Passer au contenu principal
Peakon
Dernière mise à jour : 2025-02-07
Considérations relatives à la configuration : Intégrations

Considérations relatives à la configuration : Intégrations

Vous pouvez utiliser cette rubrique pour vous aider à prendre des décisions lors de la planification de votre configuration et de votre utilisation du provisionnement des employés et des intégrations. Cela explique :
  • Pourquoi les mettre en place ?
  • Comment cela s'intègre-t-il au reste de Peakon ?
  • Impacts en aval et interactions entre produits.
  • Exigences de sécurité et configurations des processus métier.
  • Questions et limites à prendre en compte avant la mise en œuvre.
Veuillez consulter les instructions détaillées de la tâche pour obtenir tous les détails de configuration.

Ce qu'ils sont

Le provisionnement des employés et les intégrations vous permettent d'alimenter votre annuaire d'employés Peakon et de mettre à jour en continu les dossiers de vos employés.

Avantages commerciaux

  • Minimisez les efforts et réduisez la complexité et les erreurs humaines grâce à l'importation et à la gestion automatisées des données des employés.
  • Améliorez l'efficacité et la sécurité en créant des attributs d'identité utilisateur personnalisés et uniques pour vos employés. Exemples : noms d’utilisateur, rôles et profils.
  • Gagnez du temps et des efforts en utilisant des autorisations d'accès prédéfinies par rôle.
  • Mettez à jour en permanence les profils des employés afin de vous assurer de ne disposer que des informations les plus récentes.
  • Renforcez la sécurité en limitant l'accès des employés lorsqu'ils quittent votre organisation.
  • Lorsque vous utilisez une API REST externe fournie par Peakon pour créer des applications et des intégrations personnalisées pour la gestion des employés, vous pouvez vous authentifier en envoyant une requête HTTP POST au point de terminaison
    /v1/auth/application
    .

Cas d'utilisation

Utilisez l'intégration fournie par Workday pour échanger les données des employés entre Peakon et Workday. L'intégration vous permet de synchroniser les employés soit par :
  • Critères requis par votre organisation.
  • Organisation de supervision.
Utilisez les intégrations fournies par Peakon avec ces fournisseurs de services tiers pour créer et synchroniser les dossiers de vos employés avec Peakon :
  • BambooHR
  • HiBob
  • Okta
  • Personio
Créez des applications et des intégrations personnalisées pour la gestion de vos employés à l'aide d'une API REST externe fournie par Peakon.
Utilisez Simple Cloud Identity Management (SCIM 2.0) pour l'intégration avec des applications de provisionnement externes, telles que Sapling et Namely.
Gérez les informations d'identification des utilisateurs de manière centralisée via un fournisseur d'identité tiers (IdP), tel que Microsoft Azure Active Directory, afin d'activer l'authentification unique (SSO) pour les utilisateurs.

Questions à considérer

Questions
Considérations
Comment souhaitez-vous intégrer votre processus de gestion des identités existant ou votre fournisseur d'identité (IdP) à Peakon ?
Lorsque vous utilisez un fournisseur d'identité existant qui prend en charge le protocole SCIM 2.0, vous n'avez pas besoin d'une intégration personnalisée. Exemples : Microsoft Azure Active Directory ou Okta.
Vous pouvez utiliser l'API Peakon SCIM 2.0 pour provisionner et mettre à jour automatiquement les dossiers des employés.
Vous pouvez configurer le fournisseur d'identité (IdP) pour un provisionnement automatique auprès de Peakon en tant que fournisseur de services SCIM 2.0 standard.
Lorsque vous avez besoin d'une intégration personnalisée, utilisez l'URL SCIM et le jeton d'authentification OAuth.
Quels attributs souhaitez-vous utiliser pour identifier les employés ?
Peakon utilise 2 identifiants uniques pour les employés lorsque vous effectuez le provisionnement par l'intermédiaire de fournisseurs de services tiers :
  • Adresse email
  • numéro d'employé
L'intégration de Workday vous permet d'utiliser des identifiants externes uniques pour identifier vos employés.
Utilisez les deux champs d'identification uniques pour contribuer à réduire les erreurs humaines lors du chargement des données.
Vous pouvez également synchroniser les adresses électroniques personnelles afin de sonder les employés ayant quitté l'entreprise.
Enregistrez les domaines de messagerie de votre organisation auprès de Peakon avant d'activer le provisionnement des employés.
Quel annuaire Active Directory utilisez-vous ?
Le provisionnement des utilisateurs via SCIM 2.0 est uniquement disponible via Azure Active Directory.
Lorsque vous utilisez une solution AD locale, configurez-la pour qu'elle synchronise ses données avec Azure Active Directory à l'aide d'Azure AD Connect.
Lorsque vous configurez Azure AD pour le provisionnement, activez la synchronisation des
utilisateurs
et désactivez
celle des groupes
.
Comment souhaitez-vous authentifier les données transférées lors de la connexion entre Peakon et Workday ?
Vous pouvez vous connecter soit via OAuth, soit en utilisant un nom d'utilisateur et un mot de passe de système d'intégration (ISU).
OAuth permet aux utilisateurs de Workday d'autoriser des clients tiers à accéder en toute sécurité à leurs données Workday en leur nom.
Nous recommandons d'utiliser OAuth uniquement si vous utilisez des cartes People Experience pour informer les employés des enquêtes.
Vous pouvez également authentifier les données transférées pour les cartes à l'aide d'Alpaca.
Lors du choix d'une stratégie d'authentification, tenez compte des éléments suivants :
  • Environnements Workday pour lesquels vous créez la stratégie d'authentification.
  • Réseaux et adresses IP à partir desquels vous souhaitez bloquer tous les utilisateurs.
  • Réseaux et adresses IP pour lesquels vous souhaitez autoriser l'accès aux utilisateurs.
  • Méthodes d'authentification requises pour les utilisateurs, et si vous souhaitez exiger une authentification multifacteurs.
  • Fonctionnalités auxquelles vous souhaitez restreindre l'accès des utilisateurs après leur authentification.
Comment souhaitez-vous authentifier vos applications et intégrations personnalisées pour la gestion des employés ?
En réponse à une demande d'authentification réussie :
  • Un jeton Web JSON est renvoyé.
  • Toutes les requêtes API suivantes contiennent un en-tête d'autorisation portant le jeton encodé.
En réponse à une requête d'authentification réussie, un jeton Web JSON est renvoyé et toutes les requêtes API suivantes contiennent un en-tête d'autorisation portant le jeton encodé.
La séparation des jetons d'authentification et d'autorisation vous permet de déployer l'application de manière à ce que seul un développeur d'application désigné ou un administrateur de l'entreprise puisse accéder au jeton d'authentification.
Workday attribue et partage les autorisations avec les utilisateurs de l'application.
Quel prestataire de services tiers souhaitez-vous utiliser pour informer les employés des enquêtes ?
Vous pouvez utiliser Slack pour informer les employés des nouveaux sondages et leur envoyer des rappels.
Slack n'envoie de notifications qu'aux employés dont l'adresse électronique Peakon correspond à leur adresse électronique Slack.
Seuls les administrateurs Peakon peuvent ajouter l'application Peakon à Slack. Seul l'administrateur Slack peut ajouter l'application Peakon à l'espace de travail Slack de votre organisation.
Microsoft Teams vous permet d'envoyer des rappels d'enquête et permet aux employés de répondre à leurs enquêtes dans l'application Teams.
Microsoft Teams n'envoie de notifications qu'aux employés dont l'adresse électronique Peakon correspond à leur adresse électronique Microsoft Teams.
Comment souhaitez-vous contrôler l'accès à tous les dossiers des employés ?
Seul votre groupe d'accès administrateur par défaut a accès aux intégrations et à la gestion des employés.
Pour des raisons de sécurité, Workday recommande de limiter au minimum le nombre d'utilisateurs disposant d'un accès d'administration à l'échelle du système. Vous pouvez créer un groupe d'accès « Ressources humaines et cadres supérieurs » ayant accès à tous les employés.
Comment souhaitez-vous gérer les hiérarchies d'attributs ?
Lorsque vous créez des hiérarchies d'attributs qui se mettent à jour automatiquement, la synchronisation automatique des informations des employés peut modifier ces hiérarchies lors des enquêtes en direct.
Les mises à jour de la hiérarchie n'affectent pas les scores du tableau de bord ni la participation. Toutefois, les modifications apportées à la zone
« Segments enfants »
de la carte thermique peuvent être affichées pour les administrateurs et les gestionnaires de segments.

Recommandations

  • Ajoutez ces adresses IP sortantes à la liste blanche de votre navigateur pour l'API SCIM et les intégrations Workday :
    • 176.34.69.237
    • 18.202.158.27
    • 34.253.249.186
    • 54.220.91.27

Exigences

  • Utilisez deux identifiants uniques pour chaque employé afin de garantir l'exactitude des données lors du transfert d'informations sur les employés entre Peakon et les fournisseurs tiers. Exemple : Adresse courriel et numéro d’identification de l’employé.

Limitations

  • Peakon ne prend pas en charge les groupes SCIM ni les groupes tels que définis dans Azure AD.
  • Lorsque vous utilisez l'intégration Workday vers Peakon, les modifications indirectes apportées aux informations des employés, telles qu'un changement de responsable, ne sont pas transférées lors de la synchronisation horaire. Workday recommande de lancer une synchronisation complète manuellement avant chaque cycle d'enquête.
  • Lorsque vous utilisez un seul identifiant unique pour les employés, les intégrations automatiques peuvent créer un enregistrement d'employé en double lorsqu'un employé modifie la valeur de cet identifiant unique.
  • La fonctionnalité
    de chargement automatique
    des journaux d'événements fonctionne uniquement pour les intégrations SIRH natives (par exemple : Workday, bob, BambooHR et Personio) et n'est pas disponible pour les intégrations personnalisées.
  • Pour toutes les intégrations SIRH, à l'exception de Workday, il n'est pas possible de déconnecter, de désactiver ou de mettre à jour les options de configuration de synchronisation pendant qu'une synchronisation est en cours. Les administrateurs sont avertis lorsqu'une synchronisation est terminée ou s'interrompt automatiquement.

Configuration du locataire

Aucun impact.

Sécurité

  • Le groupe Administrateur est le principal groupe de contrôle d'accès dans Peakon pour les intégrations et la gestion des employés.
  • Le premier utilisateur du compte devient automatiquement l'administrateur. L'administrateur peut ajouter manuellement de nouveaux administrateurs au groupe de contrôle d'accès selon les besoins.
  • Les administrateurs ont accès à l'intégralité du compte de l'entreprise et à tous les employés, avec toutes les autorisations, y compris les intégrations, activées par défaut.
  • Les administrateurs peuvent également attribuer des accès à d'autres administrateurs, aux responsables et aux employés.
Les domaines d'intégration de Workday à Peakon comprennent :
Domaines
Considérations
Sécurité de l'intégration
dans le domaine fonctionnel de l'intégration.
Permet de transférer automatiquement les données des employés de Workday vers Peakon grâce à une intégration.
Ce domaine permet de créer des utilisateurs système et des comptes Workday pour les systèmes d'intégration.
Configuration de la sécurité
dans la zone fonctionnelle Système.
Permet d'accéder à la configuration de sécurité, notamment :
  • politiques de sécurité des processus métier
  • Politiques de sécurité du domaine
  • Domaines fonctionnels
  • Groupes de sécurité
Il comprend également des rapports permettant d'analyser et de revoir la configuration de sécurité actuelle.
Ces domaines relèvent du domaine fonctionnel de l'intégration :
  • Construction de l'intégration
  • Configuration de l'intégration
Permet d'accéder à la tâche
« Créer un système d'intégration »
.
Le domaine
Integration Build
donne accès aux informations de configuration relatives aux systèmes d'intégration et aux identifiants d'intégration.
Le domaine
« Configuration de l'intégration »
permet d'accéder à la configuration des systèmes d'intégration.
Ces domaines relèvent du domaine fonctionnel Système :
  • Configuration : Configuration du locataire - Sécurité
  • Administration de la sécurité
Permet de configurer des cartes d'expérience utilisateur pour l'intégration Workday.
Données sur les travailleurs : Rapports des travailleurs du secteur public
dans le domaine fonctionnel de la dotation en personnel.
Sécurise l'accès au service web Workday
Get_Workers
. Permet de lancer l'intégration Workday-Peakon. Ce domaine requiert un accès illimité pour l'ISU ou l'utilisateur.
Données relatives aux travailleurs : Travailleurs
du secteur fonctionnel du personnel.
Permet de récupérer des groupes d'employés restreints lors du lancement de l'intégration Workday-Peakon.
Ces domaines se trouvent dans la zone fonctionnelle « Informations de contact » :
  • Données personnelles : Date de naissance
  • Données personnelles : origine ethnique
  • Données personnelles : Genre
  • Données personnelles : Adresse électronique professionnelle
Autoriser l'accès aux données personnelles des employés.
Gérer : Emplacement
dans le domaine fonctionnel Organisations et rôles.
Permet d'accéder aux informations relatives au fuseau horaire et à la localisation des employés.
Ces domaines relèvent du secteur fonctionnel du recrutement :
  • Données sur les travailleurs : travailleurs actifs et travailleurs ayant quitté l’entreprise
  • Données relatives aux travailleurs : Intitulé du poste sur le profil du travailleur
  • Données sur les travailleurs : Informations actuelles sur les effectifs
Permet d'accéder aux informations concernant les employés actuellement en poste et ceux qui ont quitté l'entreprise.
Informations sur les emplois
dans la section « Emplois et postes ».
Permet d'accéder aux profils de poste des employés.

Signalement

Dans Peakon, vous pouvez générer des journaux d'audit d'intégration pour les intégrations tierces. Les journaux d'audit répertorient les événements d'intégration ainsi que les erreurs ou les échecs survenus lors des événements d'intégration lancés.
Dans Workday, vous pouvez utiliser ces rapports pour l'intégration de Workday à Peakon :
Rapports
Considérations
Afficher les mesures de sécurité pour l'article sécurisable
Affiche les domaines qui sécurisent les tâches des services Web.
Système d'intégration de la vue
Affiche les détails du système d'intégration.
Permet d'analyser un système d'intégration et :
  • Lancez ou planifiez un événement d'intégration.
  • Effectuez les actions nécessaires pour modifier la configuration.
  • Consultez ou modifiez les autres paramètres en fonction de vos autorisations de sécurité.

Intégrations

Intégration
Considération
Workday
Le service web
Get_Workers
vous permet de récupérer les données des employés depuis Workday et de détecter et transmettre les modifications apportées aux informations des employés.
Vous pouvez recueillir des informations relatives à tous les employés licenciés, ce qui vous permet de synchroniser ces informations avec Peakon lorsque les licenciements surviennent le même jour que l'intégration.
L'intégration supprime également de vos dossiers employés Peakon toutes les embauches annulées et les contrats de travailleurs temporaires.
Personio
Nécessite un ID client Personio et un secret client.
BambooHR
Peakon extrait les données des employés de BambooHR et les transpose dans les champs compatibles de Peakon.
Workday vous recommande d'appliquer la même convention d'appellation BambooHR à vos attributs sur Peakon, en utilisant les champs standard pour Peakon et BambooHR. La correspondance exacte garantit que les valeurs des champs sont correctement mappées lors de la connexion de Peakon et Workday.
HiBob
Nécessite un jeton API de HiBob.
Vous pouvez configurer une synchronisation automatique à l'aide d'un webhook provenant de HiBob, que vous pouvez saisir dans les paramètres de la page d'intégration HiBob dans Peakon.
Jeune arbre
Les utilisateurs de Sapling peuvent activer plusieurs intégrations de gestion des performances. Sapling affiche un menu Performance permettant de sélectionner l'application à ouvrir pour l'utilisateur.
Okta
Nécessite un jeton d'authentification OAuth provenant de la page des paramètres d'intégration Peakon.
SCIM 2.0
Vous pouvez configurer des intégrations avec des applications et des services externes de provisionnement de comptes en utilisant le format Simple Cloud Identity Management (SCIM).
SAML 2.0
Vous pouvez utiliser le langage de balisage d'assertion de sécurité (SAML) pour l'authentification unique (SSO) et la déconnexion unique (SLO) dans Peakon.

Connexions et points de contact

Les clients communs de Workday et Peakon peuvent utiliser les cartes People Experience pour envoyer des liens vers des enquêtes directement dans la section Suggestions opportunes des employés dans Workday.
Workday propose un kit Touchpoints contenant des ressources pour vous aider à comprendre les relations de configuration au sein de votre locataire. Pour en savoir plus sur le kit Workday Touchpoints, consultez la communauté Workday.