Zum Hauptinhalt wechseln
Peakon
Zuletzt aktualisiert: 2025-02-07
PDF herunterladen
Überlegungen zur Einrichtung: Integrationen

Überlegungen zur Einrichtung: Integrationen

Dieses Thema kann Ihnen bei der Entscheidungsfindung bei der Planung Ihrer Konfiguration und Verwendung der Mitarbeiterbereitstellung und -integrationen helfen. Darin wird erklärt:
  • Warum sie einrichten?
  • Wie es in den Rest von Peakon passt.
  • Auswirkungen auf nachgelagerte Bereiche und produktübergreifende Wechselwirkungen.
  • Sicherheitsanforderungen und Geschäftsprozesskonfigurationen.
  • Fragen und Einschränkungen, die vor der Implementierung berücksichtigt werden müssen.
Vollständige Konfigurationsdetails finden Sie in den ausführlichen Aufgabenanweisungen.

Was sie sind

Durch die Bereitstellung und Integration von Mitarbeitern können Sie Ihr Peakon-Mitarbeiterverzeichnis füllen und Ihre Mitarbeiterdatensätze kontinuierlich aktualisieren.

Geschäftsvorteile

  • Minimieren Sie den Aufwand und reduzieren Sie Komplexität und menschliche Fehler durch automatisierten Import und Verwaltung von Mitarbeiterdaten.
  • Verbessern Sie Effizienz und Sicherheit, indem Sie einzigartige, benutzerdefinierte Benutzeridentitätsattribute für Mitarbeiter erstellen. Beispiele: Benutzernamen, Rollen und Profile.
  • Sparen Sie Zeit und Aufwand, indem Sie vordefinierte Rollenzugriffsberechtigungen verwenden.
  • Aktualisieren Sie die Mitarbeiterprofile kontinuierlich, um sicherzustellen, dass Sie nur über die aktuellsten Datensätze verfügen.
  • Erhöhen Sie die Sicherheit, indem Sie den Zugriff von Mitarbeitern einschränken, wenn diese Ihr Unternehmen verlassen.
  • Wenn Sie eine von Peakon bereitgestellte externe REST-API verwenden, um benutzerdefinierte Anwendungen und Integrationen für die Mitarbeiterbereitstellung zu erstellen, können Sie sich authentifizieren, indem Sie eine HTTP-POST-Anfrage an den Endpunkt
    /v1/auth/application
    senden.

Anwendungsfälle

Verwenden Sie die von Workday bereitgestellte Integration, um Mitarbeiterdaten zwischen Peakon und Workday auszutauschen. Die Integration ermöglicht Ihnen die Synchronisierung von Mitarbeitern auf folgende Weise:
  • Kriterien, die Ihre Organisation erfordert.
  • Aufsichtsorganisation.
Verwenden Sie die von Peakon bereitgestellten Integrationen zu diesen Drittanbietern, um Ihre Mitarbeiterdatensätze zu erstellen und mit Peakon zu synchronisieren:
  • BambooHR
  • HiBob
  • Okta
  • Personio
Erstellen Sie benutzerdefinierte Anwendungen und Integrationen für die Bereitstellung Ihrer Mitarbeiter mithilfe einer von Peakon bereitgestellten externen REST-API.
Verwenden Sie Simple Cloud Identity Management (SCIM 2.0) zur Integration mit externen Bereitstellungsanwendungen wie Sapling und Namely.
Verwalten Sie Benutzeranmeldeinformationen zentral über einen Identitätsanbieter (IdP) eines Drittanbieters, beispielsweise Microsoft Azure Active Directory, um Single Sign-On (SSO) für Benutzer zu aktivieren.

Zu berücksichtigende Fragen

Fragen
Überlegungen
Wie möchten Sie Ihren vorhandenen Identitätsmanagementprozess oder Identitätsanbieter (IdP) mit Peakon integrieren?
Wenn Sie einen vorhandenen IdP verwenden, der das SCIM 2.0-Protokoll unterstützt, benötigen Sie keine benutzerdefinierte Integration. Beispiele: Microsoft Azure Active Directory oder Okta.
Sie können die Peakon SCIM 2.0 API verwenden, um Mitarbeiterdatensätze automatisch bereitzustellen und zu aktualisieren.
Sie können den IdP für die automatische Bereitstellung für Peakon als Standard-SCIM 2.0-Dienstanbieter konfigurieren.
Wenn Sie eine benutzerdefinierte Integration benötigen, verwenden Sie die SCIM-URL und das OAuth Bearer Token.
Anhand welcher Merkmale möchten Sie Mitarbeiter identifizieren?
Peakon verwendet zwei eindeutige Kennungen für Mitarbeiter, wenn Sie die Bereitstellung über Drittanbieter-Dienstleister durchführen:
  • E-Mail-Adresse
  • Mitarbeiternummer
Die Workday-Integration ermöglicht Ihnen die Verwendung eindeutiger externer IDs zur Identifizierung von Mitarbeitern.
Verwenden Sie beide eindeutigen Identifikationsfelder, um menschliche Fehler beim Hochladen von Daten zu reduzieren.
Registrieren Sie die E-Mail-Domänen Ihrer Organisation bei Peakon, bevor Sie die Mitarbeiterbereitstellung aktivieren.
Welches Active Directory verwenden Sie?
Die Benutzerbereitstellung über SCIM 2.0 ist nur über Azure Active Directory verfügbar.
Wenn Sie eine lokale AD-Lösung verwenden, konfigurieren Sie das AD so, dass seine Daten mithilfe von Azure AD Connect mit Azure Active Directory synchronisiert werden.
Wenn Sie Azure AD für die Bereitstellung konfigurieren, aktivieren Sie die Synchronisierung von
Benutzern
und deaktivieren Sie
Gruppen
.
Wie möchten Sie übertragene Daten authentifizieren, wenn Sie Peakon und Workday verbinden?
Sie können die Verbindung entweder über OAuth oder mithilfe eines Integrationssystem-Benutzernamens (ISU) und -Passworts herstellen.
Mit OAuth können Workday-Benutzer Drittclients autorisieren, in ihrem Namen sicher auf ihre Workday-Daten zuzugreifen.
Wir empfehlen die Verwendung von OAuth nur, wenn Sie People Experience-Karten verwenden, um Mitarbeiter über Umfragen zu benachrichtigen.
Alternativ können Sie übertragene Daten für Karten auch mit Alpaca authentifizieren.
Berücksichtigen Sie bei der Auswahl einer Authentifizierungsrichtlinie Folgendes:
  • Workday-Umgebungen, für die Sie die Authentifizierungsrichtlinie erstellen.
  • Netzwerke und IP-Adressen, von denen Sie alle Benutzer blockieren möchten.
  • Netzwerke und IP-Adressen, für die Sie Benutzern Zugriff gewähren möchten.
  • Methoden, mit denen Sie Benutzer zur Authentifizierung verpflichten möchten, und ob Sie für Benutzer eine mehrstufige Authentifizierung verlangen möchten.
  • Funktionalität, auf die Sie Benutzer nach der Authentifizierung beschränken möchten.
Wie möchten Sie Ihre benutzerdefinierten Anwendungen und Integrationen für die Mitarbeiterbereitstellung authentifizieren?
Als Antwort auf eine erfolgreiche Authentifizierungsanforderung:
  • Ein JSON-Web-Token wird zurückgegeben.
  • Alle nachfolgenden API-Anfragen enthalten einen Autorisierungsheader mit dem codierten Token.
Als Antwort auf eine erfolgreiche Authentifizierungsanforderung wird ein JSON-Web-Token zurückgegeben und alle nachfolgenden API-Anforderungen enthalten einen Autorisierungsheader mit dem codierten Token.
Durch die Trennung von Authentifizierungs- und Autorisierungstoken können Sie die Anwendung so bereitstellen, dass nur ein zugewiesener Anwendungsentwickler oder ein Unternehmensadministrator auf das Authentifizierungstoken zugreifen kann.
Workday weist Anwendungsbenutzern Autorisierungen zu und gibt sie an sie weiter.
Über welchen Drittanbieter möchten Sie Ihre Mitarbeiter über Umfragen informieren?
Sie können Slack verwenden, um Mitarbeiter über neue Umfragen zu benachrichtigen und Umfrageerinnerungen zu senden.
Slack benachrichtigt nur Mitarbeiter mit Peakon-E-Mail-Adressen, die mit ihren Slack-E-Mail-Adressen übereinstimmen.
Nur Peakon-Administratoren können die Peakon-App zu Slack hinzufügen. Nur der Slack-Administrator kann die Peakon-App zum Slack-Arbeitsbereich Ihrer Organisation hinzufügen.
Mit Microsoft Teams können Sie Umfrageerinnerungen senden und Mitarbeitern ermöglichen, ihre Umfragen in der Teams-Anwendung auszufüllen.
Microsoft Teams benachrichtigt nur Mitarbeiter, deren Peakon-E-Mail-Adresse mit ihrer Microsoft Teams-E-Mail-Adresse übereinstimmt.
Wie möchten Sie den Zugriff auf alle Mitarbeiterdatensätze kontrollieren?
Nur Ihre standardmäßige Administratorzugriffsgruppe hat Zugriff auf Integrationen und Mitarbeiterbereitstellung.
Aus Sicherheitsgründen empfiehlt Workday, die Anzahl der Benutzer mit systemweitem Administratorzugriff auf ein Minimum zu beschränken. Sie können eine Zugriffsgruppe für die Personalabteilung und leitende Führungskräfte mit Zugriff auf alle Mitarbeiter einrichten.
Wie möchten Sie Attributhierarchien verwalten?
Wenn Sie Attributhierarchien erstellen, die automatisch aktualisiert werden, kann die automatische Synchronisierung von Mitarbeiterinformationen zu Hierarchieverschiebungen während Live-Umfragerunden führen.
Hierarchieaktualisierungen wirken sich nicht auf Dashboard-Ergebnisse und Teilnahme aus. Änderungen im Bereich
„Untergeordnete Segmente“
der Heatmap können jedoch für Administratoren und Segmentmanager angezeigt werden.

Empfehlungen

  • Fügen Sie diese ausgehenden IP-Adressen zur Zulassungsliste Ihres Browsers für die SCIM-API und für Workday-Integrationen hinzu:
    • 176.34.69.237
    • 18.202.158.27
    • 34.253.249.186
    • 54.220.91.27

Anforderungen

  • Verwenden Sie zwei eindeutige Kennungen für jeden Mitarbeiter, um die Datengenauigkeit sicherzustellen, wenn Sie Mitarbeiterinformationen zwischen Peakon und Drittanbietern übertragen. Beispiel: E-Mail-Adresse und Mitarbeiteridentifikationsnummer des Mitarbeiters.

Einschränkungen

  • Peakon unterstützt keine SCIM-Gruppen und keine Gruppen, wie sie in Azure AD definiert sind.
  • Wenn Sie die Workday-Peakon-Integration verwenden, werden indirekte Änderungen an Mitarbeiterinformationen, wie z. B. ein Managerwechsel, bei der stündlichen Synchronisierung nicht übertragen. Workday empfiehlt, vor jeder Umfragerunde manuell eine vollständige Synchronisierung zu starten.
  • Wenn Sie nur eine eindeutige Kennung für Mitarbeiter verwenden, können automatische Integrationen einen doppelten Mitarbeiterdatensatz erstellen, wenn ein Mitarbeiter den Wert der eindeutigen Kennung ändert.
  • Die Funktion zum
    automatischen Laden
    von Ereignisprotokollen funktioniert nur für native HRIS-Integrationen (Beispiel: Workday, Bob, BambooHR und Personio) und ist für benutzerdefinierte Integrationen nicht verfügbar.
  • Bei allen HRIS-Integrationen außer Workday ist es nicht möglich, die Synchronisierungskonfigurationsoptionen während einer laufenden Synchronisierung zu trennen, zu deaktivieren oder zu aktualisieren. Administratoren werden benachrichtigt, wenn eine Synchronisierung abgeschlossen ist oder die Verbindung automatisch getrennt wurde.

Mandanteneinrichtung

Keine Auswirkungen.

Sicherheit

  • Der Administrator ist die primäre Zugriffskontrollgruppe in Peakon für Integrationen und Mitarbeiterbereitstellung.
  • Der erste Benutzer des Kontos wird automatisch zum Administrator. Der Administrator kann der Zugriffskontrollgruppe bei Bedarf manuell neue Administratoren hinzufügen.
  • Administratoren haben Zugriff auf das gesamte Unternehmenskonto und alle Mitarbeiter, wobei alle Berechtigungen, einschließlich Integrationen, standardmäßig aktiviert sind.
  • Administratoren können auch anderen Administratoren, Managern und Mitarbeitern Zugriff gewähren.
Zu den Domänen für die Workday-to-Peakon-Integration gehören:
Domains
Überlegungen
Integrationssicherheit
im Funktionsbereich Integration.
Ermöglicht Ihnen die automatische Übertragung von Mitarbeiterdaten von Workday zu Peakon mithilfe einer Integration.
Diese Domäne bietet Zugriff zum Erstellen von Systembenutzern und Workday-Konten für Integrationssysteme.
Sicherheitskonfiguration
im Funktionsbereich System.
Bietet Zugriff auf die Sicherheitskonfiguration, einschließlich:
  • Sicherheitsrichtlinien für Geschäftsprozesse
  • Domänensicherheitsrichtlinien
  • Funktionsbereiche
  • Sicherheitsgruppen
Es enthält auch Berichte zum Analysieren und Überprüfen der aktuellen Sicherheitskonfiguration.
Diese Domänen im Funktionsbereich Integration:
  • Integrationsaufbau
  • Integration konfigurieren
Ermöglicht Ihnen den Zugriff auf die Aufgabe
„Integrationssystem erstellen“
.
Die Domäne
„Integration Build“
bietet Zugriff auf Setup-Informationen zu Integrationssystemen und Integrations-IDs.
Die Domäne
„Integrationskonfiguration“
bietet Zugriff zum Konfigurieren von Integrationssystemen.
Diese Domänen im Funktionsbereich System:
  • Einrichten: Mandanteneinrichtung – Sicherheit
  • Sicherheitsverwaltung
Ermöglicht Ihnen das Einrichten von People Experience-Karten für die Workday-Integration.
Mitarbeiterdaten: Berichte öffentlicher Mitarbeiter
im Funktionsbereich „Personalbesetzung“.
Sichert den Zugriff auf den Workday
Get_Workers
-Webdienst. Ermöglicht Ihnen, die Workday-to-Peakon-Integration zu starten. Diese Domäne erfordert uneingeschränkten Zugriff für die ISU oder den Benutzer.
Mitarbeiterdaten: Mitarbeiter
im Funktionsbereich „Personalbesetzung“.
Ermöglicht Ihnen, eingeschränkte Mitarbeitergruppen abzurufen, wenn Sie die Workday-to-Peakon-Integration starten.
Diese Domänen im Funktionsbereich „Kontaktinformationen“:
  • Personendaten: Geburtsdatum
  • Personendaten: Ethnizität
  • Personendaten: Geschlecht
  • Personendaten: Arbeits-E-Mail
Ermöglichen Sie den Zugriff auf persönliche Mitarbeiterdaten.
Verwalten: Standort
im Funktionsbereich „Organisationen und Rollen“.
Ermöglicht den Zugriff auf Zeitzonen- und Standortinformationen der Mitarbeiter.
Diese Domänen im Funktionsbereich „Personalbesetzung“:
  • Arbeitnehmerdaten: Aktive und gekündigte Arbeitnehmer
  • Arbeitnehmerdaten: Berufsbezeichnung im Arbeitnehmerprofil
  • Mitarbeiterdaten: Aktuelle Personalinformationen
Ermöglicht den Zugriff auf Informationen zu aktuell beschäftigten und entlassenen Mitarbeitern.
Stelleninformationen
im Funktionsbereich Jobs & Positionen.
Ermöglicht den Zugriff auf die Jobprofile der Mitarbeiter.

Berichterstattung

In Peakon können Sie Integrationsprüfprotokolle für Drittanbieterintegrationen generieren. In den Prüfprotokollen werden Integrationsereignisse sowie alle Fehler oder Ausfälle bei gestarteten Integrationsereignissen aufgelistet.
In Workday können Sie diese Berichte für die Workday-Peakon-Integration verwenden:
Unterstellte Mitarbeiter
Überlegungen
Sicherheit für sicherungsfähige Elemente anzeigen
Zeigt Domänen an, die Webdienstaufgaben sichern.
Integrationssystem anzeigen
Zeigt Details zum Integrationssystem an.
Ermöglicht Ihnen, ein Integrationssystem zu analysieren und:
  • Starten oder planen Sie ein Integrationsereignis.
  • Führen Sie entsprechende Aktionen aus, um die Konfiguration zu bearbeiten.
  • Zeigen Sie je nach Ihren Sicherheitsberechtigungen andere Einstellungen an oder bearbeiten Sie sie.

Integrationen

Integration
Rücksichtnahme
Workday
Der Webdienst
Get_Workers
ermöglicht Ihnen das Abrufen von Mitarbeiterdaten aus Workday und erkennt und übermittelt Änderungen an Mitarbeiterinformationen.
Sie können Informationen zu allen entlassenen Mitarbeitern erfassen und so Informationen mit Peakon synchronisieren, wenn die Entlassungen am selben Tag wie die Integration erfolgen.
Durch die Integration werden außerdem alle widerrufenen Mitarbeitereinstellungen und Zeitarbeiterverträge aus Ihren Peakon-Mitarbeiterdatensätzen entfernt.
Personio
Erfordert eine Personio-Client-ID und ein Client-Geheimnis.
BambooHR
Peakon extrahiert Mitarbeiterdaten aus BambooHR und ordnet sie kompatiblen Feldern auf Peakon zu.
Workday empfiehlt, dass Sie für Ihre Attribute auf Peakon dieselbe BambooHR-Namenskonvention anwenden und dabei die Standardfelder für Peakon und BambooHR verwenden. Durch die exakte Übereinstimmung wird sichergestellt, dass die Feldwerte beim Verbinden von Peakon und Workday korrekt zugeordnet werden.
HiBob
Erfordert ein API-Token von HiBob.
Die automatische Synchronisierung können Sie über einen Webhook von HiBob einrichten, den Sie über die Einstellungen auf der HiBob-Integrationsseite in Peakon eingeben können.
Setzling
Sapling-Benutzer können mehrere Leistungsmanagement-Integrationen aktivieren. Sapling zeigt ein Leistungsmenü an, aus dem Sie die App auswählen können, die Sie für den Benutzer öffnen möchten.
Okta
Erfordert ein OAuth-Bearer-Token von der Einstellungsseite der Peakon-Integration.
SCIM 2.0
Sie können Integrationen mit externen Anwendungen und Diensten zur Kontobereitstellung im Simple Cloud Identity Management (SCIM)-Format einrichten.
SAML 2.0
Sie können Security Assertion Markup Language (SAML) für Single Sign-On (SSO) und Single Logout (SLO) in Peakon verwenden.

Verbindungen und Berührungspunkte

Gemeinsame Workday- und Peakon-Kunden können People Experience-Karten verwenden, um Umfragelinks direkt an die Timely Suggestions der Mitarbeiter in Workday zu senden.
Workday bietet ein Touchpoints Kit mit Ressourcen, die Ihnen helfen, die Konfigurationsbeziehungen in Ihrem Mandanten zu verstehen. Erfahren Sie mehr über das Workday Touchpoints Kit in der Workday Community.