Passer au contenu principal
Peakon
Dernière mise à jour : 2025-02-07
Télécharger au format PDF
Considérations relatives à la configuration : intégrations

Considérations relatives à la configuration : intégrations

Vous pouvez utiliser cette rubrique pour vous aider à prendre des décisions lors de la planification de votre configuration et de l’utilisation du provisionnement et des intégrations des employés. Il explique :
  • Pourquoi les installer.
  • Comment cela s'intègre dans le reste de Peakon.
  • Impacts en aval et interactions entre produits.
  • Exigences de sécurité et configurations des processus métier.
  • Questions et limites à considérer avant la mise en œuvre.
Reportez-vous aux instructions détaillées de la tâche pour obtenir tous les détails de configuration.

Ce qu'ils sont

L'approvisionnement et les intégrations des employés vous permettent de remplir votre annuaire des employés Peakon et de mettre à jour en permanence vos dossiers d'employés.

Avantages commerciaux

  • Minimisez les efforts et réduisez la complexité et les erreurs humaines grâce à l’importation et à la gestion automatisées des données des employés.
  • Améliorez l'efficacité et la sécurité en créant des attributs d'identité utilisateur personnalisés uniques pour les employés. Exemples : noms d’utilisateur, rôles et profils.
  • Gagnez du temps et des efforts en utilisant des autorisations d’accès aux rôles prédéfinies.
  • Mettez à jour en permanence les profils des employés pour vous assurer de ne disposer que des dossiers les plus récents.
  • Augmentez la sécurité en limitant l’accès des employés lorsqu’ils quittent votre organisation.
  • Lorsque vous utilisez une API REST externe fournie par Peakon pour créer des applications et des intégrations personnalisées pour le provisionnement des employés, vous pouvez vous authentifier en envoyant une requête HTTP POST au point de terminaison
    /v1/auth/application
    .

Cas d'utilisation

Utilisez l’intégration fournie par Workday pour échanger les données des employés entre Peakon et Workday. L'intégration vous permet de synchroniser les employés soit en :
  • Critères requis par votre organisation.
  • Organisme de surveillance.
Utilisez les intégrations fournies par Peakon avec ces fournisseurs de services tiers pour créer et synchroniser vos dossiers d'employés avec Peakon :
  • BambooHR
  • HiBob
  • Okta
  • Personio
Créez des applications et des intégrations personnalisées pour l'approvisionnement de vos employés à l'aide d'une API REST externe fournie par Peakon.
Utilisez Simple Cloud Identity Management (SCIM 2.0) pour intégrer des applications de provisionnement externes, telles que Sapling et Namely.
Gérez les informations d’identification des utilisateurs de manière centralisée via un fournisseur d’identité tiers (IdP), tel que Microsoft Azure Active Directory, pour activer l’authentification unique (SSO) pour les utilisateurs.

Questions à considérer

Questions
Considérations
Comment souhaitez-vous intégrer votre processus de gestion des identités existant ou votre fournisseur d'identité (IdP) avec Peakon ?
Lorsque vous utilisez un IdP existant qui prend en charge le protocole SCIM 2.0, vous n’avez pas besoin d’une intégration personnalisée. Exemples : Microsoft Azure Active Directory ou Okta.
Vous pouvez utiliser l'API Peakon SCIM 2.0 pour provisionner et mettre à jour automatiquement les dossiers des employés.
Vous pouvez configurer l'IdP pour un provisionnement automatique auprès de Peakon en tant que fournisseur de services SCIM 2.0 standard.
Lorsque vous avez besoin d’une intégration personnalisée, utilisez l’URL SCIM et le jeton porteur OAuth.
Quels attributs souhaitez-vous utiliser pour identifier les employés ?
Peakon utilise 2 identifiants uniques pour les employés lorsque vous effectuez des provisions via des fournisseurs de services tiers :
  • Adresse email
  • Numéro d'employé
L'intégration Workday vous permet d'utiliser des identifiants externes uniques pour identifier les employés.
Utilisez les deux champs d’identifiant uniques pour aider à réduire les erreurs humaines lors des téléchargements de données.
Enregistrez les domaines de messagerie de votre organisation auprès de Peakon avant d'activer le provisionnement des employés.
Quel Active Directory utilisez-vous ?
Le provisionnement des utilisateurs via SCIM 2.0 est uniquement disponible via Azure Active Directory.
Lorsque vous utilisez une solution AD sur site, configurez l’AD pour synchroniser ses données avec Azure Active Directory à l’aide d’Azure AD Connect.
Lorsque vous configurez Azure AD pour le provisionnement, activez la synchronisation des
utilisateurs
et désactivez
les groupes
.
Comment souhaitez-vous authentifier les données transférées lorsque vous connectez Peakon et Workday ?
Vous pouvez vous connecter via OAuth ou en utilisant un nom d'utilisateur et un mot de passe du système d'intégration (ISU).
OAuth permet aux utilisateurs de Workday d'autoriser des clients tiers à accéder à leurs données Workday en toute sécurité en leur nom.
Nous vous recommandons d'utiliser OAuth uniquement si vous utilisez des cartes People Experience pour informer les employés des enquêtes.
Alternativement, vous pouvez également authentifier les données transférées pour les cartes à l'aide d'Alpaca.
Lorsque vous sélectionnez une politique d’authentification, tenez compte des éléments suivants :
  • Environnements Workday pour lesquels vous créez la politique d’authentification.
  • Réseaux et adresses IP à partir desquels vous souhaitez bloquer tous les utilisateurs.
  • Réseaux et adresses IP pour lesquels vous souhaitez autoriser l'accès aux utilisateurs.
  • Méthodes avec lesquelles vous souhaitez exiger que les utilisateurs s'authentifient et si vous souhaitez exiger une authentification multifacteur pour les utilisateurs.
  • Fonctionnalité à laquelle vous souhaitez restreindre les utilisateurs après leur authentification.
Comment souhaitez-vous authentifier vos applications et intégrations personnalisées pour le provisionnement des employés ?
En réponse à une demande d’authentification réussie :
  • Un jeton Web JSON est renvoyé.
  • Toutes les demandes d’API ultérieures contiennent un en-tête d’autorisation portant le jeton codé.
En réponse à une demande d'authentification réussie, un jeton Web JSON est renvoyé et toutes les demandes d'API ultérieures contiennent un en-tête d'autorisation portant le jeton codé.
La séparation des jetons d’authentification et d’autorisation vous permet de déployer l’application là où seul un développeur d’application désigné ou un administrateur d’entreprise peut accéder au jeton d’authentification.
Workday attribue et partage l'autorisation avec les utilisateurs de l'application.
Quel fournisseur de services tiers souhaitez-vous utiliser pour informer les employés des enquêtes ?
Vous pouvez utiliser Slack pour informer les employés des nouvelles enquêtes et envoyer des rappels d'enquête.
Slack informe uniquement les employés dont les adresses e-mail Peakon correspondent à leurs adresses e-mail Slack.
Seuls les administrateurs Peakon peuvent ajouter l'application Peakon à Slack. Seul l'administrateur Slack peut ajouter l'application Peakon à l'espace de travail Slack de votre organisation.
Microsoft Teams vous permet d’envoyer des rappels d’enquête et permet aux employés de répondre à leurs enquêtes dans l’application Teams.
Microsoft Teams informe uniquement les employés dont l'adresse e-mail Peakon correspond à leur adresse e-mail Microsoft Teams.
Comment souhaitez-vous contrôler l’accès à tous les dossiers des employés ?
Seul votre groupe d’accès administrateur par défaut a accès aux intégrations et à l’approvisionnement des employés.
Pour des raisons de sécurité, Workday vous recommande de limiter au minimum le nombre d'utilisateurs disposant d'un accès à l'administration à l'échelle du système. Vous pouvez configurer un groupe d’accès Ressources humaines et Cadres supérieurs avec accès à tous les employés.
Comment souhaitez-vous gérer les hiérarchies d’attributs ?
Lorsque vous créez des hiérarchies d'attributs qui se mettent à jour automatiquement, la synchronisation automatique des informations sur les employés peut modifier les hiérarchies pendant les cycles d'enquête en direct.
Les mises à jour de la hiérarchie n'affectent pas les scores du tableau de bord et la participation. Toutefois, les modifications dans la zone
Segments enfants
de la carte thermique peuvent s'afficher pour les administrateurs et les gestionnaires de segments.

Recommandations

  • Ajoutez ces adresses IP sortantes à la liste autorisée de votre navigateur pour l'API SCIM et pour les intégrations Workday :
    • 176.34.69.237
    • 18.202.158.27
    • 34.253.249.186
    • 54.220.91.27

Exigences

  • Utilisez 2 identifiants uniques pour chaque employé afin de garantir l'exactitude des données lorsque vous transférez les informations sur les employés entre Peakon et des fournisseurs tiers. Exemple : adresse e-mail et numéro d’identification de l’employé.

Limites

  • Peakon ne prend pas en charge les groupes SCIM et ne prend pas en charge les groupes tels que définis dans Azure AD.
  • Lorsque vous utilisez l'intégration Workday vers Peakon, les modifications indirectes apportées aux informations sur les employés, telles qu'un changement de responsable, ne sont pas transférées lors de la synchronisation horaire. Workday vous recommande de lancer une synchronisation complète manuellement avant chaque cycle d'enquête.
  • Lorsque vous utilisez un seul identifiant unique pour les employés, les intégrations automatiques peuvent créer un enregistrement d'employé en double lorsqu'un employé modifie la valeur de l'identifiant unique.
  • La fonctionnalité de
    chargement automatique
    des journaux d'événements fonctionne uniquement pour les intégrations HRIS natives (exemple : Workday, bob, BambooHR et Personio) et n'est pas disponible pour les intégrations personnalisées.
  • Pour toutes les intégrations SIRH, à l'exception de Workday, il n'est pas possible de déconnecter, de désactiver ou de mettre à jour les options de configuration de synchronisation pendant qu'une synchronisation est en cours d'exécution. Les administrateurs sont avertis lorsqu'une synchronisation est terminée ou automatiquement déconnectée.

Configuration du locataire

Aucun impact.

Sécurité

  • L'administrateur est le groupe de contrôle d'accès principal dans Peakon pour les intégrations et l'approvisionnement des employés.
  • Le premier utilisateur du compte devient automatiquement l'administrateur. L'administrateur peut ajouter manuellement de nouveaux administrateurs au groupe de contrôle d'accès selon les besoins.
  • Les administrateurs ont accès à l'ensemble du compte de l'entreprise et à tous les employés, avec toutes les autorisations, y compris les intégrations, activées par défaut.
  • Les administrateurs peuvent également attribuer l’accès à d’autres administrateurs, gestionnaires et employés.
Les domaines pour l'intégration de Workday à Peakon incluent :
Domaines
Considérations
Sécurité de l'intégration
dans le domaine fonctionnel Intégration.
Vous permet de transférer automatiquement les données des employés de Workday vers Peakon à l'aide d'une intégration.
Ce domaine permet d'accéder à la création d'utilisateurs système et de comptes Workday pour les systèmes d'intégration.
Configuration de sécurité
dans la zone fonctionnelle Système.
Fournit l'accès à la configuration de sécurité, notamment :
  • Politiques de sécurité des processus métier
  • Politiques de sécurité du domaine
  • Domaines fonctionnels
  • Groupes de sécurité
Il comprend également des rapports permettant d’analyser et de réviser la configuration de sécurité actuelle.
Ces domaines dans le domaine fonctionnel Intégration :
  • Intégration de construction
  • Intégration Configurer
Vous permet d'accéder à la tâche
Créer un système d'intégration
.
Le domaine
Integration Build
donne accès aux informations de configuration liées aux systèmes d'intégration et aux ID d'intégration.
Le domaine
Configuration de l'intégration
permet d'accéder à la configuration des systèmes d'intégration.
Ces domaines dans le domaine fonctionnel Système :
  • Configuration : Configuration du locataire – Sécurité
  • Administration de la sécurité
Vous permet de configurer des cartes People Experience pour l'intégration Workday.
Données sur les travailleurs : Rapports des travailleurs publics
dans le domaine fonctionnel Dotation en personnel.
Sécurise l'accès au service Web Workday
Get_Workers
. Vous permet de lancer l'intégration Workday-to-Peakon. Ce domaine nécessite un accès sans contrainte pour l'ISU ou l'utilisateur.
Données sur les travailleurs : travailleurs
du domaine fonctionnel Dotation en personnel.
Vous permet de récupérer des groupes d'employés contraints lorsque vous lancez l'intégration Workday-to-Peakon.
Ces domaines dans le domaine fonctionnel Informations de contact :
  • Données personnelles : Date de naissance
  • Données personnelles : origine ethnique
  • Données personnelles : sexe
  • Données personnelles : adresse e-mail professionnelle
Activer l'accès aux données personnelles des employés.
Gérer : Emplacement
dans la zone fonctionnelle Organisations et Rôles.
Permet d'accéder au fuseau horaire et aux informations locales des employés.
Ces domaines dans le domaine fonctionnel du recrutement :
  • Données sur les travailleurs : travailleurs actifs et licenciés
  • Données du travailleur : Titre de l'entreprise sur le profil du travailleur
  • Données sur les travailleurs : informations actuelles sur le personnel
Permet d'accéder aux informations sur les employés actuellement employés et licenciés.
Informations sur les emplois
dans le domaine fonctionnel Emplois et postes.
Permet d'accéder aux profils de poste des employés.

Rapports

Dans Peakon, vous pouvez générer des journaux d’audit d’intégration pour les intégrations tierces. Les journaux d’audit répertorient les événements d’intégration et toutes les erreurs ou échecs dans les événements d’intégration lancés.
Dans Workday, vous pouvez utiliser ces rapports pour l'intégration de Workday à Peakon :
Rapports
Considérations
Afficher la sécurité de l'élément sécurisable
Affiche les domaines qui sécurisent les tâches de service Web.
Afficher le système d'intégration
Affiche les détails sur le système d'intégration.
Permet d'analyser un système d'intégration et :
  • Lancer ou planifier un événement d'intégration.
  • Effectuez les actions associées pour modifier la configuration.
  • Affichez ou modifiez d’autres paramètres en fonction de vos autorisations de sécurité.

Intégrations

Intégration
Considération
Workday
Le service Web
Get_Workers
vous permet de récupérer les données des employés de Workday et de détecter et de transmettre les modifications apportées aux informations des employés.
Vous pouvez capturer des informations relatives à tous les travailleurs licenciés, ce qui vous permet de synchroniser les informations avec Peakon lorsque les licenciements surviennent le même jour que l'intégration.
L'intégration supprime également toutes les embauches d'employés annulées et les contrats de travailleurs temporaires de vos dossiers d'employés Peakon.
Personio
Nécessite un identifiant client Personio et un secret client.
BambooHR
Peakon extrait les données des employés de BambooHR et les mappe sur des champs compatibles sur Peakon.
Workday vous recommande d'appliquer la même convention de dénomination BambooHR à vos attributs sur Peakon, en utilisant les champs standard pour Peakon et BambooHR. La correspondance exacte garantit que les valeurs des champs sont correctement mappées lorsque vous connectez Peakon et Workday.
HiBob
Nécessite un jeton API de HiBob.
Vous pouvez configurer la synchronisation automatique à l'aide d'un webhook de HiBob, que vous pouvez saisir à l'aide des paramètres sur la page d'intégration HiBob dans Peakon.
Jeune arbre
Les utilisateurs de Sapling peuvent activer plusieurs intégrations de gestion des performances. Sapling affiche un menu Performance à partir duquel sélectionner l'application que vous souhaitez ouvrir pour l'utilisateur.
Okta
Nécessite un jeton porteur OAuth de la page des paramètres d'intégration Peakon.
SCIM 2.0
Vous pouvez configurer des intégrations avec des applications et des services de provisionnement de comptes externes à l'aide du format Simple Cloud Identity Management (SCIM).
SAML 2.0
Vous pouvez utiliser Security Assertion Markup Language (SAML) pour l'authentification unique (SSO) et la déconnexion unique (SLO) dans Peakon.

Connexions et points de contact

Les clients conjoints de Workday et de Peakon peuvent utiliser les cartes People Experience pour envoyer des liens d'enquête directement aux suggestions opportunes des travailleurs dans Workday.
Workday propose un kit de points de contact avec des ressources pour vous aider à comprendre les relations de configuration dans votre locataire. Apprenez-en plus sur le kit Workday Touchpoints sur Workday Community.