跳至主要内容
Peakon
上次更新时间 :2025-02-07
设置注意事项:集成

设置注意事项:集成

您可以利用本主题来帮助您在规划员工配置和集成方面的决策。它解释道:
  • 为什么要设置它们?
  • 它如何融入 Peakon 的其他部分。
  • 下游影响和跨产品相互作用。
  • 安全需求和业务流程配置。
  • 实施前需要考虑的问题和限制。
有关完整的配置详情,请参阅详细的任务说明。

它们是什么

员工配置和集成功能使您能够填充 Peakon 员工目录并不断更新员工记录。

商业利益

  • 通过自动化员工数据导入和管理,最大限度地减少工作量,降低复杂性和人为错误。
  • 通过创建独特的自定义员工用户身份属性,提高效率和安全性。例如:用户名、角色和个人资料。
  • 使用预定义的角色访问权限,可以节省时间和精力。
  • 持续更新员工档案,确保您拥有最新记录。
  • 通过限制员工离职后的访问权限来提高安全性。
  • 当您使用 Peakon 提供的外部 REST API 构建用于员工配置的自定义应用程序和集成时,您可以通过向
    /v1/auth/application
    端点发送 HTTP POST 请求来进行身份验证。

用例

使用 Workday 提供的集成功能,在 Peakon 和 Workday 之间交换员工数据。该集成功能允许您通过以下两种方式同步员工信息:
  • 贵组织要求的标准。
  • 监督机构。
使用 Peakon 提供的与这些第三方服务提供商的集成,创建员工记录并将其同步到 Peakon:
  • BambooHR
  • 嗨鲍勃
  • 奥克塔
  • Personio
使用 Peakon 提供的外部 REST API,为您的员工配置构建自定义应用程序和集成。
使用 Simple Cloud Identity Management (SCIM 2.0) 与 Sapling 和 Namely 等外部配置应用程序集成。
通过第三方身份提供商 (IdP)(例如 Microsoft Azure Active Directory)集中管理用户凭据,从而为用户启用单点登录 (SSO)。

需要考虑的问题

问题
考虑因素
您希望如何将现有的身份管理流程或身份提供商 (IdP) 与 Peakon 集成?
当您使用支持 SCIM 2.0 协议的现有身份提供商 (IdP) 时,无需进行自定义集成。例如:Microsoft Azure Active Directory 或 Okta。
您可以使用 Peakon SCIM 2.0 API 自动配置和更新员工记录。
您可以将 IdP 配置为自动向 Peakon 提供标准 SCIM 2.0 服务提供商。
当您需要自定义集成时,请使用 SCIM URL 和 OAuth Bearer Token。
您希望使用哪些属性来识别员工?
当您通过第三方服务提供商配置员工时,Peakon 使用 2 个唯一的员工标识符:
  • 电子邮件
  • 员工编号
Workday 集成使您能够使用唯一的外部 ID 来识别员工。
使用这两个唯一标识符字段有助于减少数据上传过程中的人为错误。
您还可以同步个人电子邮件地址,以便对离职员工进行调查。
在启用员工配置功能之前,请先在 Peakon 注册您组织的电子邮件域名。
你们使用的是哪个版本的Active Directory?
SCIM 2.0 用户配置只能通过 Azure Active Directory 实现。
使用本地 AD 解决方案时,请配置 AD 以使用 Azure AD Connect 将其数据同步到 Azure Active Directory。
配置 Azure AD 进行预配时,启用
用户
同步并禁用
同步。
当您将 Peakon 和 Workday 连接时,您希望如何验证传输的数据?
您可以通过 OAuth 连接,也可以使用集成系统用户名 (ISU) 和密码连接。
OAuth 使 Workday 用户能够授权第三方客户端代表他们安全地访问其 Workday 数据。
我们建议仅在您使用员工体验卡通知员工参与调查时才使用 OAuth。
或者,您也可以使用 Alpaca 对卡片的传输数据进行身份验证。
选择身份验证策略时,请考虑以下因素:
  • 您正在为其创建身份验证策略的 Workday 环境。
  • 您要阻止所有用户访问的网络和 IP 地址。
  • 您希望允许用户访问的网络和 IP 地址。
  • 您希望用户使用哪些身份验证方法,以及是否需要对用户进行多因素身份验证。
  • 用户通过身份验证后,您希望限制其使用的功能。
您希望如何对用于员工配置的自定义应用程序和集成进行身份验证?
响应成功的身份验证请求:
  • 返回一个JSON Web令牌。
  • 所有后续 API 请求都包含一个带有编码令牌的 Authorization 标头。
成功进行身份验证请求后,将返回一个 JSON Web Token,并且所有后续 API 请求都包含一个带有编码令牌的 Authorization 标头。
将身份验证令牌和授权令牌分开,可以让你部署应用程序,其中只有指定的应用程序开发人员或公司管理员才能访问身份验证令牌。
Workday 会分配权限并与应用程序用户共享权限。
您希望使用哪家第三方服务提供商来通知员工有关调查的信息?
您可以使用 Slack 通知员工新的调查问卷并发送调查提醒。
Slack 只会通知 Peakon 邮箱地址与员工 Slack 邮箱地址匹配的员工。
只有 Peakon 管理员才能将 Peakon 应用添加到 Slack。只有 Slack 管理员才能将 Peakon 应用添加到您组织的 Slack 工作区。
Microsoft Teams 允许您发送调查提醒,并允许员工在 Teams 应用程序中完成调查。
Microsoft Teams 只会通知 Peakon 电子邮件地址与其 Microsoft Teams 电子邮件地址匹配的员工。
您希望如何控制对所有员工记录的访问权限?
只有您的默认管理员访问组才能访问集成和员工配置。
出于安全考虑,Workday 建议您将拥有系统级管理权限的用户数量保持在最低限度。您可以设置一个“人力资源和高级领导”访问组,该访问组可以访问所有员工。
您希望如何管理属性层级结构?
创建自动更新的属性层次结构时,员工信息的自动同步可能会在实时调查期间改变层次结构。
层级更新不会影响仪表盘得分和参与度。但是,热图的
子细分
区域的变化可以显示给管理员和细分经理。

建议

  • 请将以下出站 IP 地址添加到浏览器允许列表中,以便进行 SCIM API 和 Workday 集成:
    • 176.34.69.237
    • 18.202.158.27
    • 34.253.249.186
    • 54.220.91.27

要求

  • 在 Peakon 与第三方供应商之间传输员工信息时,请为每位员工使用 2 个唯一标识符,以确保数据准确性。例如:员工电子邮件地址和员工编号。

局限性

  • Peakon 不支持 SCIM 组,也不支持 Azure AD 中定义的组。
  • 当您使用 Workday 到 Peakon 的集成时,员工信息的间接更改(例如经理变更)不会在每小时同步中传输。Workday建议您在每次调查轮次开始前手动启动完整同步。
  • 当您只使用 1 个唯一标识符来标识员工时,当员工更改唯一标识符的值时,自动集成可能会创建重复的员工记录。
  • 自动加载
    事件日志功能仅适用于原生 HRIS 集成(例如:Workday、bob、BambooHR 和 Personio),不适用于自定义集成。
  • 除了 Workday 之外,所有 HRIS 集成在同步运行时都无法断开连接、禁用或更新同步配置选项。当同步完成或自动断开连接时,管理员会收到通知。

租户设置

无影响。

安全

  • 管理员是 Peakon 中用于集成和员工配置的主要访问控制组。
  • 账户的第一个用户将自动成为管理员。管理员可以根据需要手动向访问控制组添加新的管理员。
  • 管理员拥有对整个公司帐户和所有员工的访问权限,所有权限(包括集成)默认开启。
  • 管理员还可以为其他管理员、经理和员工分配访问权限。
Workday 与 Peakon 集成的领域包括:
域名
考虑因素
集成功能领域的
集成安全
通过集成,您可以将员工数据从 Workday 自动传输到 Peakon。
此域提供创建系统用户和 Workday 帐户以进行集成系统的访问权限。
系统功能区域中的
安全配置
提供对安全配置的访问权限,包括:
  • 业务流程安全策略
  • 域安全策略
  • 功能领域
  • 安全组
它还包括用于分析和审查当前安全配置的报告。
集成功能领域的这些领域:
  • 集成构建
  • 集成配置
允许您访问
“创建集成系统”
任务。
集成构建
域提供对与集成系统和集成 ID 相关的设置信息的访问。
集成配置
域提供对配置集成系统的访问权限。
系统功能领域的这些域:
  • 设置:租户设置 - 安全性
  • 安全管理
使您能够为 Workday 集成设置人员体验卡片。
员工数据:人员配备职能领域的公共员工报告
确保对 Workday
Get_Workers
Web 服务的访问安全。使您能够启动 Workday 与 Peakon 的集成。该域需要对 ISU 或用户拥有不受限制的访问权限。
员工数据:人员配置职能领域的员工
启动 Workday 与 Peakon 集成时,可以检索受限的员工组。
联系信息功能领域的这些域:
  • 个人资料:出生日期
  • 个人数据:种族
  • 个人数据:性别
  • 个人数据:工作邮箱
允许访问员工个人数据。
管理:在组织和角色功能领域中的位置
允许访问员工时区和语言区域信息。
人员配置职能领域的以下几个方面:
  • 员工数据:在职员工和离职员工
  • 员工数据:员工个人资料中的职称
  • 员工数据:当前人员配备信息
能够访问有关在职和离职员工的信息。
职位信息
位于“职位与岗位”功能区。
允许访问员工职位档案。

报告

在 Peakon 中,您可以为第三方集成生成集成审计日志。审计日志列出了集成事件以及已启动集成事件中的任何错误或故障。
在 Workday 中,您可以使用这些报告来实现 Workday 与 Peakon 的集成:
下属
考虑因素
查看可保管物品的安全性
显示用于保障 Web 服务任务的域。
查看集成系统
显示集成系统的详细信息。
使您能够分析集成系统并:
  • 启动或安排集成活动。
  • 执行相关操作以编辑配置。
  • 根据您的安全权限,您可以查看或编辑其他设置。

集成

一体化
考虑
Workday
Get_Workers
网络服务使您能够从 Workday 检索员工数据,并检测和传输员工信息的更改。
您可以捕获与所有离职员工相关的信息,以便在集成当天发生离职时将信息同步到 Peakon。
该集成还会从您的 Peakon 员工记录中删除所有已撤销的员工聘用和临时工合同。
Personio
需要 Personio 客户端 ID 和客户端密钥。
BambooHR
Peakon 从 BambooHR 提取员工数据,并将其映射到 Peakon 上的兼容字段。
Workday 建议您对 Peakon 上的属性应用与 BambooHR 相同的命名约定,使用 Peakon 和 BambooHR 的标准字段。精确匹配可确保在连接 Peakon 和 Workday 时字段值正确映射。
嗨鲍勃
需要 HiBob 提供的 API 令牌。
您可以使用 HiBob 的 webhook 设置自动同步,您可以在 Peakon 的 HiBob 集成页面的“设置”中输入该 webhook。
树苗
Sapling用户可以启用多个性能管理集成。Sapling 会显示一个“性能”菜单,您可以从中选择要为用户打开的应用程序。
奥克塔
需要从 Peakon 集成设置页面获取 OAuth 持有者令牌。
SCIM 2.0
您可以使用简单云身份管理 (SCIM) 格式设置与外部帐户配置应用程序和服务的集成。
SAML 2.0
在 Peakon 中,您可以使用安全断言标记语言 (SAML) 实现单点登录 (SSO) 和单点注销 (SLO)。

连接与接触点

Workday 和 Peakon 的联合客户可以使用“员工体验卡”将调查链接直接发送到 Workday 中员工的“及时建议”功能。
Workday 提供了一个 Touchpoints Kit,其中包含帮助您了解租户中配置关系的资源。在 Workday 社区了解更多关于 Workday Touchpoints Kit 的 信息。