Skip to main content
Peakon
Laatst bijgewerkt: 2025-02-07
Overwegingen bij de installatie: integraties

Overwegingen bij de installatie: integraties

U kunt dit onderwerp gebruiken om beslissingen te nemen bij het plannen van uw configuratie en gebruik van werknemersinrichting en -integraties. Het legt uit:
  • Waarom zou ik ze opzetten?
  • Hoe het past bij de rest van Peakon.
  • Downstream-effecten en interacties tussen producten.
  • Beveiligingsvereisten en configuraties van bedrijfsprocessen.
  • Vragen en beperkingen waarmee u rekening moet houden vóór de implementatie.
Raadpleeg de gedetailleerde taakinstructies voor volledige configuratiedetails.

Wat ze zijn

Met de inrichting en integratie van werknemers kunt u uw Peakon-werknemerslijst vullen en uw werknemersgegevens continu bijwerken.

Zakelijke voordelen

  • Minimaliseer de inspanning en verminder de complexiteit en menselijke fouten door geautomatiseerde import en beheer van werknemersgegevens.
  • Verbeter de efficiëntie en beveiliging door unieke, aangepaste identiteitskenmerken voor werknemers te creëren. Voorbeelden: gebruikersnamen, rollen en profielen.
  • Bespaar tijd en moeite door gebruik te maken van vooraf gedefinieerde roltoegangsrechten.
  • Werk de profielen van uw medewerkers voortdurend bij, zodat u altijd over de meest actuele gegevens beschikt.
  • Verhoog de beveiliging door de toegang van werknemers te beperken wanneer zij uw organisatie verlaten.
  • Wanneer u een door Peakon geleverde, externe REST API gebruikt om aangepaste applicaties en integraties te bouwen voor de inrichting van medewerkers, kunt u authenticatie uitvoeren door een HTTP POST-aanvraag te verzenden naar het
    /v1/auth/application-
    eindpunt.

Gebruiksscenario's

Gebruik de door Workday geboden integratie om werknemersgegevens uit te wisselen tussen Peakon en Workday. Dankzij de integratie kunt u medewerkers synchroniseren op de volgende manieren:
  • Criteria die uw organisatie nodig heeft.
  • Toezichthoudende organisatie.
Gebruik de door Peakon geleverde integraties met de volgende externe serviceproviders om uw werknemersgegevens aan te maken en te synchroniseren met Peakon:
  • BambooHR
  • HiBob
  • Okta
  • Personio
Bouw aangepaste applicaties en integraties voor de inrichting van uw medewerkers met behulp van een door Peakon geleverde externe REST API.
Gebruik Simple Cloud Identity Management (SCIM 2.0) voor integratie met externe provisioning-applicaties, zoals Sapling en Namely.
Beheer gebruikersreferenties centraal via een externe identiteitsprovider (IdP), zoals Microsoft Azure Active Directory, om Single Sign-On (SSO) voor gebruikers mogelijk te maken.

Vragen om over na te denken

Vragen
Overwegingen
Hoe wilt u uw bestaande identiteitsbeheerproces of Identity Provider (IdP) integreren met Peakon?
Wanneer u een bestaande IdP gebruikt die het SCIM 2.0-protocol ondersteunt, hebt u geen aangepaste integratie nodig. Voorbeelden: Microsoft Azure Active Directory of Okta.
Met de Peakon SCIM 2.0 API kunt u automatisch personeelsdossiers inrichten en bijwerken.
U kunt de IdP configureren voor automatische provisioning naar Peakon als een standaard SCIM 2.0-serviceprovider.
Wanneer u een aangepaste integratie nodig hebt, gebruikt u de SCIM-URL en OAuth Bearer Token.
Welke kenmerken wilt u gebruiken om werknemers te identificeren?
Peakon gebruikt 2 unieke identificatiegegevens voor medewerkers wanneer u via externe dienstverleners inricht:
  • E-mailadres
  • Werknemersnummer
Dankzij de Workday-integratie kunt u unieke externe ID's gebruiken om werknemers te identificeren.
Gebruik beide unieke identificatievelden om menselijke fouten tijdens het uploaden van gegevens te beperken.
U kunt ook persoonlijke e-mailadressen synchroniseren om ontslagen werknemers te enquêteren.
Registreer de e-maildomeinen van uw organisatie bij Peakon voordat u de inrichting van werknemers inschakelt.
Welke Active Directory gebruikt u?
Gebruikersinrichting via SCIM 2.0 is alleen beschikbaar via Azure Active Directory.
Wanneer u een on-premises AD-oplossing gebruikt, configureert u de AD om de gegevens te synchroniseren met Azure Active Directory via Azure AD Connect.
Wanneer u Azure AD configureert voor inrichting, schakelt u de synchronisatie van
gebruikers
in en schakelt u
groepen
uit.
Hoe wilt u de overgedragen gegevens verifiëren wanneer u Peakon en Workday verbindt?
U kunt verbinding maken via OAuth of door een gebruikersnaam en wachtwoord voor een integratiesysteem (ISU) te gebruiken.
Met OAuth kunnen Workday-gebruikers externe klanten namens hen veilig toegang verlenen tot hun Workday-gegevens.
Wij adviseren om OAuth alleen te gebruiken als u People Experience-kaarten gebruikt om medewerkers op de hoogte te stellen van enquêtes.
U kunt de overgedragen gegevens voor kaarten ook verifiëren met Alpaca.
Houd bij het selecteren van een authenticatiebeleid rekening met het volgende:
  • Workday-omgevingen waarvoor u het authenticatiebeleid maakt.
  • Netwerken en IP-adressen waarvoor u alle gebruikers wilt blokkeren.
  • Netwerken en IP-adressen waarvoor u gebruikers toegang wilt verlenen.
  • Methoden waarmee u wilt dat gebruikers zich moeten verifiëren en of u multifactorauthenticatie voor gebruikers wilt vereisen.
  • Functionaliteit waartoe u gebruikers wilt beperken nadat ze zich hebben geauthenticeerd.
Hoe wilt u uw aangepaste applicaties en integraties voor de inrichting van werknemers verifiëren?
Als reactie op een succesvol authenticatieverzoek:
  • Een JSON-webtoken retourneert.
  • Alle daaropvolgende API-aanvragen bevatten een Authorization-header met het gecodeerde token.
Als reactie op een succesvol authenticatieverzoek wordt een JSON Web Token geretourneerd. Alle daaropvolgende API-verzoeken bevatten een Authorization-header met het gecodeerde token.
Door authenticatie- en autorisatietokens te scheiden, kunt u de applicatie zo implementeren dat alleen een toegewezen applicatieontwikkelaar of een bedrijfsbeheerder toegang heeft tot het authenticatietoken.
Workday wijst autorisaties toe aan applicatiegebruikers en deelt deze met hen.
Welke externe dienstverlener wilt u gebruiken om medewerkers op de hoogte te stellen van enquêtes?
U kunt Slack gebruiken om medewerkers op de hoogte te stellen van nieuwe enquêtes en om herinneringen voor enquêtes te sturen.
Slack stuurt alleen meldingen naar medewerkers met een Peakon-e-mailadres dat overeenkomt met hun Slack-e-mailadres.
Alleen Peakon-beheerders kunnen de Peakon-app aan Slack toevoegen. Alleen de Slack-beheerder kan de Peakon-app toevoegen aan de Slack-werkruimte van uw organisatie.
Met Microsoft Teams kunt u herinneringen voor enquêtes versturen en kunnen medewerkers hun enquêtes invullen in de Teams-app.
Microsoft Teams informeert alleen medewerkers waarvan het Peakon-e-mailadres overeenkomt met hun Microsoft Teams-e-mailadres.
Hoe wilt u de toegang tot alle werknemersgegevens beheren?
Alleen uw standaardbeheerderstoegangsgroep heeft toegang tot integraties en de inrichting van werknemers.
Om veiligheidsredenen adviseert Workday om het aantal gebruikers met systeembrede beheerdersrechten tot een minimum te beperken. U kunt een toegangsgroep voor Human Resources en Senior Leaders instellen die toegang heeft voor alle werknemers.
Hoe wilt u kenmerkhiërarchieën beheren?
Wanneer u kenmerkhiërarchieën maakt die automatisch worden bijgewerkt, kan de automatische synchronisatie van werknemersgegevens leiden tot verschuivingen in de hiërarchie tijdens live enquêterondes.
Hiërarchie-updates hebben geen invloed op de dashboardscores en deelname. Wijzigingen in het gedeelte
Onderliggende segmenten
van de heatmap kunnen echter wel worden weergegeven voor beheerders en segmentmanagers.

Aanbevelingen

  • Voeg deze uitgaande IP-adressen toe aan de lijst met toegestane IP-adressen van uw browser voor de SCIM API en voor Workday-integraties:
    • 176.34.69.237
    • 18.202.158.27
    • 34.253.249.186
    • 54.220.91.27

Vereisten

  • Gebruik 2 unieke identificatiegegevens per werknemer om de nauwkeurigheid van de gegevens te garanderen wanneer u werknemersgegevens overdraagt tussen Peakon en externe leveranciers. Voorbeeld: E-mailadres en werknemersidentificatienummer van de werknemer.

Beperkingen

  • Peakon ondersteunt geen SCIM-groepen en ondersteunt geen groepen zoals gedefinieerd in Azure AD.
  • Wanneer u de integratie van Workday met Peakon gebruikt, worden indirecte wijzigingen in werknemersgegevens, zoals een wisseling van manager, niet overgedragen in de uurlijkse synchronisatie. Workday adviseert om vóór elke enquêteronde handmatig een volledige synchronisatie te starten.
  • Wanneer u slechts één unieke identificatiecode voor werknemers gebruikt, kunnen automatische integraties dubbele werknemersrecords aanmaken wanneer een werknemer de waarde van de unieke identificatiecode wijzigt.
  • De functie Gebeurtenislogboeken
    automatisch laden
    werkt alleen voor native HRIS-integraties (bijvoorbeeld: Workday, bob, BambooHR en Personio) en is niet beschikbaar voor aangepaste integraties.
  • Voor alle HRIS-integraties, met uitzondering van Workday, is het niet mogelijk om de synchronisatieconfiguratie te verbreken, uit te schakelen of bij te werken terwijl een synchronisatie actief is. Beheerders krijgen een melding wanneer een synchronisatie is voltooid of de verbinding automatisch wordt verbroken.

Huurderconfiguratie

Geen impact.

Beveiliging

  • Beheerder is de primaire toegangscontrolegroep in Peakon voor integraties en inrichting van werknemers.
  • De eerste gebruiker van het account wordt automatisch de beheerder. De beheerder kan indien nodig handmatig nieuwe beheerders toevoegen aan de toegangscontrolegroep.
  • Beheerders hebben toegang tot het volledige bedrijfsaccount en alle werknemers, waarbij alle machtigingen, inclusief integraties, standaard zijn ingeschakeld.
  • Beheerders kunnen ook toegang verlenen aan andere beheerders, managers en werknemers.
Domeinen voor de Workday-naar-Peakon-integratie omvatten:
Domeinen
Overwegingen
Integratiebeveiliging
in het functionele gebied Integratie.
Hiermee kunt u werknemersgegevens automatisch van Workday naar Peakon overbrengen met behulp van een integratie.
Met dit domein kunt u systeemgebruikers en Workday-accounts aanmaken voor integratiesystemen.
Beveiligingsconfiguratie
in het functionele gebied Systeem.
Biedt toegang tot de beveiligingsconfiguratie, waaronder:
  • Beveiligingsbeleid voor bedrijfsprocessen
  • Domeinbeveiligingsbeleid
  • Functionele gebieden
  • Beveiligingsgroepen
Het bevat ook rapporten waarmee u de huidige beveiligingsconfiguratie kunt analyseren en beoordelen.
Deze domeinen in het functionele gebied Integratie:
  • Integratie bouwen
  • Integratie configureren
Hiermee krijgt u toegang tot de taak
Integratiesysteem maken
.
Het
Integration Build-
domein biedt toegang tot installatiegegevens met betrekking tot integratiesystemen en integratie-ID's.
Via het domein
Integratie configureren
krijgt u toegang tot de configuratie van integratiesystemen.
Deze domeinen in het functionele gebied Systeem:
  • Instellen: Huurder instellen - Beveiliging
  • Beveiligingsadministratie
Hiermee kunt u People Experience-kaarten instellen voor de Workday-integratie.
Werknemersgegevens: Rapporten van overheidsmedewerkers
in het functionele gebied Personeelsbezetting.
Beveiligt de toegang tot de Workday
Get_Workers-
webservice. Hiermee kunt u de Workday-naar-Peakon-integratie starten. Voor dit domein is onbeperkte toegang vereist voor de ISU of gebruiker.
Werknemersgegevens: Werknemers
in het functionele gebied Personeelsbezetting.
Hiermee kunt u beperkte groepen werknemers ophalen wanneer u de Workday-naar-Peakon-integratie start.
Deze domeinen in het functionele gebied Contactgegevens:
  • Persoonsgegevens: Geboortedatum
  • Persoonsgegevens: etniciteit
  • Persoonsgegevens: Geslacht
  • Persoonsgegevens: Werk-e-mailadres
Geef toegang tot persoonlijke werknemersgegevens.
Beheren: Locatie
in het functionele gebied Organisaties en Rollen.
Geeft toegang tot informatie over de tijdzone en landinstellingen van werknemers.
Deze domeinen in het functionele gebied Personeelsbezetting:
  • Werknemersgegevens: actieve en ontslagen werknemers
  • Werknemersgegevens: Bedrijfstitel op werknemersprofiel
  • Werknemersgegevens: actuele personeelsgegevens
Geeft toegang tot informatie over huidige en ontslagen werknemers.
Vacature-informatie
in het functionele gebied Vacatures & Posities.
Geeft toegang tot functieprofielen van werknemers.

Rapportage

In Peakon kunt u integratiecontrolelogboeken genereren voor integraties van derden. In de auditlogboeken worden integratiegebeurtenissen en eventuele fouten of storingen in gestarte integratiegebeurtenissen vermeld.
In Workday kunt u deze rapporten gebruiken voor de integratie van Workday met Peakon:
Rapporten
Overwegingen
Bekijk de beveiliging voor het beveiligde item
Geeft domeinen weer die webservicetaken beveiligen.
Bekijk integratiesysteem
Geeft details weer over het integratiesysteem.
Hiermee kunt u een integratiesysteem analyseren en:
  • Start of plan een integratie-evenement.
  • Voer gerelateerde acties uit om de configuratie te bewerken.
  • Bekijk of bewerk andere instellingen, afhankelijk van uw beveiligingsmachtigingen.

Integraties

Integratie
Overweging
Workday
Met de webservice
Get_Workers
kunt u werknemersgegevens uit Workday ophalen en wijzigingen in werknemersinformatie detecteren en verzenden.
U kunt informatie vastleggen over alle ontslagen werknemers, zodat u deze informatie kunt synchroniseren met Peakon wanneer de ontslagen op dezelfde dag plaatsvinden als de integratie.
Door de integratie worden ook alle ingetrokken personeelscontracten en tijdelijke contracten uit uw Peakon-werknemersdossiers verwijderd.
Personio
Vereist een Personio-client-ID en clientgeheim.
BambooHR
Peakon haalt werknemersgegevens uit BambooHR en koppelt deze aan compatibele velden op Peakon.
Workday adviseert u dezelfde BambooHR-naamgevingsconventie toe te passen op uw kenmerken in Peakon, met behulp van de standaardvelden voor Peakon en BambooHR. Exacte overeenkomsten zorgen ervoor dat veldwaarden correct worden toegewezen wanneer u Peakon en Workday verbindt.
HiBob
Vereist een API-token van HiBob.
U kunt automatische synchronisatie instellen met behulp van een webhook van HiBob. U kunt deze invoeren via Instellingen op de HiBob-integratiepagina in Peakon.
Jonge boom
Sapling-gebruikers kunnen meerdere prestatiebeheerintegraties inschakelen. Sapling toont een Prestatiemenu waarin u de app kunt selecteren die u voor de gebruiker wilt openen.
Okta
Vereist een OAuth-dragertoken van de Peakon-integratie-instellingenpagina.
SCIM 2.0
U kunt integraties met externe accountinrichtingstoepassingen en -services instellen met behulp van de SCIM-indeling (Simple Cloud Identity Management).
SAML 2.0
U kunt Security Assertion Markup Language (SAML) gebruiken voor Single Sign-On (SSO) en single logout (SLO) in Peakon.

Verbindingen en contactpunten

Gezamenlijke Workday- en Peakon-klanten kunnen People Experience-kaarten gebruiken om enquêtekoppelingen rechtstreeks naar de Timely Suggestions van werknemers in Workday te sturen.
Workday biedt een Touchpoints Kit met bronnen waarmee u inzicht krijgt in configuratierelaties in uw tenant. Meer informatie over de Workday Touchpoints Kit vindt u in de Workday Community.