Considerações sobre a configuração: Integrações
Você pode usar este tópico para ajudar a tomar decisões ao planejar a configuração e o uso do provisionamento e das integrações de funcionários. Isso explica:
- Por que configurá-los?
- Como isso se encaixa no resto de Peakon.
- Impactos a jusante e interações entre produtos.
- Requisitos de segurança e configurações de processos de negócios.
- Questões e limitações a serem consideradas antes da implementação.
Consulte as instruções detalhadas da tarefa para obter informações completas sobre a configuração.
O que são eles
O provisionamento e as integrações de funcionários permitem que você preencha seu diretório de funcionários do Peakon e atualize continuamente os registros de seus funcionários.
Benefícios para a empresa
- Minimize o esforço, reduza a complexidade e os erros humanos por meio da importação e gestão automatizadas de dados de funcionários.
- Aumente a eficiência e a segurança criando atributos de identidade de usuário personalizados e exclusivos para cada funcionário. Exemplos: nomes de usuário, funções e perfis.
- Economize tempo e esforço usando permissões de acesso predefinidas por função.
- Mantenha os perfis dos funcionários sempre atualizados para garantir que você tenha apenas os registros mais recentes.
- Aumente a segurança restringindo o acesso dos funcionários quando eles deixarem a sua organização.
- Ao usar uma API REST externa fornecida pela Peakon para criar aplicativos e integrações personalizadas para o provisionamento de funcionários, você pode se autenticar enviando uma solicitação HTTP POST para o endpoint/v1/auth/application.
Casos de uso
Utilize a integração fornecida pela Workday para trocar dados de funcionários entre o Peakon e o Workday. A integração permite sincronizar funcionários por meio de:
- Critérios que sua organização exige.
- Organização supervisora.
Utilize as integrações fornecidas pela Peakon com esses provedores de serviços terceirizados para criar e sincronizar os registros de seus funcionários com a Peakon:
- BambooHR
- HiBob
- Okta
- Personio
Crie aplicativos e integrações personalizados para o provisionamento de seus funcionários usando uma API REST externa fornecida pela Peakon.
Utilize o Simple Cloud Identity Management (SCIM 2.0) para integrar com aplicativos de provisionamento externos, como Sapling e Namely.
Gerencie as credenciais do usuário de forma centralizada por meio de um provedor de identidade (IdP) de terceiros, como o Microsoft Azure Active Directory, para habilitar o Single Sign-On (SSO) para os usuários.
Questões a considerar
Perguntas | Considerações |
|---|---|
Como você deseja integrar seu processo de gerenciamento de identidade ou provedor de identidade (IdP) existente com o Peakon? | Ao utilizar um IdP existente que suporte o protocolo SCIM 2.0, você não precisa de uma integração personalizada. Exemplos: Microsoft Azure Active Directory ou Okta.
Você pode usar a API Peakon SCIM 2.0 para provisionar e atualizar automaticamente os registros dos funcionários. Você pode configurar o IdP para provisionamento automático para o Peakon como um provedor de serviços SCIM 2.0 padrão. Quando precisar de uma integração personalizada, use o URL SCIM e o token OAuth Bearer. |
Que atributos você deseja usar para identificar os funcionários? | A Peakon utiliza 2 identificadores únicos para funcionários quando o provisionamento é feito por meio de provedores de serviços terceirizados:
A integração com o Workday permite que você use IDs externos exclusivos para identificar funcionários. Utilize ambos os campos de identificação exclusivos para ajudar a reduzir erros humanos durante o carregamento de dados. Você também pode sincronizar endereços de e-mail pessoais para realizar pesquisas com funcionários que se desligaram da empresa. Registre os domínios de e-mail da sua organização com a Peakon antes de habilitar o provisionamento de funcionários. |
Qual versão do Active Directory você utiliza? | O provisionamento de usuários via SCIM 2.0 está disponível apenas por meio do Azure Active Directory.
Ao usar uma solução de AD local, configure o AD para sincronizar seus dados com o Azure Active Directory usando o Azure AD Connect. Ao configurar o Azure AD para provisionamento, habilite a sincronização de usuários e desabilite a de grupos . |
Como você deseja autenticar os dados transferidos ao conectar o Peakon e o Workday? | Você pode se conectar através do OAuth ou usando um nome de usuário e senha do sistema de integração (ISU).
O OAuth permite que os usuários do Workday autorizem clientes terceirizados a acessar seus dados do Workday de forma segura em seu nome. Recomendamos usar o OAuth somente se você utilizar cartões de Experiência do Colaborador para notificar os funcionários sobre pesquisas. Alternativamente, você também pode autenticar os dados transferidos para cartões usando o Alpaca. Ao selecionar uma política de autenticação, considere:
|
Como você deseja autenticar seus aplicativos e integrações personalizados para o provisionamento de funcionários? | Em resposta a uma solicitação de autenticação bem-sucedida:
A separação dos tokens de autenticação e autorização permite implantar o aplicativo em um ambiente onde apenas um desenvolvedor de aplicativos designado ou um administrador da empresa possa acessar o token de autenticação. O Workday atribui e compartilha autorizações com os usuários do aplicativo. |
Qual provedor de serviços terceirizado você deseja usar para notificar os funcionários sobre as pesquisas? | Você pode usar o Slack para notificar os funcionários sobre novas pesquisas e enviar lembretes sobre as mesmas.
O Slack notifica apenas os funcionários cujos endereços de e-mail da Peakon correspondem aos seus endereços de e-mail do Slack. Somente os administradores do Peakon podem adicionar o aplicativo Peakon ao Slack. Somente o administrador do Slack pode adicionar o aplicativo Peakon ao espaço de trabalho do Slack da sua organização. O Microsoft Teams permite enviar lembretes de pesquisas e possibilita que os funcionários concluam suas pesquisas no aplicativo Teams. O Microsoft Teams notifica apenas os funcionários cujo endereço de e-mail do Peakon corresponde ao seu endereço de e-mail do Microsoft Teams. |
Como você deseja controlar o acesso a todos os registros de funcionários? | Somente o seu grupo de acesso de administrador padrão tem acesso às integrações e ao provisionamento de funcionários.
Por motivos de segurança, a Workday recomenda que você mantenha o número de usuários com acesso administrativo em todo o sistema no mínimo possível. Você pode configurar um grupo de acesso para Recursos Humanos e Liderança Sênior com acesso a todos os funcionários. |
Como você deseja gerenciar hierarquias de atributos? | Ao criar hierarquias de atributos que são atualizadas automaticamente, a sincronização automática das informações dos funcionários pode alterar as hierarquias durante as rodadas de pesquisa em tempo real.
As atualizações de hierarquia não afetam as pontuações do painel de controle nem a participação. No entanto, as alterações na área de Segmentos Filhos do mapa de calor podem ser exibidas para administradores e gerentes de segmento. |
Recomendações
- Adicione estes endereços IP de saída à lista de permissões do seu navegador para a API SCIM e para integrações com o Workday:
- 176.34.69.237
- 18.202.158.27
- 34.253.249.186
- 54.220.91.27
Requisitos
- Utilize 2 identificadores únicos para cada funcionário para garantir a precisão dos dados ao transferir informações de funcionários entre a Peakon e fornecedores terceirizados. Exemplo: Endereço de e-mail do funcionário e número de identificação do funcionário.
Limitações
- O Peakon não oferece suporte a grupos SCIM nem a grupos conforme definidos no Azure AD.
- Ao usar a integração Workday com Peakon, alterações indiretas nas informações do funcionário, como a mudança de gerente, não são transferidas na sincronização por hora. A Workday recomenda que você execute uma sincronização completa manualmente antes de cada rodada de pesquisa.
- Ao utilizar apenas um identificador único para os funcionários, as integrações automáticas podem criar um registro duplicado quando um funcionário altera o valor desse identificador.
- O recurso decarregamento automáticode logs de eventos funciona apenas para integrações nativas de sistemas de RH (por exemplo: Workday, bob, BambooHR e Personio) e não está disponível para integrações personalizadas.
- Para todas as integrações de RH, exceto o Workday, não é possível desconectar, desativar ou atualizar as opções de configuração de sincronização enquanto a sincronização estiver em andamento. Os administradores são notificados quando uma sincronização é concluída ou desconectada automaticamente.
Configuração do Inquilino
Sem impacto.
Segurança
- O administrador é o principal grupo de controle de acesso no Peakon para integrações e provisionamento de funcionários.
- O primeiro usuário da conta torna-se automaticamente o administrador. O administrador pode adicionar manualmente novos administradores ao grupo de controle de acesso, conforme necessário.
- Os administradores têm acesso a toda a conta da empresa e a todos os funcionários, com todas as permissões, incluindo as integrações, ativadas por padrão.
- Os administradores também podem atribuir acesso a outros administradores, gerentes e funcionários.
Os domínios para a integração Workday-Peakon incluem:
Domínios | Considerações |
|---|---|
Segurança da integração na área funcional de integração. | Permite transferir dados de funcionários do Workday para o Peakon automaticamente por meio de uma integração.
Este domínio fornece acesso para criar usuários do sistema e contas do Workday para sistemas de integração. |
Configuração de segurança na área funcional do sistema. | Fornece acesso à configuração de segurança, incluindo:
|
Esses domínios na área funcional de Integração:
| Permite acessar a tarefa Criar Sistema de Integração .
O domínio Integration Build fornece acesso a informações de configuração relacionadas a sistemas de integração e IDs de integração.O domínio de Configuração de Integração fornece acesso para configurar sistemas de integração. |
Esses domínios na área funcional do Sistema:
| Permite configurar cartões de Experiência do Usuário para a integração com o Workday. |
Dados dos funcionários: Relatórios de funcionários públicos na área funcional de Recursos Humanos. | Garante o acesso seguro ao serviço web Get_Workers do Workday. Permite iniciar a integração entre o Workday e o Peakon. Este domínio requer acesso irrestrito para a ISU ou para o usuário. |
Dados dos funcionários: Funcionários da área funcional de Recrutamento e Seleção. | Permite recuperar grupos restritos de funcionários ao iniciar a integração Workday-to-Peakon. |
Esses domínios na área funcional de Informações de Contato:
| Permitir o acesso aos dados pessoais dos funcionários. |
Gerenciar: Localização na área funcional de Organizações e Funções. | Permite o acesso às informações de fuso horário e localização dos funcionários. |
Estas são as áreas funcionais de Recrutamento e Seleção:
| Permite o acesso a informações sobre funcionários atualmente empregados e funcionários demitidos. |
Informações sobre vagas na área funcional de Empregos e Cargos. | Permite o acesso aos perfis de trabalho dos funcionários. |
Relatórios
No Peakon, você pode gerar registros de auditoria de integração para integrações de terceiros. Os registros de auditoria listam os eventos de integração e quaisquer erros ou falhas nos eventos de integração iniciados.
No Workday, você pode usar esses relatórios para a integração do Workday com o Peakon:
Subordinados | Considerações |
|---|---|
Veja a segurança do item protegível
| Exibe domínios que protegem tarefas de serviços web. |
Sistema de integração de visualização
| Exibe detalhes sobre o sistema de integração.
Permite analisar um sistema de integração e:
|
Integrações
Integração | Consideração |
|---|---|
Workday | O serviço web Get_Workers permite recuperar dados de funcionários do Workday, além de detectar e transmitir alterações nas informações dos funcionários.
Você pode capturar informações relativas a todos os funcionários demitidos, permitindo sincronizar essas informações com o Peakon quando as demissões ocorrerem no mesmo dia da integração. A integração também remove todas as contratações de funcionários rescindidas e os contratos de trabalhadores temporários dos registros de funcionários da Peakon. |
Personio | Requer um ID de cliente e uma chave secreta do cliente Personio. |
BambooHR | A Peakon extrai dados de funcionários do BambooHR e os mapeia para campos compatíveis na plataforma Peakon.
A Workday recomenda que você aplique a mesma convenção de nomenclatura do BambooHR aos seus atributos no Peakon, usando os campos padrão do Peakon e do BambooHR. A correspondência exata garante que os valores dos campos sejam mapeados corretamente ao conectar o Peakon e o Workday. |
HiBob | Requer um token de API da HiBob.
Você pode configurar a sincronização automática usando um webhook do HiBob, que pode ser inserido em Configurações na página de integração do HiBob no Peakon. |
muda | Os usuários do Sapling podem ter várias integrações de gerenciamento de desempenho ativadas. O Sapling exibe um menu de Desempenho a partir do qual você pode selecionar o aplicativo que deseja abrir para o usuário. |
Okta | Requer um token OAuth Bearer da página de configurações de integração do Peakon. |
SCIM 2.0 | Você pode configurar integrações com aplicativos e serviços externos de provisionamento de contas usando o formato Simple Cloud Identity Management (SCIM). |
SAML 2.0 | Você pode usar a Linguagem de Marcação de Asserção de Segurança (SAML) para Autenticação Única (SSO) e Logout Único (SLO) no Peakon. |
Conexões e Pontos de Contato
Clientes conjuntos da Workday e da Peakon podem usar cartões de Experiência do Colaborador para enviar links de pesquisa diretamente para as Sugestões Oportunas dos funcionários no Workday.
A Workday oferece um Kit de Pontos de Contato com recursos para ajudar você a entender as relações de configuração em seu tenant. Saiba mais sobre o Workday Touchpoints Kit na Comunidade Workday.