Descargar PDF
Consideraciones de configuración: Integraciones
Puede utilizar este tema para ayudar a tomar decisiones al planificar su configuración y uso del aprovisionamiento y las integraciones de empleados. Explica:
- ¿Por qué configurarlos?
- Cómo encaja con el resto de Peakon.
- Impactos posteriores e interacciones entre productos.
- Requisitos de seguridad y configuraciones de procesos de negocio.
- Preguntas y limitaciones a considerar antes de la implementación.
Consulte las instrucciones detalladas de la tarea para obtener detalles de configuración completos.
Qué son
El aprovisionamiento y las integraciones de empleados le permiten completar su directorio de empleados de Peakon y actualizar continuamente sus registros de empleados.
Beneficios empresariales
- Minimice el esfuerzo y reduzca la complejidad y los errores humanos mediante la importación y gestión automatizadas de datos de los empleados.
- Mejore la eficiencia y la seguridad creando atributos de identidad de usuario de empleados personalizados y únicos. Ejemplos: nombres de usuario, roles y perfiles.
- Ahorre tiempo y esfuerzo utilizando permisos de acceso a roles predefinidos.
- Actualice continuamente los perfiles de los empleados para asegurarse de tener solo los registros más actualizados.
- Aumente la seguridad restringiendo el acceso a los empleados cuando abandonan su organización.
- Cuando utiliza una API REST externa proporcionada por Peakon para crear aplicaciones e integraciones personalizadas para el aprovisionamiento de empleados, puede autenticarse enviando una solicitud HTTP POST al punto final/v1/auth/application.
Casos de uso
Utilice la integración proporcionada por Workday para intercambiar datos de empleados entre Peakon y Workday. La integración le permite sincronizar empleados mediante:
- Criterios que su organización requiere.
- Organización supervisora.
Utilice las integraciones proporcionadas por Peakon con estos proveedores de servicios externos para crear y sincronizar sus registros de empleados con Peakon:
- BambooHR
- HiBob
- Okta
- Personio
Cree aplicaciones e integraciones personalizadas para el aprovisionamiento de sus empleados utilizando una API REST externa proporcionada por Peakon.
Utilice Simple Cloud Identity Management (SCIM 2.0) para integrarse con aplicaciones de aprovisionamiento externas, como Sapling y Namely.
Administre las credenciales de usuario de forma centralizada a través de un proveedor de identidad (IdP) de terceros, como Microsoft Azure Active Directory, para habilitar el inicio de sesión único (SSO) para los usuarios.
Preguntas a considerar
Preguntas | Consideraciones |
|---|---|
¿Cómo desea integrar su proceso de gestión de identidad o proveedor de identidad (IdP) existente con Peakon? | Cuando utiliza un IdP existente que admite el protocolo SCIM 2.0, no necesita una integración personalizada. Ejemplos: Microsoft Azure Active Directory u Okta.
Puede utilizar la API SCIM 2.0 de Peakon para aprovisionar y actualizar automáticamente los registros de los empleados. Puede configurar el IdP para el aprovisionamiento automático a Peakon como un proveedor de servicios SCIM 2.0 estándar. Cuando necesite una integración personalizada, utilice la URL SCIM y el token de portador OAuth. |
¿Qué atributos desea utilizar para identificar a los empleados? | Peakon utiliza 2 identificadores únicos para los empleados cuando realiza el aprovisionamiento a través de proveedores de servicios externos:
La integración de Workday le permite utilizar identificadores externos únicos para identificar a los empleados. Utilice ambos campos de identificador único para ayudar a reducir los errores humanos durante la carga de datos. Registre los dominios de correo electrónico de su organización con Peakon antes de habilitar el aprovisionamiento de empleados. |
¿Qué Directorio Activo utilizas? | El aprovisionamiento de usuarios a través de SCIM 2.0 solo está disponible a través de Azure Active Directory.
Cuando utilice una solución de AD local, configure AD para sincronizar sus datos con Azure Active Directory mediante Azure AD Connect. Al configurar Azure AD para el aprovisionamiento, habilite la sincronización de usuarios y deshabilite los grupos . |
¿Cómo desea autenticar los datos transferidos cuando conecta Peakon y Workday? | Puede conectarse a través de OAuth o utilizando un nombre de usuario y contraseña del sistema de integración (ISU).
OAuth permite a los usuarios de Workday autorizar a clientes externos a acceder a sus datos de Workday de forma segura en su nombre. Recomendamos utilizar OAuth solo si utiliza tarjetas de People Experience para notificar a los empleados sobre las encuestas. Alternativamente, también puedes autenticar los datos transferidos para las tarjetas utilizando Alpaca. Al seleccionar una política de autenticación, tenga en cuenta lo siguiente:
|
¿Cómo desea autenticar sus aplicaciones e integraciones personalizadas para el aprovisionamiento de empleados? | En respuesta a una solicitud de autenticación exitosa:
Separar los tokens de autenticación y autorización le permite implementar la aplicación donde solo un desarrollador de aplicaciones asignado o un administrador de la empresa puede acceder al token de autenticación. Workday asigna y comparte autorización con los usuarios de la aplicación. |
¿Qué proveedor de servicios de terceros desea utilizar para notificar a los empleados sobre las encuestas? | Puede utilizar Slack para notificar a los empleados sobre nuevas encuestas y enviar recordatorios de encuestas.
Slack solo notifica a los empleados con direcciones de correo electrónico de Peakon que coinciden con sus direcciones de correo electrónico de Slack. Solo los administradores de Peakon pueden agregar la aplicación Peakon a Slack. Solo el administrador de Slack puede agregar la aplicación Peakon al espacio de trabajo de Slack de su organización. Microsoft Teams le permite enviar recordatorios de encuestas y permite a los empleados completar sus encuestas en la aplicación Teams. Microsoft Teams solo notifica a los empleados cuya dirección de correo electrónico de Peakon coincide con su dirección de correo electrónico de Microsoft Teams. |
¿Cómo desea controlar el acceso a todos los registros de los empleados? | Solo su grupo de acceso de administrador predeterminado tiene acceso a las integraciones y al aprovisionamiento de empleados.
Por razones de seguridad, Workday recomienda mantener al mínimo la cantidad de usuarios con acceso de administración a todo el sistema. Puede configurar un grupo de acceso de Recursos Humanos y Líderes Superiores con acceso a todos los empleados. |
¿Cómo desea gestionar las jerarquías de atributos? | Cuando se crean jerarquías de atributos que se actualizan automáticamente, la sincronización automática de la información de los empleados puede cambiar las jerarquías durante las rondas de encuestas en vivo.
Las actualizaciones de la jerarquía no afectan los puntajes del tablero ni la participación. Sin embargo, los cambios en el área Segmentos secundarios del mapa de calor pueden mostrarse para los administradores y gerentes de segmentos. |
Recomendaciones
- Agregue estas direcciones IP salientes a la lista de permitidos de su navegador para la API de SCIM y para las integraciones de Workday:
- 176.34.69.237
- 18.202.158.27
- 34.253.249.186
- 54.220.91.27
Requisitos
- Utilice 2 identificadores únicos para cada empleado para garantizar la precisión de los datos cuando transfiera información de empleados entre Peakon y proveedores externos. Ejemplo: Dirección de correo electrónico del empleado y número de identificación del empleado.
Limitaciones
- Peakon no admite grupos SCIM ni grupos definidos en Azure AD.
- Cuando utiliza la integración de Workday con Peakon, los cambios indirectos en la información de los empleados, como un cambio de gerente, no se transfieren en la sincronización por hora. Workday recomienda que inicie una sincronización completa manualmente antes de cada ronda de encuesta.
- Cuando utiliza solo un identificador único para los empleados, las integraciones automáticas pueden crear un registro de empleado duplicado cuando un empleado cambia el valor del identificador único.
- La función decarga automáticade registros de eventos solo funciona para integraciones nativas de HRIS (ejemplo: Workday, bob, BambooHR y Personio) y no está disponible para integraciones personalizadas.
- Para todas las integraciones de HRIS excepto Workday, no es posible desconectar, deshabilitar ni actualizar las opciones de configuración de sincronización mientras se ejecuta una sincronización. Se notifica a los administradores cuando una sincronización se completa o se desconecta automáticamente.
Configuración del inquilino
Sin impacto.
Seguridad
- El administrador es el grupo de control de acceso principal en Peakon para integraciones y aprovisionamiento de empleados.
- El primer usuario de la cuenta se convierte automáticamente en administrador. El administrador puede agregar manualmente nuevos administradores al grupo de control de acceso según sea necesario.
- Los administradores tienen acceso a toda la cuenta de la empresa y a todos los empleados, con todos los permisos, incluidas las integraciones, activadas de forma predeterminada.
- Los administradores también pueden asignar acceso a otros administradores, gerentes y empleados.
Los dominios para la integración de Workday con Peakon incluyen:
Dominios | Consideraciones |
|---|---|
Seguridad de Integración en el área funcional de Integración. | Le permite transferir datos de empleados de Workday a Peakon automáticamente mediante una integración.
Este dominio proporciona acceso para crear usuarios del sistema y cuentas de Workday para sistemas de integración. |
Configuración de seguridad en el área funcional del Sistema. | Proporciona acceso a la configuración de seguridad que incluye:
|
Estos dominios en el área funcional de Integración:
| Le permite acceder a la tarea Crear sistema de integración .
El dominio de compilación de integración proporciona acceso a la información de configuración relacionada con los sistemas de integración y los ID de integración.El dominio Configurar integración proporciona acceso para configurar sistemas de integración. |
Estos dominios en el área funcional del Sistema:
| Le permite configurar tarjetas de People Experience para la integración de Workday. |
Datos de Trabajadores: Informes de Trabajadores Públicos en el área funcional de Personal. | Asegura el acceso al servicio web Workday Get_Workers . Le permite iniciar la integración de Workday con Peakon. Este dominio requiere acceso sin restricciones para el ISU o el usuario. |
Datos de Trabajadores: Trabajadores del área funcional de Staffing. | Le permite recuperar grupos restringidos de empleados cuando inicia la integración de Workday con Peakon. |
Estos dominios en el área funcional Información de contacto:
| Habilitar el acceso a los datos personales de los empleados. |
Gestionar: Ubicación en el área funcional Organizaciones y Roles. | Permite el acceso a la zona horaria y la información regional de los empleados. |
Estos dominios en el área funcional de Personal:
| Permite el acceso a información sobre empleados actualmente empleados y despedidos. |
Información de empleo en el área funcional Empleos y puestos. | Permite el acceso a los perfiles de trabajo de los empleados. |
Informes
En Peakon, puede generar registros de auditoría de integración para integraciones de terceros. Los registros de auditoría enumeran eventos de integración y cualquier error o falla en los eventos de integración iniciados.
En Workday, puede utilizar estos informes para la integración de Workday con Peakon:
Subordinados | Consideraciones |
|---|---|
Ver seguridad para el elemento asegurable
| Muestra los dominios que protegen las tareas del servicio web. |
Ver sistema de integración
| Muestra detalles sobre el sistema de integración.
Le permite analizar un sistema de integración y:
|
Integraciones
Integración | Consideración |
|---|---|
Workday | El servicio web Get_Workers le permite recuperar datos de empleados de Workday y detecta y transmite cambios en la información de los empleados.
Puede capturar información relacionada con todos los trabajadores despedidos, lo que le permitirá sincronizar la información con Peakon cuando las desvinculaciones ocurren el mismo día de la integración. La integración también elimina todas las contrataciones de empleados rescindidas y los contratos de trabajadores contingentes de sus registros de empleados de Peakon. |
Personio | Requiere un ID de cliente de Personio y un secreto de cliente. |
BambooHR | Peakon extrae datos de los empleados de BambooHR y los asigna a campos compatibles en Peakon.
Workday recomienda que aplique la misma convención de nomenclatura de BambooHR a sus atributos en Peakon, utilizando los campos estándar para Peakon y BambooHR. La coincidencia exacta garantiza que los valores de campo se asignen correctamente cuando conecta Peakon y Workday. |
HiBob | Requiere un token API de HiBob.
Puede configurar la sincronización automática mediante un webhook de HiBob, al que puede ingresar mediante Configuración en la página de integración de HiBob en Peakon. |
Árbol joven | Los usuarios de Sapling pueden tener habilitadas múltiples integraciones de gestión del rendimiento. Sapling muestra un menú de Rendimiento desde el cual puede seleccionar la aplicación que desea abrir para el usuario. |
Okta | Requiere un token portador OAuth de la página de configuración de integración de Peakon. |
SCIM 2.0 | Puede configurar integraciones con aplicaciones y servicios de aprovisionamiento de cuentas externas mediante el formato Simple Cloud Identity Management (SCIM). |
SAML 2.0 | Puede utilizar el lenguaje de marcado de confirmación de seguridad (SAML) para el inicio de sesión único (SSO) y el cierre de sesión único (SLO) en Peakon. |
Conexiones y puntos de contacto
Los clientes conjuntos de Workday y Peakon pueden usar las tarjetas People Experience para enviar enlaces de encuestas directamente a las sugerencias oportunas de los trabajadores en Workday.
Workday ofrece un kit de puntos de contacto con recursos para ayudarlo a comprender las relaciones de configuración en su inquilino. Obtenga más información sobre el Kit de puntos de contacto de Workday en la Comunidad Workday.