Télécharger au format PDF
Considérations relatives à la configuration : intégrations
Vous pouvez utiliser cette rubrique pour vous aider à prendre des décisions lors de la planification de votre configuration et de l’utilisation du provisionnement et des intégrations des employés. Il explique :
- Pourquoi les installer.
- Comment cela s'intègre dans le reste de Peakon.
- Impacts en aval et interactions entre produits.
- Exigences de sécurité et configurations des processus métier.
- Questions et limites à considérer avant la mise en œuvre.
Reportez-vous aux instructions détaillées de la tâche pour obtenir tous les détails de configuration.
Ce qu'ils sont
L'approvisionnement et les intégrations des employés vous permettent de remplir votre annuaire des employés Peakon et de mettre à jour en permanence vos dossiers d'employés.
Avantages commerciaux
- Minimisez les efforts et réduisez la complexité et les erreurs humaines grâce à l’importation et à la gestion automatisées des données des employés.
- Améliorez l'efficacité et la sécurité en créant des attributs d'identité utilisateur personnalisés uniques pour les employés. Exemples : noms d’utilisateur, rôles et profils.
- Gagnez du temps et des efforts en utilisant des autorisations d’accès aux rôles prédéfinies.
- Mettez à jour en permanence les profils des employés pour vous assurer de ne disposer que des dossiers les plus récents.
- Augmentez la sécurité en limitant l’accès des employés lorsqu’ils quittent votre organisation.
- Lorsque vous utilisez une API REST externe fournie par Peakon pour créer des applications et des intégrations personnalisées pour le provisionnement des employés, vous pouvez vous authentifier en envoyant une requête HTTP POST au point de terminaison/v1/auth/application.
Cas d'utilisation
Utilisez l’intégration fournie par Workday pour échanger les données des employés entre Peakon et Workday. L'intégration vous permet de synchroniser les employés soit en :
- Critères requis par votre organisation.
- Organisme de surveillance.
Utilisez les intégrations fournies par Peakon avec ces fournisseurs de services tiers pour créer et synchroniser vos dossiers d'employés avec Peakon :
- BambooHR
- HiBob
- Okta
- Personio
Créez des applications et des intégrations personnalisées pour l'approvisionnement de vos employés à l'aide d'une API REST externe fournie par Peakon.
Utilisez Simple Cloud Identity Management (SCIM 2.0) pour intégrer des applications de provisionnement externes, telles que Sapling et Namely.
Gérez les informations d’identification des utilisateurs de manière centralisée via un fournisseur d’identité tiers (IdP), tel que Microsoft Azure Active Directory, pour activer l’authentification unique (SSO) pour les utilisateurs.
Questions à considérer
Questions | Considérations |
|---|---|
Comment souhaitez-vous intégrer votre processus de gestion des identités existant ou votre fournisseur d'identité (IdP) avec Peakon ? | Lorsque vous utilisez un IdP existant qui prend en charge le protocole SCIM 2.0, vous n’avez pas besoin d’une intégration personnalisée. Exemples : Microsoft Azure Active Directory ou Okta.
Vous pouvez utiliser l'API Peakon SCIM 2.0 pour provisionner et mettre à jour automatiquement les dossiers des employés. Vous pouvez configurer l'IdP pour un provisionnement automatique auprès de Peakon en tant que fournisseur de services SCIM 2.0 standard. Lorsque vous avez besoin d’une intégration personnalisée, utilisez l’URL SCIM et le jeton porteur OAuth. |
Quels attributs souhaitez-vous utiliser pour identifier les employés ? | Peakon utilise 2 identifiants uniques pour les employés lorsque vous effectuez des provisions via des fournisseurs de services tiers :
L'intégration Workday vous permet d'utiliser des identifiants externes uniques pour identifier les employés. Utilisez les deux champs d’identifiant uniques pour aider à réduire les erreurs humaines lors des téléchargements de données. Enregistrez les domaines de messagerie de votre organisation auprès de Peakon avant d'activer le provisionnement des employés. |
Quel Active Directory utilisez-vous ? | Le provisionnement des utilisateurs via SCIM 2.0 est uniquement disponible via Azure Active Directory.
Lorsque vous utilisez une solution AD sur site, configurez l’AD pour synchroniser ses données avec Azure Active Directory à l’aide d’Azure AD Connect. Lorsque vous configurez Azure AD pour le provisionnement, activez la synchronisation des utilisateurs et désactivez les groupes . |
Comment souhaitez-vous authentifier les données transférées lorsque vous connectez Peakon et Workday ? | Vous pouvez vous connecter via OAuth ou en utilisant un nom d'utilisateur et un mot de passe du système d'intégration (ISU).
OAuth permet aux utilisateurs de Workday d'autoriser des clients tiers à accéder à leurs données Workday en toute sécurité en leur nom. Nous vous recommandons d'utiliser OAuth uniquement si vous utilisez des cartes People Experience pour informer les employés des enquêtes. Alternativement, vous pouvez également authentifier les données transférées pour les cartes à l'aide d'Alpaca. Lorsque vous sélectionnez une politique d’authentification, tenez compte des éléments suivants :
|
Comment souhaitez-vous authentifier vos applications et intégrations personnalisées pour le provisionnement des employés ? | En réponse à une demande d’authentification réussie :
La séparation des jetons d’authentification et d’autorisation vous permet de déployer l’application là où seul un développeur d’application désigné ou un administrateur d’entreprise peut accéder au jeton d’authentification. Workday attribue et partage l'autorisation avec les utilisateurs de l'application. |
Quel fournisseur de services tiers souhaitez-vous utiliser pour informer les employés des enquêtes ? | Vous pouvez utiliser Slack pour informer les employés des nouvelles enquêtes et envoyer des rappels d'enquête.
Slack informe uniquement les employés dont les adresses e-mail Peakon correspondent à leurs adresses e-mail Slack. Seuls les administrateurs Peakon peuvent ajouter l'application Peakon à Slack. Seul l'administrateur Slack peut ajouter l'application Peakon à l'espace de travail Slack de votre organisation. Microsoft Teams vous permet d’envoyer des rappels d’enquête et permet aux employés de répondre à leurs enquêtes dans l’application Teams. Microsoft Teams informe uniquement les employés dont l'adresse e-mail Peakon correspond à leur adresse e-mail Microsoft Teams. |
Comment souhaitez-vous contrôler l’accès à tous les dossiers des employés ? | Seul votre groupe d’accès administrateur par défaut a accès aux intégrations et à l’approvisionnement des employés.
Pour des raisons de sécurité, Workday vous recommande de limiter au minimum le nombre d'utilisateurs disposant d'un accès à l'administration à l'échelle du système. Vous pouvez configurer un groupe d’accès Ressources humaines et Cadres supérieurs avec accès à tous les employés. |
Comment souhaitez-vous gérer les hiérarchies d’attributs ? | Lorsque vous créez des hiérarchies d'attributs qui se mettent à jour automatiquement, la synchronisation automatique des informations sur les employés peut modifier les hiérarchies pendant les cycles d'enquête en direct.
Les mises à jour de la hiérarchie n'affectent pas les scores du tableau de bord et la participation. Toutefois, les modifications dans la zone Segments enfants de la carte thermique peuvent s'afficher pour les administrateurs et les gestionnaires de segments. |
Recommandations
- Ajoutez ces adresses IP sortantes à la liste autorisée de votre navigateur pour l'API SCIM et pour les intégrations Workday :
- 176.34.69.237
- 18.202.158.27
- 34.253.249.186
- 54.220.91.27
Exigences
- Utilisez 2 identifiants uniques pour chaque employé afin de garantir l'exactitude des données lorsque vous transférez les informations sur les employés entre Peakon et des fournisseurs tiers. Exemple : adresse e-mail et numéro d’identification de l’employé.
Limites
- Peakon ne prend pas en charge les groupes SCIM et ne prend pas en charge les groupes tels que définis dans Azure AD.
- Lorsque vous utilisez l'intégration Workday vers Peakon, les modifications indirectes apportées aux informations sur les employés, telles qu'un changement de responsable, ne sont pas transférées lors de la synchronisation horaire. Workday vous recommande de lancer une synchronisation complète manuellement avant chaque cycle d'enquête.
- Lorsque vous utilisez un seul identifiant unique pour les employés, les intégrations automatiques peuvent créer un enregistrement d'employé en double lorsqu'un employé modifie la valeur de l'identifiant unique.
- La fonctionnalité dechargement automatiquedes journaux d'événements fonctionne uniquement pour les intégrations HRIS natives (exemple : Workday, bob, BambooHR et Personio) et n'est pas disponible pour les intégrations personnalisées.
- Pour toutes les intégrations SIRH, à l'exception de Workday, il n'est pas possible de déconnecter, de désactiver ou de mettre à jour les options de configuration de synchronisation pendant qu'une synchronisation est en cours d'exécution. Les administrateurs sont avertis lorsqu'une synchronisation est terminée ou automatiquement déconnectée.
Configuration du locataire
Aucun impact.
Sécurité
- L'administrateur est le groupe de contrôle d'accès principal dans Peakon pour les intégrations et l'approvisionnement des employés.
- Le premier utilisateur du compte devient automatiquement l'administrateur. L'administrateur peut ajouter manuellement de nouveaux administrateurs au groupe de contrôle d'accès selon les besoins.
- Les administrateurs ont accès à l'ensemble du compte de l'entreprise et à tous les employés, avec toutes les autorisations, y compris les intégrations, activées par défaut.
- Les administrateurs peuvent également attribuer l’accès à d’autres administrateurs, gestionnaires et employés.
Les domaines pour l'intégration de Workday à Peakon incluent :
Domaines | Considérations |
|---|---|
Sécurité de l'intégration dans le domaine fonctionnel Intégration. | Vous permet de transférer automatiquement les données des employés de Workday vers Peakon à l'aide d'une intégration.
Ce domaine permet d'accéder à la création d'utilisateurs système et de comptes Workday pour les systèmes d'intégration. |
Configuration de sécurité dans la zone fonctionnelle Système. | Fournit l'accès à la configuration de sécurité, notamment :
|
Ces domaines dans le domaine fonctionnel Intégration :
| Vous permet d'accéder à la tâche Créer un système d'intégration .
Le domaine Integration Build donne accès aux informations de configuration liées aux systèmes d'intégration et aux ID d'intégration.Le domaine Configuration de l'intégration permet d'accéder à la configuration des systèmes d'intégration. |
Ces domaines dans le domaine fonctionnel Système :
| Vous permet de configurer des cartes People Experience pour l'intégration Workday. |
Données sur les travailleurs : Rapports des travailleurs publics dans le domaine fonctionnel Dotation en personnel. | Sécurise l'accès au service Web Workday Get_Workers . Vous permet de lancer l'intégration Workday-to-Peakon. Ce domaine nécessite un accès sans contrainte pour l'ISU ou l'utilisateur. |
Données sur les travailleurs : travailleurs du domaine fonctionnel Dotation en personnel. | Vous permet de récupérer des groupes d'employés contraints lorsque vous lancez l'intégration Workday-to-Peakon. |
Ces domaines dans le domaine fonctionnel Informations de contact :
| Activer l'accès aux données personnelles des employés. |
Gérer : Emplacement dans la zone fonctionnelle Organisations et Rôles. | Permet d'accéder au fuseau horaire et aux informations locales des employés. |
Ces domaines dans le domaine fonctionnel du recrutement :
| Permet d'accéder aux informations sur les employés actuellement employés et licenciés. |
Informations sur les emplois dans le domaine fonctionnel Emplois et postes. | Permet d'accéder aux profils de poste des employés. |
Rapports
Dans Peakon, vous pouvez générer des journaux d’audit d’intégration pour les intégrations tierces. Les journaux d’audit répertorient les événements d’intégration et toutes les erreurs ou échecs dans les événements d’intégration lancés.
Dans Workday, vous pouvez utiliser ces rapports pour l'intégration de Workday à Peakon :
Rapports | Considérations |
|---|---|
Afficher la sécurité de l'élément sécurisable
| Affiche les domaines qui sécurisent les tâches de service Web. |
Afficher le système d'intégration
| Affiche les détails sur le système d'intégration.
Permet d'analyser un système d'intégration et :
|
Intégrations
Intégration | Considération |
|---|---|
Workday | Le service Web Get_Workers vous permet de récupérer les données des employés de Workday et de détecter et de transmettre les modifications apportées aux informations des employés.
Vous pouvez capturer des informations relatives à tous les travailleurs licenciés, ce qui vous permet de synchroniser les informations avec Peakon lorsque les licenciements surviennent le même jour que l'intégration. L'intégration supprime également toutes les embauches d'employés annulées et les contrats de travailleurs temporaires de vos dossiers d'employés Peakon. |
Personio | Nécessite un identifiant client Personio et un secret client. |
BambooHR | Peakon extrait les données des employés de BambooHR et les mappe sur des champs compatibles sur Peakon.
Workday vous recommande d'appliquer la même convention de dénomination BambooHR à vos attributs sur Peakon, en utilisant les champs standard pour Peakon et BambooHR. La correspondance exacte garantit que les valeurs des champs sont correctement mappées lorsque vous connectez Peakon et Workday. |
HiBob | Nécessite un jeton API de HiBob.
Vous pouvez configurer la synchronisation automatique à l'aide d'un webhook de HiBob, que vous pouvez saisir à l'aide des paramètres sur la page d'intégration HiBob dans Peakon. |
Jeune arbre | Les utilisateurs de Sapling peuvent activer plusieurs intégrations de gestion des performances. Sapling affiche un menu Performance à partir duquel sélectionner l'application que vous souhaitez ouvrir pour l'utilisateur. |
Okta | Nécessite un jeton porteur OAuth de la page des paramètres d'intégration Peakon. |
SCIM 2.0 | Vous pouvez configurer des intégrations avec des applications et des services de provisionnement de comptes externes à l'aide du format Simple Cloud Identity Management (SCIM). |
SAML 2.0 | Vous pouvez utiliser Security Assertion Markup Language (SAML) pour l'authentification unique (SSO) et la déconnexion unique (SLO) dans Peakon. |
Connexions et points de contact
Les clients conjoints de Workday et de Peakon peuvent utiliser les cartes People Experience pour envoyer des liens d'enquête directement aux suggestions opportunes des travailleurs dans Workday.
Workday propose un kit de points de contact avec des ressources pour vous aider à comprendre les relations de configuration dans votre locataire. Apprenez-en plus sur le kit Workday Touchpoints sur Workday Community.