설정 고려 사항: 통합
이 항목을 사용하면 직원 프로비저닝 및 통합의 구성과 사용을 계획할 때 의사 결정을 내리는 데 도움이 될 수 있습니다. 설명은 다음과 같습니다.
- 이를 설정하는 이유.
- 이것이 Peakon의 나머지 부분과 어떻게 어울리는지.
- 하류 영향과 교차 제품 상호 작용.
- 보안 요구 사항 및 비즈니스 프로세스 구성.
- 구현하기 전에 고려해야 할 질문과 제한 사항.
전체 구성 세부 사항은 자세한 작업 지침을 참조하세요.
그것들은 무엇인가
직원 프로비저닝 및 통합을 통해 Peakon 직원 디렉토리를 채우고 직원 기록을 지속적으로 업데이트할 수 있습니다.
사업상의 이점
- 자동화된 직원 데이터 가져오기 및 관리를 통해 노력을 최소화하고 복잡성과 인적 오류를 줄입니다.
- 고유한 사용자 정의 직원 ID 속성을 생성하여 효율성과 보안을 강화합니다. 예: 사용자 이름, 역할, 프로필.
- 미리 정의된 역할 액세스 권한을 사용하여 시간과 노력을 절약하세요.
- 직원 프로필을 지속적으로 업데이트하여 최신 기록만 유지하세요.
- 직원이 조직을 떠날 때 접근을 제한하여 보안을 강화하세요.
- Peakon에서 제공하는 외부 REST API를 사용하여 직원 프로비저닝을 위한 사용자 지정 애플리케이션과 통합을 구축하는 경우/v1/auth/application엔드포인트에 HTTP POST 요청을 보내서 인증할 수 있습니다.
사용 사례
Workday에서 제공하는 통합 기능을 사용하여 Peakon과 Workday 간에 직원 데이터를 교환하세요. 통합을 통해 다음 중 한 가지 방법으로 직원을 동기화할 수 있습니다.
- 귀하의 조직에 필요한 기준입니다.
- 감독기관.
Peakon에서 제공하는 타사 서비스 제공업체와의 통합을 사용하여 Peakon에 직원 기록을 만들고 동기화하세요.
- BambooHR
- 히밥
- 옥타
- Personio
Peakon에서 제공하는 외부 REST API를 사용하여 직원 프로비저닝을 위한 맞춤형 애플리케이션과 통합을 구축하세요.
SCIM 2.0(Simple Cloud Identity Management)을 사용하면 Sapling, Namely 등의 외부 프로비저닝 애플리케이션과 통합할 수 있습니다.
Microsoft Azure Active Directory와 같은 타사 ID 공급자(IdP)를 통해 중앙에서 사용자 자격 증명을 관리하여 사용자의 SSO(Single Sign-On)를 활성화합니다.
고려해야 할 질문
질문 | 고려 사항 |
|---|---|
기존 ID 관리 프로세스나 ID 공급자(IdP)를 Peakon과 어떻게 통합하고 싶으신가요? | SCIM 2.0 프로토콜을 지원하는 기존 IdP를 사용하는 경우 사용자 지정 통합이 필요하지 않습니다. 예: Microsoft Azure Active Directory 또는 Okta.
Peakon SCIM 2.0 API를 사용하면 직원 기록을 자동으로 프로비저닝하고 업데이트할 수 있습니다. Peakon을 표준 SCIM 2.0 서비스 공급자로 자동 프로비저닝하도록 IdP를 구성할 수 있습니다. 사용자 정의 통합이 필요한 경우 SCIM URL과 OAuth Bearer 토큰을 사용하세요. |
직원을 식별하는 데 어떤 속성을 사용하시겠습니까? | Peakon은 타사 서비스 제공업체를 통해 직원에게 서비스를 제공할 때 2개의 고유 식별자를 사용합니다.
Workday 통합을 사용하면 고유한 외부 ID를 사용하여 직원을 식별할 수 있습니다. 두 가지 고유 식별자 필드를 모두 사용하면 데이터 업로드 중에 발생하는 인적 오류를 줄이는 데 도움이 됩니다. 또한, 퇴사한 직원을 대상으로 설문조사를 실시하기 위해 개인 이메일 주소를 동기화할 수도 있습니다. 직원 프로비저닝을 활성화하기 전에 Peakon에 조직의 이메일 도메인을 등록하세요. |
어떤 Active Directory를 사용하시나요? | SCIM 2.0을 통한 사용자 프로비저닝은 Azure Active Directory를 통해서만 사용할 수 있습니다.
온프레미스 AD 솔루션을 사용하는 경우 Azure AD Connect를 사용하여 AD가 Azure Active Directory와 데이터를 동기화하도록 구성합니다. Azure AD를 프로비저닝을 위해 구성할 때 사용자 동기화를 활성화하고그룹을 비활성화합니다. |
Peakon과 Workday를 연결할 때 전송된 데이터를 어떻게 인증하시겠습니까? | OAuth를 통해 연결하거나 통합 시스템 사용자(ISU) 이름과 비밀번호를 사용하여 연결할 수 있습니다.
OAuth를 사용하면 Workday 사용자는 타사 클라이언트가 자신을 대신하여 Workday 데이터에 안전하게 액세스할 수 있도록 권한을 부여할 수 있습니다. 직원에게 설문 조사를 알리기 위해 People Experience 카드를 사용하는 경우에만 OAuth를 사용하는 것이 좋습니다. 또는 Alpaca를 사용하여 카드의 전송된 데이터를 인증할 수도 있습니다. 인증 정책을 선택할 때 다음 사항을 고려하세요.
|
직원 프로비저닝을 위해 사용자 정의 애플리케이션과 통합을 어떻게 인증하시겠습니까? | 인증 요청에 성공하면:
인증 토큰과 권한 부여 토큰을 분리하면 지정된 애플리케이션 개발자나 회사 관리자만 인증 토큰에 액세스할 수 있는 위치에 애플리케이션을 배포할 수 있습니다. Workday는 애플리케이션 사용자에게 권한을 할당하고 공유합니다. |
직원들에게 설문조사를 알리기 위해 어떤 제3자 서비스 제공업체를 이용하시겠습니까? | Slack을 사용하면 직원들에게 새로운 설문조사에 대한 알림을 보내고 설문조사 알림을 보낼 수 있습니다.
Slack은 Peakon 이메일 주소와 Slack 이메일 주소가 일치하는 직원에게만 알림을 보냅니다. Peakon 관리자만 Peakon 앱을 Slack에 추가할 수 있습니다. Slack 관리자만이 Peakon 앱을 조직의 Slack 작업 공간에 추가할 수 있습니다. Microsoft Teams를 사용하면 설문 조사 알림을 보내고 직원이 Teams 애플리케이션에서 설문 조사를 완료할 수 있습니다. Microsoft Teams는 Peakon 이메일 주소가 Microsoft Teams 이메일 주소와 일치하는 직원에게만 알림을 보냅니다. |
모든 직원 기록에 대한 액세스를 어떻게 제어하시겠습니까? | 기본 관리자 액세스 그룹만 통합 및 직원 프로비저닝에 액세스할 수 있습니다.
보안상의 이유로 Workday에서는 시스템 전체 관리 액세스 권한을 가진 사용자 수를 최소한으로 유지할 것을 권장합니다. 모든 직원이 접근할 수 있는 인사부 및 고위 임원 접근 그룹을 설정할 수 있습니다. |
속성 계층을 어떻게 관리하시겠습니까? | 자동으로 업데이트되는 속성 계층을 만들면 직원 정보의 자동 동기화로 인해 실시간 설문 조사 중에 계층이 변경될 수 있습니다.
계층 구조 업데이트는 대시보드 점수와 참여에 영향을 미치지 않습니다. 하지만 히트맵의 자식 세그먼트 영역에서 변경 사항이 발생하면 관리자와 세그먼트 관리자에게 표시될 수 있습니다. |
추천사항
- SCIM API 및 Workday 통합을 위해 브라우저 허용 목록에 다음 아웃바운드 IP 주소를 추가하세요.
- 176.34.69.237
- 18.202.158.27
- 34.253.249.186
- 54.220.91.27
요구 사항
- Peakon과 제3자 공급업체 간에 직원 정보를 전송할 때 데이터 정확성을 보장하기 위해 각 직원에 대해 고유 식별자 2개를 사용하세요. 예: 직원 이메일 주소 및 직원 식별 번호.
제한 사항
- Peakon은 SCIM 그룹을 지원하지 않으며 Azure AD에 정의된 그룹을 지원하지 않습니다.
- Workday와 Peakon 통합을 사용하면 관리자 변경과 같은 직원 정보의 간접적인 변경 사항은 시간별 동기화에 전송되지 않습니다. Workday에서는 각 설문 조사를 시작하기 전에 수동으로 전체 동기화를 시작할 것을 권장합니다.
- 직원에 대해 고유 식별자를 1개만 사용하는 경우 직원이 고유 식별자 값을 변경하면 자동 통합에서 중복된 직원 레코드가 생성될 수 있습니다.
- 자동 로드이벤트 로그 기능은 기본 HRIS 통합(예: Workday, bob, BambooHR 및 Personio)에만 작동하며 사용자 정의 통합에는 사용할 수 없습니다.
- Workday를 제외한 모든 HRIS 통합의 경우, 동기화가 실행되는 동안에는 동기화 구성 옵션을 연결 해제, 비활성화 또는 업데이트할 수 없습니다. 동기화가 완료되거나 자동으로 연결이 끊어지면 관리자에게 알림이 전송됩니다.
테넌트 설정
영향 없음.
보안
- 관리자는 Peakon에서 통합 및 직원 프로비저닝을 담당하는 기본 액세스 제어 그룹입니다.
- 계정의 첫 번째 사용자는 자동으로 관리자가 됩니다. 관리자는 필요에 따라 액세스 제어 그룹에 새로운 관리자를 수동으로 추가할 수 있습니다.
- 관리자는 전체 회사 계정과 모든 직원에 액세스할 수 있으며, 통합을 포함한 모든 권한이 기본적으로 활성화되어 있습니다.
- 관리자는 다른 관리자, 매니저, 직원에게 액세스 권한을 할당할 수도 있습니다.
Workday-Peakon 통합을 위한 도메인은 다음과 같습니다.
도메인 | 고려 사항 |
|---|---|
통합 기능 영역의 통합 보안 . | 통합을 사용하여 Workday에서 Peakon으로 직원 데이터를 자동으로 전송할 수 있습니다.
이 도메인은 통합 시스템의 시스템 사용자와 Workday 계정을 생성하는 데 필요한 액세스를 제공합니다. |
시스템 기능 영역의 보안 구성 . | 다음을 포함한 보안 구성에 대한 액세스를 제공합니다.
|
통합 기능 영역의 다음 도메인은 다음과 같습니다.
| 통합 시스템 생성 작업에 액세스할 수 있습니다.
통합 빌드 도메인은 통합 시스템 및 통합 ID와 관련된 설정 정보에 대한 액세스를 제공합니다.통합 구성 도메인은 통합 시스템을 구성하는 데 필요한 액세스를 제공합니다. |
시스템 기능 영역의 다음 도메인은 다음과 같습니다.
| Workday 통합을 위한 People Experience 카드를 설정할 수 있습니다. |
근로자 데이터: 채용 기능 영역의 공공 근로자 보고서입니다 . | Workday Get_Workers 웹 서비스에 대한 액세스를 보호합니다. Workday와 Peakon의 통합을 시작할 수 있습니다. 이 도메인은 ISU 또는 사용자에게 제한 없는 액세스가 필요합니다. |
근로자 데이터: 채용 기능 영역의 근로자 . | Workday-Peakon 통합을 시작할 때 제한된 직원 그룹을 검색할 수 있습니다. |
연락처 정보 기능 영역의 다음 도메인은 다음과 같습니다.
| 직원의 개인 데이터에 대한 액세스를 활성화합니다. |
관리: 조직 및 역할 기능 영역의 위치입니다 . | 직원의 시간대와 지역 정보에 접근할 수 있습니다. |
인력 기능 영역의 다음 도메인은 다음과 같습니다.
| 현재 고용된 직원과 해고된 직원에 대한 정보에 접근할 수 있습니다. |
직무 및 직위 기능 영역의 직무 정보입니다 . | 직원의 직무 프로필에 액세스할 수 있습니다. |
보고
Peakon에서는 타사 통합에 대한 통합 감사 로그를 생성할 수 있습니다. 감사 로그에는 통합 이벤트와 시작된 통합 이벤트의 오류나 실패가 나열됩니다.
Workday에서는 Workday와 Peakon을 통합하기 위해 다음 보고서를 사용할 수 있습니다.
리포트 | 고려 사항 |
|---|---|
보안 가능 항목에 대한 보안 보기
| 웹 서비스 작업을 보호하는 도메인을 표시합니다. |
통합 시스템 보기
| 통합 시스템에 대한 세부 정보를 표시합니다.
통합 시스템을 분석하고 다음을 수행할 수 있습니다.
|
통합
완성 | 고려 사항 |
|---|---|
Workday | Get_Workers 웹 서비스를 사용하면 Workday에서 직원 데이터를 검색하고 직원 정보의 변경 사항을 감지하여 전송할 수 있습니다.
해고된 모든 근로자와 관련된 정보를 수집하여 통합과 같은 날에 해고가 발생하는 경우 Peakon과 정보를 동기화할 수 있습니다. 통합을 통해 Peakon 직원 기록에서 해지된 모든 직원 채용 및 임시 근로자 계약도 제거됩니다. |
Personio | Personio 클라이언트 ID와 클라이언트 비밀번호가 필요합니다. |
BambooHR | Peakon은 BambooHR에서 직원 데이터를 추출하여 Peakon의 호환 필드에 매핑합니다.
Workday에서는 Peakon과 BambooHR의 표준 필드를 사용하여 Peakon의 속성에 동일한 BambooHR 명명 규칙을 적용할 것을 권장합니다. 정확한 일치를 통해 Peakon과 Workday를 연결할 때 필드 값이 올바르게 매핑됩니다. |
히밥 | HiBob의 API 토큰이 필요합니다.
Peakon의 HiBob 통합 페이지에서 설정을 사용하여 입력할 수 있는 HiBob의 웹훅을 사용하여 자동 동기화를 설정할 수 있습니다. |
어린 나무 | Sapling 사용자는 여러 가지 성과 관리 통합을 활성화할 수 있습니다. Sapling은 사용자에게 열려는 앱을 선택할 수 있는 성능 메뉴를 표시합니다. |
옥타 | Peakon 통합 설정 페이지에서 OAuth 베어러 토큰이 필요합니다. |
SCIM 2.0 | SCIM(Simple Cloud Identity Management) 형식을 사용하여 외부 계정 프로비저닝 애플리케이션 및 서비스와의 통합을 설정할 수 있습니다. |
SAML 2.0 | Peakon에서는 SSO(Single Sign-On) 및 SLO(Single Logout)에 SAML(Security Assertion Markup Language)을 사용할 수 있습니다. |
연결 및 터치포인트
Workday와 Peakon의 공동 고객은 People Experience 카드를 사용하여 Workday의 Timely Suggestions에 대한 설문 조사 링크를 직원에게 직접 보낼 수 있습니다.
Workday는 테넌트의 구성 관계를 이해하는 데 도움이 되는 리소스가 포함된 Touchpoints Kit을 제공합니다. Workday 커뮤니티에서Workday Touchpoints Kit에 대해 자세히 알아보세요.