Ir para o conteúdo principal
Peakon
Última atualização: 2025-02-07
Baixar PDF
Considerações de configuração: integrações

Considerações de configuração: integrações

Você pode usar este tópico para ajudar a tomar decisões ao planejar sua configuração e uso de provisionamento e integrações de funcionários. Ele explica:
  • Por que configurá-los.
  • Como ele se encaixa no resto de Peakon.
  • Impactos posteriores e interações entre produtos.
  • Requisitos de segurança e configurações de processos de negócios.
  • Perguntas e limitações a serem consideradas antes da implementação.
Consulte as instruções detalhadas da tarefa para obter detalhes completos da configuração.

O que eles são

O provisionamento e as integrações de funcionários permitem que você preencha seu diretório de funcionários da Peakon e atualize continuamente seus registros de funcionários.

Benefícios para os negócios

  • Minimize o esforço e reduza a complexidade e o erro humano por meio da importação e do gerenciamento automatizados de dados de funcionários.
  • Melhore a eficiência e a segurança criando atributos exclusivos de identidade de usuário de funcionário. Exemplos: nomes de usuários, funções e perfis.
  • Economize tempo e esforço usando permissões de acesso de função predefinidas.
  • Atualize continuamente os perfis dos funcionários para garantir que você tenha apenas os registros mais atualizados.
  • Aumente a segurança restringindo o acesso dos funcionários quando eles saem da sua organização.
  • Ao usar uma API REST externa fornecida pela Peakon para criar aplicativos e integrações personalizados para provisionamento de funcionários, você pode autenticar enviando uma solicitação HTTP POST para o ponto de extremidade
    /v1/auth/application
    .

Casos de uso

Use a integração fornecida pelo Workday para trocar dados de funcionários entre o Peakon e o Workday. A integração permite que você sincronize funcionários por meio de:
  • Critérios que sua organização exige.
  • Organização de supervisão.
Use as integrações fornecidas pela Peakon para esses provedores de serviços terceirizados para criar e sincronizar seus registros de funcionários com a Peakon:
  • BambooHR
  • HiBob
  • Okta
  • Personio
Crie aplicativos e integrações personalizados para o provisionamento de seus funcionários usando uma API REST externa fornecida pela Peakon.
Use o Simple Cloud Identity Management (SCIM 2.0) para integrar com aplicativos de provisionamento externo, como Sapling e Namely.
Gerencie as credenciais do usuário centralmente por meio de um provedor de identidade de terceiros (IdP), como o Microsoft Azure Active Directory, para habilitar o logon único (SSO) para usuários.

Questões a considerar

Perguntas
Considerações
Como você deseja integrar seu processo de gerenciamento de identidade existente ou Provedor de Identidade (IdP) com o Peakon?
Ao usar um IdP existente que suporta o protocolo SCIM 2.0, você não precisa de uma integração personalizada. Exemplos: Microsoft Azure Active Directory ou Okta.
Você pode usar a API Peakon SCIM 2.0 para provisionar e atualizar automaticamente registros de funcionários.
Você pode configurar o IdP para provisionamento automático para o Peakon como um provedor de serviços SCIM 2.0 padrão.
Quando você precisar de uma integração personalizada, use o URL do SCIM e o OAuth Bearer Token.
Quais atributos você deseja usar para identificar funcionários?
A Peakon usa 2 identificadores exclusivos para funcionários quando você fornece serviços por meio de provedores de serviços terceirizados:
  • Endereço de email
  • Número do funcionário
A integração do Workday permite que você use IDs externos exclusivos para identificar funcionários.
Use ambos os campos de identificadores exclusivos para ajudar a reduzir erros humanos durante o upload de dados.
Registre os domínios de e-mail da sua organização com a Peakon antes de habilitar o provisionamento de funcionários.
Qual Active Directory você usa?
O provisionamento de usuários por meio do SCIM 2.0 está disponível somente por meio do Azure Active Directory.
Ao usar uma solução de AD local, configure o AD para sincronizar seus dados com o Azure Active Directory usando o Azure AD Connect.
Ao configurar o Azure AD para provisionamento, habilite a sincronização de
Usuários
e desabilite
Grupos
.
Como você deseja autenticar os dados transferidos ao conectar o Peakon e o Workday?
Você pode se conectar por meio do OAuth ou usando um nome de usuário e senha do sistema de integração (ISU).
O OAuth permite que os usuários do Workday autorizem clientes terceiros a acessar seus dados do Workday com segurança em seu nome.
Recomendamos usar o OAuth somente se você usar cartões do People Experience para notificar funcionários sobre pesquisas.
Como alternativa, você também pode autenticar dados transferidos para cartões usando o Alpaca.
Ao selecionar uma política de autenticação, considere:
  • Ambientes do Workday para os quais você está criando a política de autenticação.
  • Redes e endereços IP dos quais você deseja bloquear todos os usuários.
  • Redes e endereços IP para os quais você deseja habilitar o acesso aos usuários.
  • Métodos que você deseja exigir que os usuários autentiquem e se deseja exigir autenticação multifator para usuários.
  • Funcionalidade à qual você deseja restringir usuários após a autenticação.
Como você deseja autenticar seus aplicativos e integrações personalizados para provisionamento de funcionários?
Em resposta a uma solicitação de autenticação bem-sucedida:
  • Um token da web JSON retorna.
  • Todas as solicitações de API subsequentes contêm um cabeçalho de autorização contendo o token codificado.
Em resposta a uma solicitação de autenticação bem-sucedida, um JSON Web Token é retornado e todas as solicitações de API subsequentes contêm um cabeçalho de autorização contendo o token codificado.
Separar os tokens de autenticação e autorização permite que você implante o aplicativo onde somente um desenvolvedor de aplicativo atribuído ou um administrador da empresa pode acessar o token de autenticação.
O Workday atribui e compartilha autorização com usuários do aplicativo.
Qual provedor de serviços terceirizado você deseja usar para notificar os funcionários sobre pesquisas?
Você pode usar o Slack para notificar funcionários sobre novas pesquisas e enviar lembretes de pesquisas.
O Slack notifica apenas funcionários com endereços de e-mail do Peakon que correspondem aos seus endereços de e-mail do Slack.
Somente administradores do Peakon podem adicionar o aplicativo Peakon ao Slack. Somente o administrador do Slack pode adicionar o aplicativo Peakon ao espaço de trabalho do Slack da sua organização.
O Microsoft Teams permite que você envie lembretes de pesquisas e permite que os funcionários concluam suas pesquisas no aplicativo Teams.
O Microsoft Teams notifica somente os funcionários cujo endereço de e-mail Peakon corresponde ao endereço de e-mail do Microsoft Teams.
Como você deseja controlar o acesso a todos os registros de funcionários?
Somente seu grupo de acesso de administrador padrão tem acesso a integrações e provisionamento de funcionários.
Por motivos de segurança, a Workday recomenda que você mantenha o número de usuários com acesso administrativo em todo o sistema no mínimo. Você pode configurar um grupo de acesso de Recursos Humanos e Líderes Seniores com acesso a todos os funcionários.
Como você deseja gerenciar hierarquias de atributos?
Ao criar hierarquias de atributos que são atualizadas automaticamente, a sincronização automática de informações de funcionários pode alterar hierarquias durante rodadas de pesquisas ao vivo.
As atualizações de hierarquia não afetam as pontuações e a participação no painel. No entanto, alterações na área
Segmentos Filhos
do mapa de calor podem ser exibidas para administradores e gerentes de segmentos.

Recomendações

  • Adicione estes endereços IP de saída à Lista de Permissões do seu navegador para a API SCIM e para integrações do Workday:
    • 176.34.69.237
    • 18.202.158.27
    • 34.253.249.186
    • 54.220.91.27

Requisitos

  • Use 2 identificadores exclusivos para cada funcionário para garantir a precisão dos dados ao transferir informações de funcionários entre a Peakon e provedores terceirizados. Exemplo: endereço de e-mail do funcionário e número de identificação do funcionário.

Limitações

  • O Peakon não oferece suporte a grupos SCIM e não oferece suporte a grupos conforme definido no Azure AD.
  • Quando você usa a integração do Workday com o Peakon, alterações indiretas nas informações do funcionário, como uma mudança de gerente, não são transferidas na sincronização horária. O Workday recomenda que você inicie uma sincronização completa manualmente antes de cada rodada de pesquisa.
  • Quando você usa apenas 1 identificador exclusivo para funcionários, as integrações automáticas podem criar um registro de funcionário duplicado quando um funcionário altera o valor do identificador exclusivo.
  • O recurso de
    carregamento automático
    de logs de eventos funciona apenas para integrações HRIS nativas (exemplo: Workday, bob, BambooHR e Personio) e não está disponível para integrações personalizadas.
  • Para todas as integrações de HRIS, exceto Workday, não é possível desconectar, desabilitar ou atualizar as opções de configuração de sincronização enquanto uma sincronização estiver em execução. Os administradores são notificados quando uma sincronização é concluída ou desconectada automaticamente.

Configuração do inquilino

Nenhum impacto.

Segurança

  • O administrador é o principal grupo de controle de acesso no Peakon para integrações e provisionamento de funcionários.
  • O primeiro usuário da conta se torna automaticamente o administrador. O administrador pode adicionar manualmente novos administradores ao grupo de controle de acesso, conforme necessário.
  • Os administradores têm acesso a toda a conta da empresa e a todos os funcionários, com todas as permissões, incluindo integrações, ativadas por padrão.
  • Os administradores também podem atribuir acesso a outros administradores, gerentes e funcionários.
Os domínios para a integração do Workday ao Peakon incluem:
Domínios
Considerações
Segurança de Integração
na área funcional de Integração.
Permite que você transfira dados de funcionários do Workday para o Peakon automaticamente usando uma integração.
Este domínio fornece acesso para criar usuários do sistema e contas do Workday para sistemas de integração.
Configuração de segurança
na área funcional Sistema.
Fornece acesso à configuração de segurança, incluindo:
  • Políticas de segurança de processos de negócios
  • Políticas de segurança de domínio
  • Áreas funcionais
  • Grupos de segurança
Ele também inclui relatórios para analisar e revisar a configuração de segurança atual.
Esses domínios na área funcional de Integração:
  • Construção de integração
  • Integração Configurar
Permite que você acesse a tarefa
Criar Sistema de Integração
.
O domínio
Integration Build
fornece acesso a informações de configuração relacionadas a sistemas de integração e IDs de integração.
O domínio
Configurar Integração
fornece acesso para configurar sistemas de integração.
Esses domínios na área funcional do Sistema:
  • Configuração: Configuração do locatário - Segurança
  • Administração de Segurança
Permite que você configure cartões do People Experience para a integração do Workday.
Dados do trabalhador: Relatórios de funcionários públicos
na área funcional de pessoal.
Protege o acesso ao serviço web Workday
Get_Workers
. Permite que você inicie a integração do Workday com o Peakon. Este domínio requer acesso irrestrito para o ISU ou usuário.
Dados do trabalhador: Trabalhadores
da área funcional de Pessoal.
Permite que você recupere grupos restritos de funcionários ao iniciar a integração do Workday com o Peakon.
Esses domínios na área funcional Informações de contato:
  • Dados Pessoais: Data de Nascimento
  • Dados Pessoais: Etnia
  • Dados Pessoais: Gênero
  • Dados Pessoais: E-mail Comercial
Permitir acesso aos dados pessoais dos funcionários.
Gerenciar: Localização
na área funcional Organizações e Funções.
Permite acesso às informações de fuso horário e localidade dos funcionários.
Esses domínios na área funcional de Pessoal:
  • Dados do Trabalhador: Trabalhadores Ativos e Demitidos
  • Dados do trabalhador: Cargo comercial no perfil do trabalhador
  • Dados do trabalhador: informações atuais sobre pessoal
Permite acesso a informações sobre funcionários atualmente empregados e desligados.
Informações sobre vagas
na área funcional Empregos e Cargos.
Permite acesso aos perfis de trabalho dos funcionários.

Relatórios

No Peakon, você pode gerar logs de auditoria de integração para integrações de terceiros. Os logs de auditoria listam eventos de integração e quaisquer erros ou falhas em eventos de integração iniciados.
No Workday, você pode usar estes relatórios para a integração do Workday com o Peakon:
Subordinados
Considerações
Exibir segurança para item protegível
Exibe domínios que protegem tarefas de serviços web.
Visualizar Sistema de Integração
Exibe detalhes sobre o sistema de integração.
Permite analisar um sistema de integração e:
  • Inicie ou agende um evento de integração.
  • Execute ações relacionadas para editar a configuração.
  • Visualize ou edite outras configurações dependendo das suas permissões de segurança.

Integrações

Integração
Consideração
Workday
O serviço web
Get_Workers
permite que você recupere dados de funcionários do Workday e detecte e transmita alterações nas informações dos funcionários.
Você pode capturar informações relacionadas a todos os trabalhadores demitidos, permitindo sincronizar informações com o Peakon quando as demissões ocorrerem no mesmo dia da integração.
A integração também remove todas as contratações de funcionários rescindidas e contratos de trabalhadores temporários dos seus registros de funcionários da Peakon.
Personio
Requer um ID de cliente e um segredo de cliente Personio.
BambooHR
O Peakon extrai dados de funcionários do BambooHR e os mapeia para campos compatíveis no Peakon.
O Workday recomenda que você aplique a mesma convenção de nomenclatura BambooHR aos seus atributos no Peakon, usando os campos padrão para Peakon e BambooHR. A correspondência exata garante que os valores dos campos sejam mapeados corretamente quando você conecta o Peakon e o Workday.
HiBob
Requer um token de API do HiBob.
Você pode configurar a sincronização automática usando um webhook do HiBob, que pode ser acessado em Configurações na página de integração do HiBob no Peakon.
Muda
Os usuários do Sapling podem ter diversas integrações de gerenciamento de desempenho habilitadas. O Sapling exibe um menu Desempenho para selecionar o aplicativo que você deseja abrir para o usuário.
Okta
Requer um token de portador OAuth da página de configurações de integração do Peakon.
SCIM 2.0
Você pode configurar integrações com aplicativos e serviços de provisionamento de contas externas usando o formato Simple Cloud Identity Management (SCIM).
SAML 2.0
Você pode usar a Linguagem de Marcação de Asserção de Segurança (SAML) para logon único (SSO) e logout único (SLO) no Peakon.

Conexões e pontos de contato

Os clientes conjuntos do Workday e do Peakon podem usar os cartões People Experience para enviar links de pesquisas diretamente para as Sugestões Oportunas dos trabalhadores no Workday.
O Workday oferece um Kit de pontos de contato com recursos para ajudar você a entender os relacionamentos de configuração no seu locatário. Saiba mais sobre o Workday Touchpoints Kit na Comunidade Workday.