주 컨텐츠로 이동
Peakon
최종 업데이트: 2025-02-07
설정 고려 사항: 통합

설정 고려 사항: 통합

이 항목을 사용하면 직원 프로비저닝 및 통합의 구성과 사용을 계획할 때 의사 결정을 내리는 데 도움이 될 수 있습니다. 설명은 다음과 같습니다.
  • 이를 설정하는 이유.
  • 이것이 Peakon의 나머지 부분과 어떻게 어울리는지.
  • 하류 영향과 교차 제품 상호 작용.
  • 보안 요구 사항 및 비즈니스 프로세스 구성.
  • 구현하기 전에 고려해야 할 질문과 제한 사항.
전체 구성 세부 사항은 자세한 작업 지침을 참조하세요.

그것들은 무엇인가

직원 프로비저닝 및 통합을 통해 Peakon 직원 디렉토리를 채우고 직원 기록을 지속적으로 업데이트할 수 있습니다.

사업상의 이점

  • 자동화된 직원 데이터 가져오기 및 관리를 통해 노력을 최소화하고 복잡성과 인적 오류를 줄입니다.
  • 고유한 사용자 정의 직원 ID 속성을 생성하여 효율성과 보안을 강화합니다. 예: 사용자 이름, 역할, 프로필.
  • 미리 정의된 역할 액세스 권한을 사용하여 시간과 노력을 절약하세요.
  • 직원 프로필을 지속적으로 업데이트하여 최신 기록만 유지하세요.
  • 직원이 조직을 떠날 때 접근을 제한하여 보안을 강화하세요.
  • Peakon에서 제공하는 외부 REST API를 사용하여 직원 프로비저닝을 위한 사용자 지정 애플리케이션과 통합을 구축하는 경우
    /v1/auth/application
    엔드포인트에 HTTP POST 요청을 보내서 인증할 수 있습니다.

사용 사례

Workday에서 제공하는 통합 기능을 사용하여 Peakon과 Workday 간에 직원 데이터를 교환하세요. 통합을 통해 다음 중 한 가지 방법으로 직원을 동기화할 수 있습니다.
  • 귀하의 조직에 필요한 기준입니다.
  • 감독기관.
Peakon에서 제공하는 타사 서비스 제공업체와의 통합을 사용하여 Peakon에 직원 기록을 만들고 동기화하세요.
  • BambooHR
  • 히밥
  • 옥타
  • Personio
Peakon에서 제공하는 외부 REST API를 사용하여 직원 프로비저닝을 위한 맞춤형 애플리케이션과 통합을 구축하세요.
SCIM 2.0(Simple Cloud Identity Management)을 사용하면 Sapling, Namely 등의 외부 프로비저닝 애플리케이션과 통합할 수 있습니다.
Microsoft Azure Active Directory와 같은 타사 ID 공급자(IdP)를 통해 중앙에서 사용자 자격 증명을 관리하여 사용자의 SSO(Single Sign-On)를 활성화합니다.

고려해야 할 질문

질문
고려 사항
기존 ID 관리 프로세스나 ID 공급자(IdP)를 Peakon과 어떻게 통합하고 싶으신가요?
SCIM 2.0 프로토콜을 지원하는 기존 IdP를 사용하는 경우 사용자 지정 통합이 필요하지 않습니다. 예: Microsoft Azure Active Directory 또는 Okta.
Peakon SCIM 2.0 API를 사용하면 직원 기록을 자동으로 프로비저닝하고 업데이트할 수 있습니다.
Peakon을 표준 SCIM 2.0 서비스 공급자로 자동 프로비저닝하도록 IdP를 구성할 수 있습니다.
사용자 정의 통합이 필요한 경우 SCIM URL과 OAuth Bearer 토큰을 사용하세요.
직원을 식별하는 데 어떤 속성을 사용하시겠습니까?
Peakon은 타사 서비스 제공업체를 통해 직원에게 서비스를 제공할 때 2개의 고유 식별자를 사용합니다.
  • 이메일 주소
  • 직원 번호
Workday 통합을 사용하면 고유한 외부 ID를 사용하여 직원을 식별할 수 있습니다.
두 가지 고유 식별자 필드를 모두 사용하면 데이터 업로드 중에 발생하는 인적 오류를 줄이는 데 도움이 됩니다.
또한, 퇴사한 직원을 대상으로 설문조사를 실시하기 위해 개인 이메일 주소를 동기화할 수도 있습니다.
직원 프로비저닝을 활성화하기 전에 Peakon에 조직의 이메일 도메인을 등록하세요.
어떤 Active Directory를 사용하시나요?
SCIM 2.0을 통한 사용자 프로비저닝은 Azure Active Directory를 통해서만 사용할 수 있습니다.
온프레미스 AD 솔루션을 사용하는 경우 Azure AD Connect를 사용하여 AD가 Azure Active Directory와 데이터를 동기화하도록 구성합니다.
Azure AD를 프로비저닝을 위해 구성할 때
사용자
동기화를 활성화하고
그룹을
비활성화합니다.
Peakon과 Workday를 연결할 때 전송된 데이터를 어떻게 인증하시겠습니까?
OAuth를 통해 연결하거나 통합 시스템 사용자(ISU) 이름과 비밀번호를 사용하여 연결할 수 있습니다.
OAuth를 사용하면 Workday 사용자는 타사 클라이언트가 자신을 대신하여 Workday 데이터에 안전하게 액세스할 수 있도록 권한을 부여할 수 있습니다.
직원에게 설문 조사를 알리기 위해 People Experience 카드를 사용하는 경우에만 OAuth를 사용하는 것이 좋습니다.
또는 Alpaca를 사용하여 카드의 전송된 데이터를 인증할 수도 있습니다.
인증 정책을 선택할 때 다음 사항을 고려하세요.
  • 인증 정책을 생성하는 Workday 환경입니다.
  • 모든 사용자를 차단하려는 네트워크 및 IP 주소입니다.
  • 사용자가 액세스할 수 있도록 하려는 네트워크 및 IP 주소입니다.
  • 사용자에게 인증을 요구하는 방법과 사용자에게 다중 요소 인증을 요구할지 여부입니다.
  • 사용자가 인증된 후 제한하려는 기능입니다.
직원 프로비저닝을 위해 사용자 정의 애플리케이션과 통합을 어떻게 인증하시겠습니까?
인증 요청에 성공하면:
  • JSON 웹 토큰이 반환됩니다.
  • 이후의 모든 API 요청에는 인코딩된 토큰이 포함된 Authorization 헤더가 포함됩니다.
인증 요청에 대한 응답으로 JSON 웹 토큰이 반환되고 이후의 모든 API 요청에는 인코딩된 토큰이 포함된 Authorization 헤더가 포함됩니다.
인증 토큰과 권한 부여 토큰을 분리하면 지정된 애플리케이션 개발자나 회사 관리자만 인증 토큰에 액세스할 수 있는 위치에 애플리케이션을 배포할 수 있습니다.
Workday는 애플리케이션 사용자에게 권한을 할당하고 공유합니다.
직원들에게 설문조사를 알리기 위해 어떤 제3자 서비스 제공업체를 이용하시겠습니까?
Slack을 사용하면 직원들에게 새로운 설문조사에 대한 알림을 보내고 설문조사 알림을 보낼 수 있습니다.
Slack은 Peakon 이메일 주소와 Slack 이메일 주소가 일치하는 직원에게만 알림을 보냅니다.
Peakon 관리자만 Peakon 앱을 Slack에 추가할 수 있습니다. Slack 관리자만이 Peakon 앱을 조직의 Slack 작업 공간에 추가할 수 있습니다.
Microsoft Teams를 사용하면 설문 조사 알림을 보내고 직원이 Teams 애플리케이션에서 설문 조사를 완료할 수 있습니다.
Microsoft Teams는 Peakon 이메일 주소가 Microsoft Teams 이메일 주소와 일치하는 직원에게만 알림을 보냅니다.
모든 직원 기록에 대한 액세스를 어떻게 제어하시겠습니까?
기본 관리자 액세스 그룹만 통합 및 직원 프로비저닝에 액세스할 수 있습니다.
보안상의 이유로 Workday에서는 시스템 전체 관리 액세스 권한을 가진 사용자 수를 최소한으로 유지할 것을 권장합니다. 모든 직원이 접근할 수 있는 인사부 및 고위 임원 접근 그룹을 설정할 수 있습니다.
속성 계층을 어떻게 관리하시겠습니까?
자동으로 업데이트되는 속성 계층을 만들면 직원 정보의 자동 동기화로 인해 실시간 설문 조사 중에 계층이 변경될 수 있습니다.
계층 구조 업데이트는 대시보드 점수와 참여에 영향을 미치지 않습니다. 하지만 히트맵의
자식 세그먼트
영역에서 변경 사항이 발생하면 관리자와 세그먼트 관리자에게 표시될 수 있습니다.

추천사항

  • SCIM API 및 Workday 통합을 위해 브라우저 허용 목록에 다음 아웃바운드 IP 주소를 추가하세요.
    • 176.34.69.237
    • 18.202.158.27
    • 34.253.249.186
    • 54.220.91.27

요구 사항

  • Peakon과 제3자 공급업체 간에 직원 정보를 전송할 때 데이터 정확성을 보장하기 위해 각 직원에 대해 고유 식별자 2개를 사용하세요. 예: 직원 이메일 주소 및 직원 식별 번호.

제한 사항

  • Peakon은 SCIM 그룹을 지원하지 않으며 Azure AD에 정의된 그룹을 지원하지 않습니다.
  • Workday와 Peakon 통합을 사용하면 관리자 변경과 같은 직원 정보의 간접적인 변경 사항은 시간별 동기화에 전송되지 않습니다. Workday에서는 각 설문 조사를 시작하기 전에 수동으로 전체 동기화를 시작할 것을 권장합니다.
  • 직원에 대해 고유 식별자를 1개만 사용하는 경우 직원이 고유 식별자 값을 변경하면 자동 통합에서 중복된 직원 레코드가 생성될 수 있습니다.
  • 자동 로드
    이벤트 로그 기능은 기본 HRIS 통합(예: Workday, bob, BambooHR 및 Personio)에만 작동하며 사용자 정의 통합에는 사용할 수 없습니다.
  • Workday를 제외한 모든 HRIS 통합의 경우, 동기화가 실행되는 동안에는 동기화 구성 옵션을 연결 해제, 비활성화 또는 업데이트할 수 없습니다. 동기화가 완료되거나 자동으로 연결이 끊어지면 관리자에게 알림이 전송됩니다.

테넌트 설정

영향 없음.

보안

  • 관리자는 Peakon에서 통합 및 직원 프로비저닝을 담당하는 기본 액세스 제어 그룹입니다.
  • 계정의 첫 번째 사용자는 자동으로 관리자가 됩니다. 관리자는 필요에 따라 액세스 제어 그룹에 새로운 관리자를 수동으로 추가할 수 있습니다.
  • 관리자는 전체 회사 계정과 모든 직원에 액세스할 수 있으며, 통합을 포함한 모든 권한이 기본적으로 활성화되어 있습니다.
  • 관리자는 다른 관리자, 매니저, 직원에게 액세스 권한을 할당할 수도 있습니다.
Workday-Peakon 통합을 위한 도메인은 다음과 같습니다.
도메인
고려 사항
통합 기능 영역의
통합 보안
.
통합을 사용하여 Workday에서 Peakon으로 직원 데이터를 자동으로 전송할 수 있습니다.
이 도메인은 통합 시스템의 시스템 사용자와 Workday 계정을 생성하는 데 필요한 액세스를 제공합니다.
시스템 기능 영역의
보안 구성
.
다음을 포함한 보안 구성에 대한 액세스를 제공합니다.
  • 비즈니스 프로세스 보안 정책
  • 도메인 보안 정책
  • 기능 영역
  • 보안 그룹
또한 현재 보안 구성을 분석하고 검토하기 위한 보고서도 포함되어 있습니다.
통합 기능 영역의 다음 도메인은 다음과 같습니다.
  • 통합 빌드
  • 통합 구성
통합 시스템 생성
작업에 액세스할 수 있습니다.
통합 빌드
도메인은 통합 시스템 및 통합 ID와 관련된 설정 정보에 대한 액세스를 제공합니다.
통합 구성
도메인은 통합 시스템을 구성하는 데 필요한 액세스를 제공합니다.
시스템 기능 영역의 다음 도메인은 다음과 같습니다.
  • 설정: 테넌트 설정 - 보안
  • 보안 관리
Workday 통합을 위한 People Experience 카드를 설정할 수 있습니다.
근로자 데이터: 채용 기능 영역의 공공 근로자 보고서입니다
.
Workday
Get_Workers
웹 서비스에 대한 액세스를 보호합니다. Workday와 Peakon의 통합을 시작할 수 있습니다. 이 도메인은 ISU 또는 사용자에게 제한 없는 액세스가 필요합니다.
근로자 데이터: 채용 기능 영역의 근로자
.
Workday-Peakon 통합을 시작할 때 제한된 직원 그룹을 검색할 수 있습니다.
연락처 정보 기능 영역의 다음 도메인은 다음과 같습니다.
  • 개인 데이터: 생년월일
  • 개인 데이터: 민족성
  • 개인 데이터: 성별
  • 개인 데이터: 회사 이메일
직원의 개인 데이터에 대한 액세스를 활성화합니다.
관리: 조직 및 역할 기능 영역의 위치입니다
.
직원의 시간대와 지역 정보에 접근할 수 있습니다.
인력 기능 영역의 다음 도메인은 다음과 같습니다.
  • 근로자 데이터: 활성 및 종료된 근로자
  • 근로자 데이터: 근로자 프로필의 사업체명
  • 근로자 데이터: 현재 인력 정보
현재 고용된 직원과 해고된 직원에 대한 정보에 접근할 수 있습니다.
직무 및 직위 기능 영역의
직무 정보입니다
.
직원의 직무 프로필에 액세스할 수 있습니다.

보고

Peakon에서는 타사 통합에 대한 통합 감사 로그를 생성할 수 있습니다. 감사 로그에는 통합 이벤트와 시작된 통합 이벤트의 오류나 실패가 나열됩니다.
Workday에서는 Workday와 Peakon을 통합하기 위해 다음 보고서를 사용할 수 있습니다.
리포트
고려 사항
보안 가능 항목에 대한 보안 보기
웹 서비스 작업을 보호하는 도메인을 표시합니다.
통합 시스템 보기
통합 시스템에 대한 세부 정보를 표시합니다.
통합 시스템을 분석하고 다음을 수행할 수 있습니다.
  • 통합 이벤트를 시작하거나 일정을 정합니다.
  • 구성을 편집하려면 관련 작업을 수행합니다.
  • 보안 권한에 따라 다른 설정을 보거나 편집합니다.

통합

완성
고려 사항
Workday
Get_Workers
웹 서비스를 사용하면 Workday에서 직원 데이터를 검색하고 직원 정보의 변경 사항을 감지하여 전송할 수 있습니다.
해고된 모든 근로자와 관련된 정보를 수집하여 통합과 같은 날에 해고가 발생하는 경우 Peakon과 정보를 동기화할 수 있습니다.
통합을 통해 Peakon 직원 기록에서 해지된 모든 직원 채용 및 임시 근로자 계약도 제거됩니다.
Personio
Personio 클라이언트 ID와 클라이언트 비밀번호가 필요합니다.
BambooHR
Peakon은 BambooHR에서 직원 데이터를 추출하여 Peakon의 호환 필드에 매핑합니다.
Workday에서는 Peakon과 BambooHR의 표준 필드를 사용하여 Peakon의 속성에 동일한 BambooHR 명명 규칙을 적용할 것을 권장합니다. 정확한 일치를 통해 Peakon과 Workday를 연결할 때 필드 값이 올바르게 매핑됩니다.
히밥
HiBob의 API 토큰이 필요합니다.
Peakon의 HiBob 통합 페이지에서 설정을 사용하여 입력할 수 있는 HiBob의 웹훅을 사용하여 자동 동기화를 설정할 수 있습니다.
어린 나무
Sapling 사용자는 여러 가지 성과 관리 통합을 활성화할 수 있습니다. Sapling은 사용자에게 열려는 앱을 선택할 수 있는 성능 메뉴를 표시합니다.
옥타
Peakon 통합 설정 페이지에서 OAuth 베어러 토큰이 필요합니다.
SCIM 2.0
SCIM(Simple Cloud Identity Management) 형식을 사용하여 외부 계정 프로비저닝 애플리케이션 및 서비스와의 통합을 설정할 수 있습니다.
SAML 2.0
Peakon에서는 SSO(Single Sign-On) 및 SLO(Single Logout)에 SAML(Security Assertion Markup Language)을 사용할 수 있습니다.

연결 및 터치포인트

Workday와 Peakon의 공동 고객은 People Experience 카드를 사용하여 Workday의 Timely Suggestions에 대한 설문 조사 링크를 직원에게 직접 보낼 수 있습니다.
Workday는 테넌트의 구성 관계를 이해하는 데 도움이 되는 리소스가 포함된 Touchpoints Kit을 제공합니다. Workday 커뮤니티에서Workday Touchpoints Kit에 대해 자세히 알아보세요.