Considerazioni sulla configurazione: integrazioni
È possibile utilizzare questo argomento per prendere decisioni utili durante la pianificazione della configurazione e dell'utilizzo del provisioning e delle integrazioni dei dipendenti. Spiega:
- Perché installarli.
- Come si inserisce nel resto di Peakon.
- Impatti a valle e interazioni tra prodotti.
- Requisiti di sicurezza e configurazioni dei processi aziendali.
- Domande e limitazioni da considerare prima dell'implementazione.
Per i dettagli completi sulla configurazione, fare riferimento alle istruzioni dettagliate dell'attività.
Cosa sono
Il provisioning e le integrazioni dei dipendenti ti consentono di popolare la directory dei dipendenti Peakon e di aggiornare costantemente i record dei dipendenti.
Vantaggi aziendali
- Riduci al minimo lo sforzo e la complessità e gli errori umani tramite l'importazione e la gestione automatizzate dei dati dei dipendenti.
- Migliora l'efficienza e la sicurezza creando attributi di identità utente unici e personalizzati per i dipendenti. Esempi: nomi utente, ruoli e profili.
- Risparmia tempo e fatica utilizzando autorizzazioni di accesso predefinite.
- Aggiorna costantemente i profili dei dipendenti per assicurarti di disporre solo dei dati più aggiornati.
- Aumenta la sicurezza limitando l'accesso ai dipendenti quando lasciano l'organizzazione.
- Quando si utilizza un'API REST esterna fornita da Peakon per creare applicazioni e integrazioni personalizzate per il provisioning dei dipendenti, è possibile eseguire l'autenticazione inviando una richiesta HTTP POST all'endpoint/v1/auth/application.
Casi d'uso
Utilizza l'integrazione fornita da Workday per scambiare i dati dei dipendenti tra Peakon e Workday. L'integrazione consente di sincronizzare i dipendenti tramite:
- Criteri richiesti dalla tua organizzazione.
- Organizzazione di vigilanza.
Utilizza le integrazioni fornite da Peakon con questi fornitori di servizi di terze parti per creare e sincronizzare i record dei tuoi dipendenti con Peakon:
- BambooHR
- HiBob
- Okta
- Personio
Crea applicazioni e integrazioni personalizzate per il provisioning dei tuoi dipendenti utilizzando un'API REST esterna fornita da Peakon.
Utilizzare Simple Cloud Identity Management (SCIM 2.0) per l'integrazione con applicazioni di provisioning esterne, come Sapling e Namely.
Gestire le credenziali utente in modo centralizzato tramite un provider di identità (IdP) di terze parti, come Microsoft Azure Active Directory, per abilitare l'accesso Single Sign-On (SSO) per gli utenti.
Domande da considerare
Domande | Considerazioni |
|---|---|
Come desideri integrare il tuo attuale processo di gestione delle identità o Identity Provider (IdP) con Peakon? | Quando si utilizza un IdP esistente che supporta il protocollo SCIM 2.0, non è necessaria un'integrazione personalizzata. Esempi: Microsoft Azure Active Directory o Okta.
È possibile utilizzare l'API Peakon SCIM 2.0 per predisporre e aggiornare automaticamente i record dei dipendenti. È possibile configurare l'IdP per il provisioning automatico su Peakon come fornitore di servizi SCIM 2.0 standard. Quando è necessaria un'integrazione personalizzata, utilizzare l'URL SCIM e il token OAuth Bearer. |
Quali attributi vuoi utilizzare per identificare i dipendenti? | Peakon utilizza 2 identificatori univoci per i dipendenti quando si effettua il provisioning tramite fornitori di servizi di terze parti:
L'integrazione di Workday consente di utilizzare ID esterni univoci per identificare i dipendenti. Utilizzare entrambi i campi identificativi univoci per contribuire a ridurre gli errori umani durante il caricamento dei dati. È anche possibile sincronizzare gli indirizzi email personali per sondare i dipendenti usciti. Registra i domini di posta elettronica della tua organizzazione con Peakon prima di abilitare il provisioning dei dipendenti. |
Quale Active Directory utilizzi? | Il provisioning degli utenti tramite SCIM 2.0 è disponibile solo tramite Azure Active Directory.
Quando si utilizza una soluzione AD locale, configurare AD per sincronizzare i dati con Azure Active Directory tramite Azure AD Connect. Quando si configura Azure AD per il provisioning, abilitare la sincronizzazione degli utenti e disabilitare i gruppi . |
Come desideri autenticare i dati trasferiti quando colleghi Peakon e Workday? | È possibile connettersi tramite OAuth oppure utilizzando un nome utente e una password del sistema di integrazione (ISU).
OAuth consente agli utenti di Workday di autorizzare client terzi ad accedere in modo sicuro ai propri dati Workday per loro conto. Consigliamo di utilizzare OAuth solo se si utilizzano le schede People Experience per informare i dipendenti sui sondaggi. In alternativa, è possibile autenticare i dati trasferiti per le carte utilizzando Alpaca. Quando si seleziona un criterio di autenticazione, tenere presente quanto segue:
|
Come desideri autenticare le tue applicazioni e integrazioni personalizzate per il provisioning dei dipendenti? | In risposta a una richiesta di autenticazione riuscita:
Separando i token di autenticazione e di autorizzazione è possibile distribuire l'applicazione in modo che solo uno sviluppatore dell'applicazione assegnato o un amministratore aziendale possa accedere al token di autenticazione. Workday assegna e condivide l'autorizzazione con gli utenti dell'applicazione. |
Quale fornitore di servizi di terze parti vuoi utilizzare per informare i dipendenti sui sondaggi? | Puoi utilizzare Slack per informare i dipendenti di nuovi sondaggi e inviare promemoria per i sondaggi.
Slack invia notifiche solo ai dipendenti con indirizzi email Peakon che corrispondono ai loro indirizzi email Slack. Solo gli amministratori di Peakon possono aggiungere l'app Peakon a Slack. Solo l'amministratore di Slack può aggiungere l'app Peakon all'area di lavoro Slack della tua organizzazione. Microsoft Teams consente di inviare promemoria per i sondaggi e consente ai dipendenti di completarli nell'applicazione Teams. Microsoft Teams invia notifiche solo ai dipendenti il cui indirizzo email Peakon corrisponde al loro indirizzo email Microsoft Teams. |
Come desideri controllare l'accesso a tutti i dati dei dipendenti? | Solo il gruppo di accesso amministratore predefinito ha accesso alle integrazioni e al provisioning dei dipendenti.
Per motivi di sicurezza, Workday consiglia di ridurre al minimo il numero di utenti con accesso amministrativo a livello di sistema. È possibile creare un gruppo di accesso per le risorse umane e i dirigenti senior con accesso a tutti i dipendenti. |
Come desideri gestire le gerarchie degli attributi? | Quando si creano gerarchie di attributi che si aggiornano automaticamente, la sincronizzazione automatica delle informazioni sui dipendenti può modificare le gerarchie durante i round di sondaggi in tempo reale.
Gli aggiornamenti della gerarchia non influiscono sui punteggi e sulla partecipazione della dashboard. Tuttavia, le modifiche apportate nell'area Segmenti figlio della mappa termica possono essere visualizzate dagli amministratori e dai responsabili dei segmenti. |
Raccomandazioni
- Aggiungi questi indirizzi IP in uscita all'elenco consentito del tuo browser per l'API SCIM e per le integrazioni di Workday:
- 176.34.69.237
- 18.202.158.27
- 34.253.249.186
- 54.220.91.27
Requisiti
- Utilizzare 2 identificatori univoci per ciascun dipendente per garantire l'accuratezza dei dati quando si trasferiscono le informazioni sui dipendenti tra Peakon e fornitori terzi. Esempio: indirizzo e-mail del dipendente e numero di identificazione del dipendente.
Limitazioni
- Peakon non supporta i gruppi SCIM e non supporta i gruppi definiti in Azure AD.
- Quando si utilizza l'integrazione tra Workday e Peakon, le modifiche indirette alle informazioni sui dipendenti, come ad esempio un cambio di responsabile, non vengono trasferite nella sincronizzazione oraria. Workday consiglia di avviare manualmente una sincronizzazione completa prima di ogni round di sondaggio.
- Se si utilizza un solo identificatore univoco per i dipendenti, le integrazioni automatiche possono creare un record dipendente duplicato quando un dipendente modifica il valore dell'identificatore univoco.
- La funzionalità dicaricamento automaticodei registri eventi funziona solo per le integrazioni HRIS native (ad esempio: Workday, bob, BambooHR e Personio) e non è disponibile per le integrazioni personalizzate.
- Per tutte le integrazioni HRIS, ad eccezione di Workday, non è possibile disconnettere, disabilitare o aggiornare le opzioni di configurazione della sincronizzazione mentre è in esecuzione una sincronizzazione. Gli amministratori vengono avvisati quando una sincronizzazione è completata o si è disconnessa automaticamente.
Impostazione dell'inquilino
Nessun impatto.
Sicurezza
- L'amministratore è il gruppo di controllo degli accessi principale in Peakon per le integrazioni e il provisioning dei dipendenti.
- Il primo utente dell'account diventa automaticamente amministratore. L'amministratore può aggiungere manualmente nuovi amministratori al gruppo di controllo degli accessi, se necessario.
- Gli amministratori hanno accesso all'intero account aziendale e a tutti i dipendenti, con tutte le autorizzazioni, incluse le integrazioni, attivate per impostazione predefinita.
- Gli amministratori possono anche assegnare l'accesso ad altri amministratori, manager e dipendenti.
I domini per l'integrazione Workday-to-Peakon includono:
Domini | Considerazioni |
|---|---|
Sicurezza dell'integrazione nell'area funzionale Integrazione. | Consente di trasferire automaticamente i dati dei dipendenti da Workday a Peakon tramite un'integrazione.
Questo dominio fornisce l'accesso per creare utenti di sistema e account Workday per i sistemi di integrazione. |
Configurazione di sicurezza nell'area funzionale Sistema. | Fornisce l'accesso alla configurazione di sicurezza, tra cui:
|
Questi domini nell'area funzionale Integrazione:
| Consente di accedere all'attività Crea sistema di integrazione .
Il dominio Integration Build fornisce l'accesso alle informazioni di configurazione relative ai sistemi di integrazione e agli ID di integrazione.Il dominio Integration Configure fornisce l'accesso per configurare i sistemi di integrazione. |
Questi domini nell'area funzionale del Sistema:
| Consente di configurare le schede People Experience per l'integrazione di Workday. |
Dati dei lavoratori: Rapporti sui dipendenti pubblici nell'area funzionale del personale. | Protegge l'accesso al servizio Web Get_Workers di Workday. Consente di avviare l'integrazione tra Workday e Peakon. Questo dominio richiede un accesso illimitato per l'ISU o l'utente. |
Dati dei lavoratori: lavoratori nell'area funzionale del personale. | Consente di recuperare gruppi di dipendenti vincolati quando si avvia l'integrazione Workday-to-Peakon. |
Questi domini nell'area funzionale Informazioni di contatto:
| Consentire l'accesso ai dati personali dei dipendenti. |
Gestisci: Posizione nell'area funzionale Organizzazioni e ruoli. | Consente l'accesso alle informazioni sul fuso orario e sulle località dei dipendenti. |
Questi domini nell'area funzionale del personale:
| Consente l'accesso alle informazioni sui dipendenti attualmente impiegati e licenziati. |
Informazioni sul lavoro nell'area funzionale Lavori e posizioni. | Consente l'accesso ai profili professionali dei dipendenti. |
Segnalazione
In Peakon è possibile generare registri di controllo dell'integrazione per le integrazioni di terze parti. I registri di controllo elencano gli eventi di integrazione e tutti gli errori o i guasti negli eventi di integrazione avviati.
In Workday puoi utilizzare questi report per l'integrazione tra Workday e Peakon:
Report | Considerazioni |
|---|---|
Visualizza la sicurezza per l'elemento proteggibile
| Visualizza i domini che proteggono le attività dei servizi Web. |
Visualizza il sistema di integrazione
| Visualizza i dettagli sul sistema di integrazione.
Consente di analizzare un sistema di integrazione e:
|
Integrazioni
Integrazione | Considerazione |
|---|---|
Workday | Il servizio web Get_Workers consente di recuperare i dati dei dipendenti da Workday e di rilevare e trasmettere le modifiche alle informazioni sui dipendenti.
È possibile acquisire informazioni relative a tutti i lavoratori licenziati, consentendo di sincronizzare le informazioni con Peakon quando i licenziamenti si verificano lo stesso giorno dell'integrazione. L'integrazione rimuove anche tutte le assunzioni di dipendenti revocate e i contratti di lavoro temporaneo dai registri dei dipendenti Peakon. |
Personio | Richiede un ID client Personio e un segreto client. |
BambooHR | Peakon estrae i dati dei dipendenti da BambooHR e li mappa nei campi compatibili su Peakon.
Workday consiglia di applicare la stessa convenzione di denominazione BambooHR agli attributi su Peakon, utilizzando i campi standard per Peakon e BambooHR. La corrispondenza esatta garantisce che i valori dei campi vengano mappati correttamente quando si collegano Peakon e Workday. |
HiBob | Richiede un token API da HiBob.
È possibile impostare la sincronizzazione automatica tramite un webhook di HiBob, a cui è possibile accedere tramite Impostazioni nella pagina di integrazione di HiBob in Peakon. |
Alberello | Gli utenti Sapling possono abilitare più integrazioni di gestione delle prestazioni. Sapling visualizza un menu Prestazioni dal quale è possibile selezionare l'app che si desidera aprire per l'utente. |
Okta | Richiede un token OAuth bearer dalla pagina delle impostazioni di integrazione Peakon. |
SCIM 2.0 | È possibile configurare integrazioni con applicazioni e servizi di provisioning di account esterni utilizzando il formato Simple Cloud Identity Management (SCIM). |
SAML 2.0 | In Peakon è possibile utilizzare Security Assertion Markup Language (SAML) per Single Sign-On (SSO) e Single Logout (SLO). |
Connessioni e punti di contatto
I clienti congiunti di Workday e Peakon possono utilizzare le schede People Experience per inviare link ai sondaggi direttamente ai suggerimenti tempestivi dei dipendenti in Workday.
Workday offre un Touchpoints Kit con risorse che ti aiutano a comprendere le relazioni di configurazione nel tuo tenant. Scopri di più sul Workday Touchpoints Kit nella Workday Community.