跳至主要內容
Peakon
上次更新時間 :2025-02-07
設定注意事項:集成

設定注意事項:集成

您可以利用本主題來幫助您在規劃員工配置和整合方面的決策。它解釋道:
  • 為什麼要設定它們?
  • 它如何融入 Peakon 的其他部分。
  • 下游影響和跨產品相互作用。
  • 安全需求和業務流程配置。
  • 實施前需要考慮的問題和限制。
有關完整的配置詳情,請參閱詳細的任務說明。

它們是什麼

員工配置和整合功能使您能夠填充 Peakon 員工目錄並不斷更新員工記錄。

商業利益

  • 透過自動化員工資料匯入和管理,最大限度地減少工作量,降低複雜性和人為錯誤。
  • 透過建立獨特的自訂員工使用者身分屬性,提高效率和安全性。例如:使用者名稱、角色和個人資料。
  • 使用預先定義的角色存取權限,可以節省時間和精力。
  • 持續更新員工檔案,確保您擁有最新記錄。
  • 透過限制員工離職後的存取權限來提高安全性。
  • 當您使用 Peakon 提供的外部 REST API 建置用於員工配置的自訂應用程式和整合時,您可以透過向
    /v1/auth/application
    端點發送 HTTP POST 請求來進行驗證。

用例

使用 Workday 提供的整合功能,在 Peakon 和 Workday 之間交換員工資料。此整合功能可讓您透過以下兩種方式同步員工資訊:
  • 貴組織要求的標準。
  • 監督機構。
使用 Peakon 提供的與這些第三方服務提供者的集成,建立員工記錄並將其同步到 Peakon:
  • BambooHR
  • HiBob
  • 奧克塔
  • Personio
使用 Peakon 提供的外部 REST API,為您的員工配置建立自訂應用程式和整合。
使用 Simple Cloud Identity Management (SCIM 2.0) 與 Sapling 和 Namely 等外部配置應用程式整合。
透過第三方身分提供者 (IdP)(例如 Microsoft Azure Active Directory)集中管理使用者憑證,從而為使用者啟用單一登入 (SSO)。

需要考慮的問題

問題
考慮因素
您希望如何將現有的身分識別管理流程或身分提供者 (IdP) 與 Peakon 整合?
當您使用支援 SCIM 2.0 協定的現有身分提供者 (IdP) 時,無需進行自訂整合。例如:Microsoft Azure Active Directory 或 Okta。
您可以使用 Peakon SCIM 2.0 API 自動設定和更新員工記錄。
您可以將 IdP 設定為自動向 Peakon 提供標準 SCIM 2.0 服務提供者。
當您需要自訂整合時,請使用 SCIM URL 和 OAuth Bearer Token。
您希望使用哪些屬性來識別員工?
當您透過第三方服務提供者配置員工時,Peakon 使用 2 個獨特的員工識別碼:
  • 電子郵件
  • 員工編號
Workday 整合可讓您使用唯一的外部 ID 來識別員工。
使用這兩個唯一識別碼欄位有助於減少資料上傳過程中的人為錯誤。
您也可以同步個人電子郵件地址,以便對離職員工進行調查。
在啟用員工設定功能之前,請先在 Peakon 註冊您組織的電子郵件網域。
你們使用的是哪個版本的Active Directory?
SCIM 2.0 使用者設定只能透過 Azure Active Directory 實現。
當您使用本機 AD 解決方案時,請設定 AD 以使用 Azure AD Connect 將其資料同步至 Azure Active Directory。
設定 Azure AD 進行預配時,啟用
使用者
同步並停用
群組
同步。
當您將 Peakon 和 Workday 連接時,您希望如何驗證傳輸的資料?
您可以透過 OAuth 連接,也可以使用整合系統使用者名稱 (ISU) 和密碼連接。
OAuth 使 Workday 使用者能夠授權第三方用戶端代表他們安全地存取其 Workday 資料。
我們建議僅在您使用員工體驗卡通知員工參與調查時才使用 OAuth。
或者,您也可以使用 Alpaca 對卡片的傳輸資料進行身份驗證。
選擇身份驗證策略時,請考慮以下因素:
  • 您正在為其建立身分驗證原則的 Workday 環境。
  • 您要封鎖所有使用者存取的網路和 IP 位址。
  • 您希望允許使用者存取的網路和 IP 位址。
  • 您希望使用者使用哪些身份驗證方法,以及是否需要對使用者進行多因素身份驗證。
  • 使用者通過身份驗證後,您希望限制其使用的功能。
您希望如何對用於員工配置的自訂應用程式和整合進行身份驗證?
回應成功的身份驗證請求:
  • 傳回一個JSON Web令牌。
  • 所有後續 API 請求都包含一個帶有編碼令牌的 Authorization 標頭。
成功進行身份驗證請求後,將傳回一個 JSON Web Token,並且所有後續 API 請求都包含一個帶有編碼令牌的 Authorization 標頭。
將身份驗證令牌和授權令牌分開,可以讓你部署應用程序,其中只有指定的應用程式開發人員或公司管理員才能存取身份驗證令牌。
Workday 會指派權限並與應用程式使用者共用權限。
您希望使用哪一家第三方服務提供者來通知員工有關調查的資訊?
您可以使用 Slack 通知員工新的問卷並發送調查提醒。
Slack 只會通知 Peakon 信箱位址與員工 Slack 信箱位址相符的員工。
只有 Peakon 管理員才能將 Peakon 應用程式加入到 Slack。只有 Slack 管理員才能將 Peakon 應用程式新增至您組織的 Slack 工作區。
Microsoft Teams 可讓您傳送調查提醒,並允許員工在 Teams 應用程式中完成調查。
Microsoft Teams 只會通知 Peakon 電子郵件地址與其 Microsoft Teams 電子郵件地址相符的員工。
您希望如何控制對所有員工記錄的存取權限?
只有您的預設管理員存取群組才能存取整合和員工配置。
出於安全考慮,Workday 建議您將擁有系統級管理權限的使用者數量保持在最低限度。您可以設定一個「人力資源和高階領導」存取群組,該群組可以存取所有員工。
您希望如何管理屬性層級結構?
在建立自動更新的屬性層次結構時,員工資訊的自動同步可能會在即時調查期間改變層次結構。
層級更新不會影響儀錶板得分和參與度。但是,熱圖的
子細分
區域的變化可以顯示給管理員和細分經理。

建議

  • 請將下列出站 IP 位址新增至瀏覽器允許清單中,以便進行 SCIM API 和 Workday 整合:
    • 176.34.69.237
    • 18.202.158.27
    • 34.253.249.186
    • 54.220.91.27

要求

  • 在 Peakon 與第三方供應商之間傳輸員工資訊時,請為每位員工使用 2 個唯一標識符,以確保資料準確性。例如:員工電子郵件地址和員工編號。

限制

  • Peakon 不支援 SCIM 群組,也不支援 Azure AD 中定義的群組。
  • 當您使用 Workday 到 Peakon 的整合時,員工資訊的間接變更(例如經理變更)不會在每小時同步中傳輸。Workday建議您在每次調查輪次開始前手動啟動完整同步。
  • 當您只使用 1 個唯一識別碼來識別員工時,當員工變更唯一識別碼的值時,自動整合可能會建立重複的員工記錄。
  • 自動載入
    事件日誌功能僅適用於原生 HRIS 整合(例如:Workday、bob、BambooHR 和 Personio),不適用於自訂整合。
  • 除了 Workday 之外,所有 HRIS 整合在同步運行時都無法斷開連接、停用或更新同步配置選項。當同步完成或自動斷開連線時,管理員會收到通知。

租戶設定

無影響。

安全性

  • 管理員是 Peakon 中用於整合和員工配置的主要存取控制群組。
  • 帳戶的第一個使用者將自動成為管理員。管理員可以根據需要手動向存取控制群組新增新的管理員。
  • 管理員擁有對整個公司帳戶和所有員工的存取權限,所有權限(包括整合)預設為開啟。
  • 管理員還可以為其他管理員、經理和員工分配存取權限。
Workday 與 Peakon 整合的領域包括:
網域
考慮因素
整合功能領域的
整合安全
透過集成,您可以將員工資料從 Workday 自動傳輸到 Peakon。
此網域提供建立系統使用者和 Workday 帳戶以進行整合系統的存取權限。
系統功能區域中的
安全性配置
提供安全配置的存取權限,包括:
  • 業務流程安全策略
  • 網域安全性策略
  • 功能領域
  • 安全群組
它還包括用於分析和審查當前安全配置的報告。
整合功能領域的這些領域:
  • 整合建置
  • 整合配置
允許您存取
“建立整合系統”
任務。
整合建置
域提供對與整合系統和整合 ID 相關的設定資訊的存取。
整合配置
域提供對配置整合系統的存取權限。
系統功能領域的這些域:
  • 設定:租戶設定 - 安全性
  • 安全管理
使您能夠為 Workday 整合設定人員體驗卡。
員工資料:人員配備職能領域的公共員工報告
確保對 Workday
Get_Workers
Web 服務的存取安全。讓您能夠啟動 Workday 與 Peakon 的整合。該網域需要對 ISU 或使用者擁有不受限制的存取權限。
員工資料:人員配置職能領域的員工
啟動 Workday 與 Peakon 整合時,可以擷取受限的員工群組。
聯絡資訊功能領域的這些域:
  • 個人資料:出生日期
  • 個人資料:種族
  • 個人資料:性別
  • 個人資料:工作信箱
允許存取員工個人資料。
管理:在組織和角色功能領域中的位置
允許存取員工時區和語言區域資訊。
人員配置職能領域的以下幾個面向:
  • 員工資料:在職員工與離職員工
  • 員工資料:員工個人資料中的職稱
  • 員工數據:當前人員配備信息
能夠存取有關在職和離職員工的資訊。
職位資訊
位於「職位與職位」功能區。
允許存取員工職位檔案。

報告

在 Peakon 中,您可以為第三方整合產生整合式稽核日誌。審計日誌列出了整合事件以及已啟動整合事件中的任何錯誤或故障。
在 Workday 中,您可以使用這些報告來實現 Workday 與 Peakon 的整合:
組員
考慮因素
查看可保管物品的安全性
顯示用於保障 Web 服務任務的網域。
查看整合系統
顯示整合系統的詳細資訊。
使您能夠分析整合系統並:
  • 啟動或安排整合活動。
  • 執行相關操作以編輯配置。
  • 根據您的安全權限,您可以查看或編輯其他設定。

整合

一體化
考慮
Workday
Get_Workers
網路服務可讓您從 Workday 檢索員工數據,並偵測和傳輸員工資訊的變更。
您可以捕獲與所有離職員工相關的信息,以便在整合當天發生離職時將信息同步到 Peakon。
此整合也會從您的 Peakon 員工記錄中刪除所有已撤銷的員工聘用和臨時工合約。
Personio
需要 Personio 客戶端 ID 和客戶端金鑰。
BambooHR
Peakon 從 BambooHR 提取員工數據,並將其對應到 Peakon 上的相容欄位。
Workday 建議您對 Peakon 上的屬性套用與 BambooHR 相同的命名約定,使用 Peakon 和 BambooHR 的標準欄位。精確匹配可確保在連接 Peakon 和 Workday 時欄位值正確對應。
HiBob
需要 HiBob 提供的 API 令牌。
您可以使用 HiBob 的 webhook 設定自動同步,您可以在 Peakon 的 HiBob 整合頁面的「設定」中輸入該 webhook。
樹苗
Sapling用戶可以啟用多個效能管理整合。Sapling 會顯示一個「效能」選單,您可以從中選擇要為使用者開啟的應用程式。
奧克塔
需要從 Peakon 整合設定頁面取得 OAuth 持有者令牌。
SCIM 2.0
您可以使用簡單雲端身分管理 (SCIM) 格式設定與外部帳戶設定應用程式和服務的整合。
SAML 2.0
在 Peakon 中,您可以使用安全性斷言標記語言 (SAML) 實作單一登入 (SSO) 和單一登出 (SLO)。

連接與接觸點

Workday 和 Peakon 的共同客戶可以使用「員工體驗卡」將調查連結直接傳送到 Workday 中員工的「及時建議」功能。
Workday 提供了一個 Touchpoints Kit,其中包含幫助您了解租用戶中配置關係的資源。在 Workday 社群中了解更多關於 Workday Touchpoints Kit 的 資訊。