleados sobre las encuestas?
Puedes usar Slack para notificar a los empleados sobre nuevas encuestas y enviar recordatorios sobre las mismas.
Slack solo notifica a los empleados cuyas direcciones de correo electrónico de Peakon coinciden con sus direcciones de correo electrónico de Slack.
Solo los administradores de Peakon pueden agregar la aplicación Peakon a Slack. Solo el administrador de Slack puede agregar la aplicación Peakon al espacio de trabajo de Slack de su organización.
Microsoft Teams te permite enviar recordatorios de encuestas y permite a los empleados completar sus encuestas en la aplicación Teams.
Microsoft Teams solo notifica a los empleados cuya dirección de correo electrónico de Peakon coincide con su dirección de correo electrónico de Microsoft Teams.
¿Cómo desea controlar el acceso a todos los registros de los empleados?
Solo su grupo de acceso de administrador predeterminado tiene acceso a las integraciones y al aprovisionamiento de empleados.
Por motivos de seguridad, Workday recomienda mantener al mínimo el número de usuarios con acceso de administración a todo el sistema. Puede configurar un grupo de acceso para Recursos Humanos y Altos Directivos con acceso a todos los empleados.
¿Cómo desea gestionar las jerarquías de atributos?
Cuando se crean jerarquías de atributos que se actualizan automáticamente, la sincronización automática de la información de los empleados puede modificar las jerarquías durante las rondas de encuestas en vivo.
Las actualizaciones de jerarquía no afectan las puntuaciones del panel de control ni la participación. Sin embargo, los cambios en el área
de Segmentos secundarios
del mapa de calor pueden mostrarse para los administradores y gestores de segmentos.

Recomendaciones

  • Agregue estas direcciones IP de salida a la lista de permitidos de su navegador para la API de SCIM y para las integraciones con Workday:
    • 176.34.69.237
    • 18.202.158.27
    • 34.253.249.186
    • 54.220.91.27

Requisitos

  • Utilice dos identificadores únicos para cada empleado para garantizar la precisión de los datos cuando transfiera información de empleados entre Peakon y proveedores externos. Ejemplo: Dirección de correo electrónico del empleado y número de identificación del empleado.

Limitaciones

  • Peakon no admite grupos SCIM ni grupos tal como se definen en Azure AD.
  • Cuando se utiliza la integración de Workday con Peakon, los cambios indirectos en la información de los empleados, como un cambio de gerente, no se transfieren en la sincronización horaria. Workday recomienda que inicie una sincronización completa manualmente antes de cada ronda de encuestas.
  • Cuando se utiliza un único identificador único para los empleados, las integraciones automáticas pueden crear un registro duplicado del empleado cuando este cambia el valor de dicho identificador.
  • La función
    de carga automática
    de registros de eventos solo funciona para integraciones nativas de HRIS (por ejemplo: Workday, bob, BambooHR y Personio) y no está disponible para integraciones personalizadas.
  • Para todas las integraciones de HRIS excepto Workday, no es posible desconectar, deshabilitar ni actualizar las opciones de configuración de sincronización mientras esta se encuentra en ejecución. Los administradores reciben una notificación cuando se completa una sincronización o se desconecta automáticamente.

Configuración del inquilino

Sin impacto.

Seguridad

  • El administrador es el grupo principal de control de acceso en Peakon para integraciones y aprovisionamiento de empleados.
  • El primer usuario de la cuenta se convierte automáticamente en administrador. El administrador puede agregar manualmente nuevos administradores al grupo de control de acceso según sea necesario.
  • Los administradores tienen acceso a toda la cuenta de la empresa y a todos los empleados, con todos los permisos, incluidas las integraciones, activadas de forma predeterminada.
  • Los administradores también pueden asignar acceso a otros administradores, gerentes y empleados.
Los dominios para la integración de Workday con Peakon incluyen:
Dominios
Consideraciones
Seguridad de la integración
en el área funcional de integración.
Te permite transferir automáticamente los datos de los empleados de Workday a Peakon mediante una integración.
Este dominio proporciona acceso para crear usuarios del sistema y cuentas de Workday para sistemas de integración.
Configuración de seguridad
en el área funcional del sistema.
Proporciona acceso a la configuración de seguridad, incluyendo:
  • Políticas de seguridad de procesos empresariales
  • Políticas de seguridad de dominio
  • áreas funcionales
  • grupos de seguridad
También incluye informes para analizar y revisar la configuración de seguridad actual.
Estos dominios en el área funcional de Integración:
  • Compilación de integración
  • Configuración de integración
Le permite acceder a la tarea
Crear sistema de integración
.
El dominio
Integration Build
proporciona acceso a la información de configuración relacionada con los sistemas de integración y los identificadores de integración.
El dominio
de configuración de integración
proporciona acceso para configurar sistemas de integración.
Estos dominios en el área funcional del Sistema:
  • Configuración: Configuración de inquilino - Seguridad
  • Administración de Seguridad
Te permite configurar tarjetas de Experiencia del Usuario para la integración con Workday.
Datos de los trabajadores: Informes sobre los trabajadores del sector público
en el área funcional de Dotación de Personal.
Asegura el acceso al servicio web
Get_Workers
de Workday. Te permite iniciar la integración de Workday con Peakon. Este dominio requiere acceso sin restricciones para la ISU o el usuario.
Datos de los trabajadores: Trabajadores
del área funcional de Personal.
Te permite recuperar grupos restringidos de empleados al iniciar la integración de Workday con Peakon.
Estos dominios en el área funcional de Información de Contacto:
  • Datos personales: Fecha de nacimiento
  • Datos personales: Etnia
  • Datos personales: Género
  • Datos personales: Correo electrónico del trabajo
Habilitar el acceso a los datos personales de los empleados.
Gestionar: Ubicación
en el área funcional de Organizaciones y Roles.
Permite el acceso a la información sobre la zona horaria y la ubicación de los empleados.
Estos dominios en el área funcional de Dotación de Personal:
  • Datos de los trabajadores: Trabajadores activos y cesados
  • Datos del trabajador: Cargo en el perfil del trabajador
  • Datos de los trabajadores: Información actual sobre la plantilla
Permite el acceso a la información sobre los empleados actualmente contratados y los empleados que han finalizado su relación laboral.
Información laboral
en el área funcional de Empleos y Puestos.
Permite el acceso a los perfiles laborales de los empleados.

Informes

En Peakon, puedes generar registros de auditoría de integración para integraciones de terceros. Los registros de auditoría enumeran los eventos de integración y cualquier error o fallo en los eventos de integración iniciados.
En Workday, puede utilizar estos informes para la integración de Workday con Peakon:
Subordinados
Consideraciones
Ver seguridad para artículos protegibles
Muestra los dominios que protegen las tareas de los servicios web.
Sistema de integración de vistas
Muestra detalles sobre el sistema de integración.
Le permite analizar un sistema de integración y:
  • Inicie o programe un evento de integración.
  • Realice las acciones correspondientes para editar la configuración.
  • Consulta o edita otros ajustes según tus permisos de seguridad.

Integraciones

Integración
Consideración
Workday
El servicio web
Get_Workers
le permite recuperar datos de empleados de Workday y detecta y transmite los cambios en la información de los empleados.
Puede recopilar información relativa a todos los trabajadores despedidos, lo que le permite sincronizar la información con Peakon cuando los despidos ocurren el mismo día que la integración.
La integración también elimina de sus registros de empleados de Peakon todas las contrataciones de empleados rescindidas y los contratos de trabajadores eventuales.
Personio
Requiere un ID de cliente y una clave secreta de Personio.
BambooHR
Peakon extrae los datos de los empleados de BambooHR y los asigna a campos compatibles en Peakon.
Workday recomienda aplicar la misma convención de nomenclatura de BambooHR a los atributos en Peakon, utilizando los campos estándar para Peakon y BambooHR. La coincidencia exacta garantiza que los valores de los campos se asignen correctamente al conectar Peakon y Workday.
HiBob
Requiere un token de API de HiBob.
Puedes configurar la sincronización automática utilizando un webhook de HiBob, que puedes introducir a través de la configuración en la página de integración de HiBob en Peakon.
Árbol joven
Los usuarios de Sapling pueden tener habilitadas múltiples integraciones de gestión del rendimiento. Sapling muestra un menú de Rendimiento desde el cual seleccionar la aplicación que se desea abrir para el usuario.
Okta
Requiere un token de portador OAuth de la página de configuración de integración de Peakon.
SCIM 2.0
Puede configurar integraciones con aplicaciones y servicios externos de aprovisionamiento de cuentas utilizando el formato Simple Cloud Identity Management (SCIM).
SAML 2.0
Puedes usar Security Assertion Markup Language (SAML) para el inicio de sesión único (SSO) y el cierre de sesión único (SLO) en Peakon.

Conexiones y puntos de contacto

Los clientes conjuntos de Workday y Peakon pueden usar las tarjetas de Experiencia del Empleado para enviar enlaces a encuestas directamente a las Sugerencias Oportunas de los trabajadores en Workday.
Workday ofrece un kit de puntos de contacto con recursos para ayudarle a comprender las relaciones de configuración en su inquilino. Obtenga más información sobre el Kit de Puntos de Contacto de Workday en la Comunidad de Workday.