Ir para o conteúdo principal
Peakon
Última atualização: 2025-02-07
Considerações sobre a configuração: Integrações

Considerações sobre a configuração: Integrações

Você pode usar este tópico para ajudar a tomar decisões ao planejar a configuração e o uso do provisionamento e das integrações de funcionários. Isso explica:
  • Por que configurá-los?
  • Como isso se encaixa no resto de Peakon.
  • Impactos a jusante e interações entre produtos.
  • Requisitos de segurança e configurações de processos de negócios.
  • Questões e limitações a serem consideradas antes da implementação.
Consulte as instruções detalhadas da tarefa para obter informações completas sobre a configuração.

O que são eles

O provisionamento e as integrações de funcionários permitem que você preencha seu diretório de funcionários do Peakon e atualize continuamente os registros de seus funcionários.

Benefícios para a empresa

  • Minimize o esforço, reduza a complexidade e os erros humanos por meio da importação e gestão automatizadas de dados de funcionários.
  • Aumente a eficiência e a segurança criando atributos de identidade de usuário personalizados e exclusivos para cada funcionário. Exemplos: nomes de usuário, funções e perfis.
  • Economize tempo e esforço usando permissões de acesso predefinidas por função.
  • Mantenha os perfis dos funcionários sempre atualizados para garantir que você tenha apenas os registros mais recentes.
  • Aumente a segurança restringindo o acesso dos funcionários quando eles deixarem a sua organização.
  • Ao usar uma API REST externa fornecida pela Peakon para criar aplicativos e integrações personalizadas para o provisionamento de funcionários, você pode se autenticar enviando uma solicitação HTTP POST para o endpoint
    /v1/auth/application
    .

Casos de uso

Utilize a integração fornecida pela Workday para trocar dados de funcionários entre o Peakon e o Workday. A integração permite sincronizar funcionários por meio de:
  • Critérios que sua organização exige.
  • Organização supervisora.
Utilize as integrações fornecidas pela Peakon com esses provedores de serviços terceirizados para criar e sincronizar os registros de seus funcionários com a Peakon:
  • BambooHR
  • HiBob
  • Okta
  • Personio
Crie aplicativos e integrações personalizados para o provisionamento de seus funcionários usando uma API REST externa fornecida pela Peakon.
Utilize o Simple Cloud Identity Management (SCIM 2.0) para integrar com aplicativos de provisionamento externos, como Sapling e Namely.
Gerencie as credenciais do usuário de forma centralizada por meio de um provedor de identidade (IdP) de terceiros, como o Microsoft Azure Active Directory, para habilitar o Single Sign-On (SSO) para os usuários.

Questões a considerar

Perguntas
Considerações
Como você deseja integrar seu processo de gerenciamento de identidade ou provedor de identidade (IdP) existente com o Peakon?
Ao utilizar um IdP existente que suporte o protocolo SCIM 2.0, você não precisa de uma integração personalizada. Exemplos: Microsoft Azure Active Directory ou Okta.
Você pode usar a API Peakon SCIM 2.0 para provisionar e atualizar automaticamente os registros dos funcionários.
Você pode configurar o IdP para provisionamento automático para o Peakon como um provedor de serviços SCIM 2.0 padrão.
Quando precisar de uma integração personalizada, use o URL SCIM e o token OAuth Bearer.
Que atributos você deseja usar para identificar os funcionários?
A Peakon utiliza 2 identificadores únicos para funcionários quando o provisionamento é feito por meio de provedores de serviços terceirizados:
  • Endereço de email
  • Número do funcionário
A integração com o Workday permite que você use IDs externos exclusivos para identificar funcionários.
Utilize ambos os campos de identificação exclusivos para ajudar a reduzir erros humanos durante o carregamento de dados.
Você também pode sincronizar endereços de e-mail pessoais para realizar pesquisas com funcionários que se desligaram da empresa.
Registre os domínios de e-mail da sua organização com a Peakon antes de habilitar o provisionamento de funcionários.
Qual versão do Active Directory você utiliza?
O provisionamento de usuários via SCIM 2.0 está disponível apenas por meio do Azure Active Directory.
Ao usar uma solução de AD local, configure o AD para sincronizar seus dados com o Azure Active Directory usando o Azure AD Connect.
Ao configurar o Azure AD para provisionamento, habilite a sincronização de
usuários
e desabilite a
de grupos
.
Como você deseja autenticar os dados transferidos ao conectar o Peakon e o Workday?
Você pode se conectar através do OAuth ou usando um nome de usuário e senha do sistema de integração (ISU).
O OAuth permite que os usuários do Workday autorizem clientes terceirizados a acessar seus dados do Workday de forma segura em seu nome.
Recomendamos usar o OAuth somente se você utilizar cartões de Experiência do Colaborador para notificar os funcionários sobre pesquisas.
Alternativamente, você também pode autenticar os dados transferidos para cartões usando o Alpaca.
Ao selecionar uma política de autenticação, considere:
  • Ambientes Workday para os quais você está criando a política de autenticação.
  • Redes e endereços IP dos quais você deseja bloquear todos os usuários.
  • Redes e endereços IP para os quais você deseja habilitar o acesso aos usuários.
  • Métodos que você deseja exigir que os usuários utilizem para autenticação e se deseja exigir autenticação multifator para os usuários.
  • Funcionalidade à qual você deseja restringir os usuários após a autenticação.
Como você deseja autenticar seus aplicativos e integrações personalizados para o provisionamento de funcionários?
Em resposta a uma solicitação de autenticação bem-sucedida:
  • Retorna um token web JSON.
  • Todas as solicitações subsequentes à API contêm um cabeçalho de Autorização com o token codificado.
Em resposta a uma solicitação de autenticação bem-sucedida, um JSON Web Token é retornado e todas as solicitações subsequentes à API contêm um cabeçalho de Autorização com o token codificado.
A separação dos tokens de autenticação e autorização permite implantar o aplicativo em um ambiente onde apenas um desenvolvedor de aplicativos designado ou um administrador da empresa possa acessar o token de autenticação.
O Workday atribui e compartilha autorizações com os usuários do aplicativo.
Qual provedor de serviços terceirizado você deseja usar para notificar os funcionários sobre as pesquisas?
Você pode usar o Slack para notificar os funcionários sobre novas pesquisas e enviar lembretes sobre as mesmas.
O Slack notifica apenas os funcionários cujos endereços de e-mail da Peakon correspondem aos seus endereços de e-mail do Slack.
Somente os administradores do Peakon podem adicionar o aplicativo Peakon ao Slack. Somente o administrador do Slack pode adicionar o aplicativo Peakon ao espaço de trabalho do Slack da sua organização.
O Microsoft Teams permite enviar lembretes de pesquisas e possibilita que os funcionários concluam suas pesquisas no aplicativo Teams.
O Microsoft Teams notifica apenas os funcionários cujo endereço de e-mail do Peakon corresponde ao seu endereço de e-mail do Microsoft Teams.
Como você deseja controlar o acesso a todos os registros de funcionários?
Somente o seu grupo de acesso de administrador padrão tem acesso às integrações e ao provisionamento de funcionários.
Por motivos de segurança, a Workday recomenda que você mantenha o número de usuários com acesso administrativo em todo o sistema no mínimo possível. Você pode configurar um grupo de acesso para Recursos Humanos e Liderança Sênior com acesso a todos os funcionários.
Como você deseja gerenciar hierarquias de atributos?
Ao criar hierarquias de atributos que são atualizadas automaticamente, a sincronização automática das informações dos funcionários pode alterar as hierarquias durante as rodadas de pesquisa em tempo real.
As atualizações de hierarquia não afetam as pontuações do painel de controle nem a participação. No entanto, as alterações na área
de Segmentos Filhos
do mapa de calor podem ser exibidas para administradores e gerentes de segmento.

Recomendações

  • Adicione estes endereços IP de saída à lista de permissões do seu navegador para a API SCIM e para integrações com o Workday:
    • 176.34.69.237
    • 18.202.158.27
    • 34.253.249.186
    • 54.220.91.27

Requisitos

  • Utilize 2 identificadores únicos para cada funcionário para garantir a precisão dos dados ao transferir informações de funcionários entre a Peakon e fornecedores terceirizados. Exemplo: Endereço de e-mail do funcionário e número de identificação do funcionário.

Limitações

  • O Peakon não oferece suporte a grupos SCIM nem a grupos conforme definidos no Azure AD.
  • Ao usar a integração Workday com Peakon, alterações indiretas nas informações do funcionário, como a mudança de gerente, não são transferidas na sincronização por hora. A Workday recomenda que você execute uma sincronização completa manualmente antes de cada rodada de pesquisa.
  • Ao utilizar apenas um identificador único para os funcionários, as integrações automáticas podem criar um registro duplicado quando um funcionário altera o valor desse identificador.
  • O recurso de
    carregamento automático
    de logs de eventos funciona apenas para integrações nativas de sistemas de RH (por exemplo: Workday, bob, BambooHR e Personio) e não está disponível para integrações personalizadas.
  • Para todas as integrações de RH, exceto o Workday, não é possível desconectar, desativar ou atualizar as opções de configuração de sincronização enquanto a sincronização estiver em andamento. Os administradores são notificados quando uma sincronização é concluída ou desconectada automaticamente.

Configuração do Inquilino

Sem impacto.

Segurança

  • O administrador é o principal grupo de controle de acesso no Peakon para integrações e provisionamento de funcionários.
  • O primeiro usuário da conta torna-se automaticamente o administrador. O administrador pode adicionar manualmente novos administradores ao grupo de controle de acesso, conforme necessário.
  • Os administradores têm acesso a toda a conta da empresa e a todos os funcionários, com todas as permissões, incluindo as integrações, ativadas por padrão.
  • Os administradores também podem atribuir acesso a outros administradores, gerentes e funcionários.
Os domínios para a integração Workday-Peakon incluem:
Domínios
Considerações
Segurança da integração
na área funcional de integração.
Permite transferir dados de funcionários do Workday para o Peakon automaticamente por meio de uma integração.
Este domínio fornece acesso para criar usuários do sistema e contas do Workday para sistemas de integração.
Configuração de segurança
na área funcional do sistema.
Fornece acesso à configuração de segurança, incluindo:
  • políticas de segurança de processos de negócios
  • Políticas de segurança de domínio
  • Áreas funcionais
  • Grupos de segurança
Inclui também relatórios para analisar e revisar a configuração de segurança atual.
Esses domínios na área funcional de Integração:
  • Construção de integração
  • Configuração de integração
Permite acessar a tarefa
Criar Sistema de Integração
.
O domínio
Integration Build
fornece acesso a informações de configuração relacionadas a sistemas de integração e IDs de integração.
O domínio
de Configuração de Integração
fornece acesso para configurar sistemas de integração.
Esses domínios na área funcional do Sistema:
  • Configuração: Configuração do locatário - Segurança
  • Administração de Segurança
Permite configurar cartões de Experiência do Usuário para a integração com o Workday.
Dados dos funcionários: Relatórios de funcionários públicos
na área funcional de Recursos Humanos.
Garante o acesso seguro ao serviço web
Get_Workers
do Workday. Permite iniciar a integração entre o Workday e o Peakon. Este domínio requer acesso irrestrito para a ISU ou para o usuário.
Dados dos funcionários: Funcionários
da área funcional de Recrutamento e Seleção.
Permite recuperar grupos restritos de funcionários ao iniciar a integração Workday-to-Peakon.
Esses domínios na área funcional de Informações de Contato:
  • Dados Pessoais: Data de Nascimento
  • Dados da pessoa: Etnia
  • Dados da pessoa: Sexo
  • Dados pessoais: E-mail profissional
Permitir o acesso aos dados pessoais dos funcionários.
Gerenciar: Localização
na área funcional de Organizações e Funções.
Permite o acesso às informações de fuso horário e localização dos funcionários.
Estas são as áreas funcionais de Recrutamento e Seleção:
  • Dados dos funcionários: funcionários ativos e desligados
  • Dados do funcionário: Nome da empresa no perfil do funcionário
  • Dados dos funcionários: Informações atuais sobre o quadro de funcionários
Permite o acesso a informações sobre funcionários atualmente empregados e funcionários demitidos.
Informações sobre vagas
na área funcional de Empregos e Cargos.
Permite o acesso aos perfis de trabalho dos funcionários.

Relatórios

No Peakon, você pode gerar registros de auditoria de integração para integrações de terceiros. Os registros de auditoria listam os eventos de integração e quaisquer erros ou falhas nos eventos de integração iniciados.
No Workday, você pode usar esses relatórios para a integração do Workday com o Peakon:
Subordinados
Considerações
Veja a segurança do item protegível
Exibe domínios que protegem tarefas de serviços web.
Sistema de integração de visualização
Exibe detalhes sobre o sistema de integração.
Permite analisar um sistema de integração e:
  • Inicie ou agende um evento de integração.
  • Execute as ações relacionadas para editar a configuração.
  • Veja ou edite outras configurações dependendo das suas permissões de segurança.

Integrações

Integração
Consideração
Workday
O serviço web
Get_Workers
permite recuperar dados de funcionários do Workday, além de detectar e transmitir alterações nas informações dos funcionários.
Você pode capturar informações relativas a todos os funcionários demitidos, permitindo sincronizar essas informações com o Peakon quando as demissões ocorrerem no mesmo dia da integração.
A integração também remove todas as contratações de funcionários rescindidas e os contratos de trabalhadores temporários dos registros de funcionários da Peakon.
Personio
Requer um ID de cliente e uma chave secreta do cliente Personio.
BambooHR
A Peakon extrai dados de funcionários do BambooHR e os mapeia para campos compatíveis na plataforma Peakon.
A Workday recomenda que você aplique a mesma convenção de nomenclatura do BambooHR aos seus atributos no Peakon, usando os campos padrão do Peakon e do BambooHR. A correspondência exata garante que os valores dos campos sejam mapeados corretamente ao conectar o Peakon e o Workday.
HiBob
Requer um token de API da HiBob.
Você pode configurar a sincronização automática usando um webhook do HiBob, que pode ser inserido em Configurações na página de integração do HiBob no Peakon.
muda
Os usuários do Sapling podem ter várias integrações de gerenciamento de desempenho ativadas. O Sapling exibe um menu de Desempenho a partir do qual você pode selecionar o aplicativo que deseja abrir para o usuário.
Okta
Requer um token OAuth Bearer da página de configurações de integração do Peakon.
SCIM 2.0
Você pode configurar integrações com aplicativos e serviços externos de provisionamento de contas usando o formato Simple Cloud Identity Management (SCIM).
SAML 2.0
Você pode usar a Linguagem de Marcação de Asserção de Segurança (SAML) para Autenticação Única (SSO) e Logout Único (SLO) no Peakon.

Conexões e Pontos de Contato

Clientes conjuntos da Workday e da Peakon podem usar cartões de Experiência do Colaborador para enviar links de pesquisa diretamente para as Sugestões Oportunas dos funcionários no Workday.
A Workday oferece um Kit de Pontos de Contato com recursos para ajudar você a entender as relações de configuração em seu tenant. Saiba mais sobre o Workday Touchpoints Kit na Comunidade Workday.