Considérations relatives à la configuration : Intégrations
Vous pouvez utiliser cette rubrique pour vous aider à prendre des décisions lors de la planification de votre configuration et de votre utilisation du provisionnement des employés et des intégrations. Cela explique :
- Pourquoi les mettre en place ?
- Comment cela s'intègre-t-il au reste de Peakon ?
- Impacts en aval et interactions entre produits.
- Exigences de sécurité et configurations des processus métier.
- Questions et limites à prendre en compte avant la mise en œuvre.
Veuillez consulter les instructions détaillées de la tâche pour obtenir tous les détails de configuration.
Ce qu'ils sont
Le provisionnement des employés et les intégrations vous permettent d'alimenter votre annuaire d'employés Peakon et de mettre à jour en continu les dossiers de vos employés.
Avantages commerciaux
- Minimisez les efforts et réduisez la complexité et les erreurs humaines grâce à l'importation et à la gestion automatisées des données des employés.
- Améliorez l'efficacité et la sécurité en créant des attributs d'identité utilisateur personnalisés et uniques pour vos employés. Exemples : noms d’utilisateur, rôles et profils.
- Gagnez du temps et des efforts en utilisant des autorisations d'accès prédéfinies par rôle.
- Mettez à jour en permanence les profils des employés afin de vous assurer de ne disposer que des informations les plus récentes.
- Renforcez la sécurité en limitant l'accès des employés lorsqu'ils quittent votre organisation.
- Lorsque vous utilisez une API REST externe fournie par Peakon pour créer des applications et des intégrations personnalisées pour la gestion des employés, vous pouvez vous authentifier en envoyant une requête HTTP POST au point de terminaison/v1/auth/application.
Cas d'utilisation
Utilisez l'intégration fournie par Workday pour échanger les données des employés entre Peakon et Workday. L'intégration vous permet de synchroniser les employés soit par :
- Critères requis par votre organisation.
- Organisation de supervision.
Utilisez les intégrations fournies par Peakon avec ces fournisseurs de services tiers pour créer et synchroniser les dossiers de vos employés avec Peakon :
- BambooHR
- HiBob
- Okta
- Personio
Créez des applications et des intégrations personnalisées pour la gestion de vos employés à l'aide d'une API REST externe fournie par Peakon.
Utilisez Simple Cloud Identity Management (SCIM 2.0) pour l'intégration avec des applications de provisionnement externes, telles que Sapling et Namely.
Gérez les informations d'identification des utilisateurs de manière centralisée via un fournisseur d'identité tiers (IdP), tel que Microsoft Azure Active Directory, afin d'activer l'authentification unique (SSO) pour les utilisateurs.
Questions à considérer
Questions | Considérations |
|---|---|
Comment souhaitez-vous intégrer votre processus de gestion des identités existant ou votre fournisseur d'identité (IdP) à Peakon ? | Lorsque vous utilisez un fournisseur d'identité existant qui prend en charge le protocole SCIM 2.0, vous n'avez pas besoin d'une intégration personnalisée. Exemples : Microsoft Azure Active Directory ou Okta.
Vous pouvez utiliser l'API Peakon SCIM 2.0 pour provisionner et mettre à jour automatiquement les dossiers des employés. Vous pouvez configurer le fournisseur d'identité (IdP) pour un provisionnement automatique auprès de Peakon en tant que fournisseur de services SCIM 2.0 standard. Lorsque vous avez besoin d'une intégration personnalisée, utilisez l'URL SCIM et le jeton d'authentification OAuth. |
Quels attributs souhaitez-vous utiliser pour identifier les employés ? | Peakon utilise 2 identifiants uniques pour les employés lorsque vous effectuez le provisionnement par l'intermédiaire de fournisseurs de services tiers :
L'intégration de Workday vous permet d'utiliser des identifiants externes uniques pour identifier vos employés. Utilisez les deux champs d'identification uniques pour contribuer à réduire les erreurs humaines lors du chargement des données. Vous pouvez également synchroniser les adresses électroniques personnelles afin de sonder les employés ayant quitté l'entreprise. Enregistrez les domaines de messagerie de votre organisation auprès de Peakon avant d'activer le provisionnement des employés. |
Quel annuaire Active Directory utilisez-vous ? | Le provisionnement des utilisateurs via SCIM 2.0 est uniquement disponible via Azure Active Directory.
Lorsque vous utilisez une solution AD locale, configurez-la pour qu'elle synchronise ses données avec Azure Active Directory à l'aide d'Azure AD Connect. Lorsque vous configurez Azure AD pour le provisionnement, activez la synchronisation des utilisateurs et désactivez celle des groupes . |
Comment souhaitez-vous authentifier les données transférées lors de la connexion entre Peakon et Workday ? | Vous pouvez vous connecter soit via OAuth, soit en utilisant un nom d'utilisateur et un mot de passe de système d'intégration (ISU).
OAuth permet aux utilisateurs de Workday d'autoriser des clients tiers à accéder en toute sécurité à leurs données Workday en leur nom. Nous recommandons d'utiliser OAuth uniquement si vous utilisez des cartes People Experience pour informer les employés des enquêtes. Vous pouvez également authentifier les données transférées pour les cartes à l'aide d'Alpaca. Lors du choix d'une stratégie d'authentification, tenez compte des éléments suivants :
|
Comment souhaitez-vous authentifier vos applications et intégrations personnalisées pour la gestion des employés ? | En réponse à une demande d'authentification réussie :
La séparation des jetons d'authentification et d'autorisation vous permet de déployer l'application de manière à ce que seul un développeur d'application désigné ou un administrateur de l'entreprise puisse accéder au jeton d'authentification. Workday attribue et partage les autorisations avec les utilisateurs de l'application. |
Quel prestataire de services tiers souhaitez-vous utiliser pour informer les employés des enquêtes ? | Vous pouvez utiliser Slack pour informer les employés des nouveaux sondages et leur envoyer des rappels.
Slack n'envoie de notifications qu'aux employés dont l'adresse électronique Peakon correspond à leur adresse électronique Slack. Seuls les administrateurs Peakon peuvent ajouter l'application Peakon à Slack. Seul l'administrateur Slack peut ajouter l'application Peakon à l'espace de travail Slack de votre organisation. Microsoft Teams vous permet d'envoyer des rappels d'enquête et permet aux employés de répondre à leurs enquêtes dans l'application Teams. Microsoft Teams n'envoie de notifications qu'aux employés dont l'adresse électronique Peakon correspond à leur adresse électronique Microsoft Teams. |
Comment souhaitez-vous contrôler l'accès à tous les dossiers des employés ? | Seul votre groupe d'accès administrateur par défaut a accès aux intégrations et à la gestion des employés.
Pour des raisons de sécurité, Workday recommande de limiter au minimum le nombre d'utilisateurs disposant d'un accès d'administration à l'échelle du système. Vous pouvez créer un groupe d'accès « Ressources humaines et cadres supérieurs » ayant accès à tous les employés. |
Comment souhaitez-vous gérer les hiérarchies d'attributs ? | Lorsque vous créez des hiérarchies d'attributs qui se mettent à jour automatiquement, la synchronisation automatique des informations des employés peut modifier ces hiérarchies lors des enquêtes en direct.
Les mises à jour de la hiérarchie n'affectent pas les scores du tableau de bord ni la participation. Toutefois, les modifications apportées à la zone « Segments enfants » de la carte thermique peuvent être affichées pour les administrateurs et les gestionnaires de segments. |
Recommandations
- Ajoutez ces adresses IP sortantes à la liste blanche de votre navigateur pour l'API SCIM et les intégrations Workday :
- 176.34.69.237
- 18.202.158.27
- 34.253.249.186
- 54.220.91.27
Exigences
- Utilisez deux identifiants uniques pour chaque employé afin de garantir l'exactitude des données lors du transfert d'informations sur les employés entre Peakon et les fournisseurs tiers. Exemple : Adresse courriel et numéro d’identification de l’employé.
Limitations
- Peakon ne prend pas en charge les groupes SCIM ni les groupes tels que définis dans Azure AD.
- Lorsque vous utilisez l'intégration Workday vers Peakon, les modifications indirectes apportées aux informations des employés, telles qu'un changement de responsable, ne sont pas transférées lors de la synchronisation horaire. Workday recommande de lancer une synchronisation complète manuellement avant chaque cycle d'enquête.
- Lorsque vous utilisez un seul identifiant unique pour les employés, les intégrations automatiques peuvent créer un enregistrement d'employé en double lorsqu'un employé modifie la valeur de cet identifiant unique.
- La fonctionnalitéde chargement automatiquedes journaux d'événements fonctionne uniquement pour les intégrations SIRH natives (par exemple : Workday, bob, BambooHR et Personio) et n'est pas disponible pour les intégrations personnalisées.
- Pour toutes les intégrations SIRH, à l'exception de Workday, il n'est pas possible de déconnecter, de désactiver ou de mettre à jour les options de configuration de synchronisation pendant qu'une synchronisation est en cours. Les administrateurs sont avertis lorsqu'une synchronisation est terminée ou s'interrompt automatiquement.
Configuration du locataire
Aucun impact.
Sécurité
- Le groupe Administrateur est le principal groupe de contrôle d'accès dans Peakon pour les intégrations et la gestion des employés.
- Le premier utilisateur du compte devient automatiquement l'administrateur. L'administrateur peut ajouter manuellement de nouveaux administrateurs au groupe de contrôle d'accès selon les besoins.
- Les administrateurs ont accès à l'intégralité du compte de l'entreprise et à tous les employés, avec toutes les autorisations, y compris les intégrations, activées par défaut.
- Les administrateurs peuvent également attribuer des accès à d'autres administrateurs, aux responsables et aux employés.
Les domaines d'intégration de Workday à Peakon comprennent :
Domaines | Considérations |
|---|---|
Sécurité de l'intégration dans le domaine fonctionnel de l'intégration. | Permet de transférer automatiquement les données des employés de Workday vers Peakon grâce à une intégration.
Ce domaine permet de créer des utilisateurs système et des comptes Workday pour les systèmes d'intégration. |
Configuration de la sécurité dans la zone fonctionnelle Système. | Permet d'accéder à la configuration de sécurité, notamment :
|
Ces domaines relèvent du domaine fonctionnel de l'intégration :
| Permet d'accéder à la tâche « Créer un système d'intégration » .
Le domaine Integration Build donne accès aux informations de configuration relatives aux systèmes d'intégration et aux identifiants d'intégration.Le domaine « Configuration de l'intégration » permet d'accéder à la configuration des systèmes d'intégration. |
Ces domaines relèvent du domaine fonctionnel Système :
| Permet de configurer des cartes d'expérience utilisateur pour l'intégration Workday. |
Données sur les travailleurs : Rapports des travailleurs du secteur public dans le domaine fonctionnel de la dotation en personnel. | Sécurise l'accès au service web Workday Get_Workers . Permet de lancer l'intégration Workday-Peakon. Ce domaine requiert un accès illimité pour l'ISU ou l'utilisateur. |
Données relatives aux travailleurs : Travailleurs du secteur fonctionnel du personnel. | Permet de récupérer des groupes d'employés restreints lors du lancement de l'intégration Workday-Peakon. |
Ces domaines se trouvent dans la zone fonctionnelle « Informations de contact » :
| Autoriser l'accès aux données personnelles des employés. |
Gérer : Emplacement dans le domaine fonctionnel Organisations et rôles. | Permet d'accéder aux informations relatives au fuseau horaire et à la localisation des employés. |
Ces domaines relèvent du secteur fonctionnel du recrutement :
| Permet d'accéder aux informations concernant les employés actuellement en poste et ceux qui ont quitté l'entreprise. |
Informations sur les emplois dans la section « Emplois et postes ». | Permet d'accéder aux profils de poste des employés. |
Signalement
Dans Peakon, vous pouvez générer des journaux d'audit d'intégration pour les intégrations tierces. Les journaux d'audit répertorient les événements d'intégration ainsi que les erreurs ou les échecs survenus lors des événements d'intégration lancés.
Dans Workday, vous pouvez utiliser ces rapports pour l'intégration de Workday à Peakon :
Rapports | Considérations |
|---|---|
Afficher les mesures de sécurité pour l'article sécurisable
| Affiche les domaines qui sécurisent les tâches des services Web. |
Système d'intégration de la vue
| Affiche les détails du système d'intégration.
Permet d'analyser un système d'intégration et :
|
Intégrations
Intégration | Considération |
|---|---|
Workday | Le service web Get_Workers vous permet de récupérer les données des employés depuis Workday et de détecter et transmettre les modifications apportées aux informations des employés.
Vous pouvez recueillir des informations relatives à tous les employés licenciés, ce qui vous permet de synchroniser ces informations avec Peakon lorsque les licenciements surviennent le même jour que l'intégration. L'intégration supprime également de vos dossiers employés Peakon toutes les embauches annulées et les contrats de travailleurs temporaires. |
Personio | Nécessite un ID client Personio et un secret client. |
BambooHR | Peakon extrait les données des employés de BambooHR et les transpose dans les champs compatibles de Peakon.
Workday vous recommande d'appliquer la même convention d'appellation BambooHR à vos attributs sur Peakon, en utilisant les champs standard pour Peakon et BambooHR. La correspondance exacte garantit que les valeurs des champs sont correctement mappées lors de la connexion de Peakon et Workday. |
HiBob | Nécessite un jeton API de HiBob.
Vous pouvez configurer une synchronisation automatique à l'aide d'un webhook provenant de HiBob, que vous pouvez saisir dans les paramètres de la page d'intégration HiBob dans Peakon. |
Jeune arbre | Les utilisateurs de Sapling peuvent activer plusieurs intégrations de gestion des performances. Sapling affiche un menu Performance permettant de sélectionner l'application à ouvrir pour l'utilisateur. |
Okta | Nécessite un jeton d'authentification OAuth provenant de la page des paramètres d'intégration Peakon. |
SCIM 2.0 | Vous pouvez configurer des intégrations avec des applications et des services externes de provisionnement de comptes en utilisant le format Simple Cloud Identity Management (SCIM). |
SAML 2.0 | Vous pouvez utiliser le langage de balisage d'assertion de sécurité (SAML) pour l'authentification unique (SSO) et la déconnexion unique (SLO) dans Peakon. |
Connexions et points de contact
Les clients communs de Workday et Peakon peuvent utiliser les cartes People Experience pour envoyer des liens vers des enquêtes directement dans la section Suggestions opportunes des employés dans Workday.
Workday propose un kit Touchpoints contenant des ressources pour vous aider à comprendre les relations de configuration au sein de votre locataire. Pour en savoir plus sur le kit Workday Touchpoints, consultez la communauté Workday.