Baixar PDF
Considerações de configuração: integrações
Você pode usar este tópico para ajudar a tomar decisões ao planejar sua configuração e uso de provisionamento e integrações de funcionários. Ele explica:
- Por que configurá-los.
- Como ele se encaixa no resto de Peakon.
- Impactos posteriores e interações entre produtos.
- Requisitos de segurança e configurações de processos de negócios.
- Perguntas e limitações a serem consideradas antes da implementação.
Consulte as instruções detalhadas da tarefa para obter detalhes completos da configuração.
O que eles são
O provisionamento e as integrações de funcionários permitem que você preencha seu diretório de funcionários da Peakon e atualize continuamente seus registros de funcionários.
Benefícios para os negócios
- Minimize o esforço e reduza a complexidade e o erro humano por meio da importação e do gerenciamento automatizados de dados de funcionários.
- Melhore a eficiência e a segurança criando atributos exclusivos de identidade de usuário de funcionário. Exemplos: nomes de usuários, funções e perfis.
- Economize tempo e esforço usando permissões de acesso de função predefinidas.
- Atualize continuamente os perfis dos funcionários para garantir que você tenha apenas os registros mais atualizados.
- Aumente a segurança restringindo o acesso dos funcionários quando eles saem da sua organização.
- Ao usar uma API REST externa fornecida pela Peakon para criar aplicativos e integrações personalizados para provisionamento de funcionários, você pode autenticar enviando uma solicitação HTTP POST para o ponto de extremidade/v1/auth/application.
Casos de uso
Use a integração fornecida pelo Workday para trocar dados de funcionários entre o Peakon e o Workday. A integração permite que você sincronize funcionários por meio de:
- Critérios que sua organização exige.
- Organização de supervisão.
Use as integrações fornecidas pela Peakon para esses provedores de serviços terceirizados para criar e sincronizar seus registros de funcionários com a Peakon:
- BambooHR
- HiBob
- Okta
- Personio
Crie aplicativos e integrações personalizados para o provisionamento de seus funcionários usando uma API REST externa fornecida pela Peakon.
Use o Simple Cloud Identity Management (SCIM 2.0) para integrar com aplicativos de provisionamento externo, como Sapling e Namely.
Gerencie as credenciais do usuário centralmente por meio de um provedor de identidade de terceiros (IdP), como o Microsoft Azure Active Directory, para habilitar o logon único (SSO) para usuários.
Questões a considerar
Perguntas | Considerações |
|---|---|
Como você deseja integrar seu processo de gerenciamento de identidade existente ou Provedor de Identidade (IdP) com o Peakon? | Ao usar um IdP existente que suporta o protocolo SCIM 2.0, você não precisa de uma integração personalizada. Exemplos: Microsoft Azure Active Directory ou Okta.
Você pode usar a API Peakon SCIM 2.0 para provisionar e atualizar automaticamente registros de funcionários. Você pode configurar o IdP para provisionamento automático para o Peakon como um provedor de serviços SCIM 2.0 padrão. Quando você precisar de uma integração personalizada, use o URL do SCIM e o OAuth Bearer Token. |
Quais atributos você deseja usar para identificar funcionários? | A Peakon usa 2 identificadores exclusivos para funcionários quando você fornece serviços por meio de provedores de serviços terceirizados:
A integração do Workday permite que você use IDs externos exclusivos para identificar funcionários. Use ambos os campos de identificadores exclusivos para ajudar a reduzir erros humanos durante o upload de dados. Registre os domínios de e-mail da sua organização com a Peakon antes de habilitar o provisionamento de funcionários. |
Qual Active Directory você usa? | O provisionamento de usuários por meio do SCIM 2.0 está disponível somente por meio do Azure Active Directory.
Ao usar uma solução de AD local, configure o AD para sincronizar seus dados com o Azure Active Directory usando o Azure AD Connect. Ao configurar o Azure AD para provisionamento, habilite a sincronização de Usuários e desabilite Grupos . |
Como você deseja autenticar os dados transferidos ao conectar o Peakon e o Workday? | Você pode se conectar por meio do OAuth ou usando um nome de usuário e senha do sistema de integração (ISU).
O OAuth permite que os usuários do Workday autorizem clientes terceiros a acessar seus dados do Workday com segurança em seu nome. Recomendamos usar o OAuth somente se você usar cartões do People Experience para notificar funcionários sobre pesquisas. Como alternativa, você também pode autenticar dados transferidos para cartões usando o Alpaca. Ao selecionar uma política de autenticação, considere:
|
Como você deseja autenticar seus aplicativos e integrações personalizados para provisionamento de funcionários? | Em resposta a uma solicitação de autenticação bem-sucedida:
Separar os tokens de autenticação e autorização permite que você implante o aplicativo onde somente um desenvolvedor de aplicativo atribuído ou um administrador da empresa pode acessar o token de autenticação. O Workday atribui e compartilha autorização com usuários do aplicativo. |
Qual provedor de serviços terceirizado você deseja usar para notificar os funcionários sobre pesquisas? | Você pode usar o Slack para notificar funcionários sobre novas pesquisas e enviar lembretes de pesquisas.
O Slack notifica apenas funcionários com endereços de e-mail do Peakon que correspondem aos seus endereços de e-mail do Slack. Somente administradores do Peakon podem adicionar o aplicativo Peakon ao Slack. Somente o administrador do Slack pode adicionar o aplicativo Peakon ao espaço de trabalho do Slack da sua organização. O Microsoft Teams permite que você envie lembretes de pesquisas e permite que os funcionários concluam suas pesquisas no aplicativo Teams. O Microsoft Teams notifica somente os funcionários cujo endereço de e-mail Peakon corresponde ao endereço de e-mail do Microsoft Teams. |
Como você deseja controlar o acesso a todos os registros de funcionários? | Somente seu grupo de acesso de administrador padrão tem acesso a integrações e provisionamento de funcionários.
Por motivos de segurança, a Workday recomenda que você mantenha o número de usuários com acesso administrativo em todo o sistema no mínimo. Você pode configurar um grupo de acesso de Recursos Humanos e Líderes Seniores com acesso a todos os funcionários. |
Como você deseja gerenciar hierarquias de atributos? | Ao criar hierarquias de atributos que são atualizadas automaticamente, a sincronização automática de informações de funcionários pode alterar hierarquias durante rodadas de pesquisas ao vivo.
As atualizações de hierarquia não afetam as pontuações e a participação no painel. No entanto, alterações na área Segmentos Filhos do mapa de calor podem ser exibidas para administradores e gerentes de segmentos. |
Recomendações
- Adicione estes endereços IP de saída à Lista de Permissões do seu navegador para a API SCIM e para integrações do Workday:
- 176.34.69.237
- 18.202.158.27
- 34.253.249.186
- 54.220.91.27
Requisitos
- Use 2 identificadores exclusivos para cada funcionário para garantir a precisão dos dados ao transferir informações de funcionários entre a Peakon e provedores terceirizados. Exemplo: endereço de e-mail do funcionário e número de identificação do funcionário.
Limitações
- O Peakon não oferece suporte a grupos SCIM e não oferece suporte a grupos conforme definido no Azure AD.
- Quando você usa a integração do Workday com o Peakon, alterações indiretas nas informações do funcionário, como uma mudança de gerente, não são transferidas na sincronização horária. O Workday recomenda que você inicie uma sincronização completa manualmente antes de cada rodada de pesquisa.
- Quando você usa apenas 1 identificador exclusivo para funcionários, as integrações automáticas podem criar um registro de funcionário duplicado quando um funcionário altera o valor do identificador exclusivo.
- O recurso decarregamento automáticode logs de eventos funciona apenas para integrações HRIS nativas (exemplo: Workday, bob, BambooHR e Personio) e não está disponível para integrações personalizadas.
- Para todas as integrações de HRIS, exceto Workday, não é possível desconectar, desabilitar ou atualizar as opções de configuração de sincronização enquanto uma sincronização estiver em execução. Os administradores são notificados quando uma sincronização é concluída ou desconectada automaticamente.
Configuração do inquilino
Nenhum impacto.
Segurança
- O administrador é o principal grupo de controle de acesso no Peakon para integrações e provisionamento de funcionários.
- O primeiro usuário da conta se torna automaticamente o administrador. O administrador pode adicionar manualmente novos administradores ao grupo de controle de acesso, conforme necessário.
- Os administradores têm acesso a toda a conta da empresa e a todos os funcionários, com todas as permissões, incluindo integrações, ativadas por padrão.
- Os administradores também podem atribuir acesso a outros administradores, gerentes e funcionários.
Os domínios para a integração do Workday ao Peakon incluem:
Domínios | Considerações |
|---|---|
Segurança de Integração na área funcional de Integração. | Permite que você transfira dados de funcionários do Workday para o Peakon automaticamente usando uma integração.
Este domínio fornece acesso para criar usuários do sistema e contas do Workday para sistemas de integração. |
Configuração de segurança na área funcional Sistema. | Fornece acesso à configuração de segurança, incluindo:
|
Esses domínios na área funcional de Integração:
| Permite que você acesse a tarefa Criar Sistema de Integração .
O domínio Integration Build fornece acesso a informações de configuração relacionadas a sistemas de integração e IDs de integração.O domínio Configurar Integração fornece acesso para configurar sistemas de integração. |
Esses domínios na área funcional do Sistema:
| Permite que você configure cartões do People Experience para a integração do Workday. |
Dados do trabalhador: Relatórios de funcionários públicos na área funcional de pessoal. | Protege o acesso ao serviço web Workday Get_Workers . Permite que você inicie a integração do Workday com o Peakon. Este domínio requer acesso irrestrito para o ISU ou usuário. |
Dados do trabalhador: Trabalhadores da área funcional de Pessoal. | Permite que você recupere grupos restritos de funcionários ao iniciar a integração do Workday com o Peakon. |
Esses domínios na área funcional Informações de contato:
| Permitir acesso aos dados pessoais dos funcionários. |
Gerenciar: Localização na área funcional Organizações e Funções. | Permite acesso às informações de fuso horário e localidade dos funcionários. |
Esses domínios na área funcional de Pessoal:
| Permite acesso a informações sobre funcionários atualmente empregados e desligados. |
Informações sobre vagas na área funcional Empregos e Cargos. | Permite acesso aos perfis de trabalho dos funcionários. |
Relatórios
No Peakon, você pode gerar logs de auditoria de integração para integrações de terceiros. Os logs de auditoria listam eventos de integração e quaisquer erros ou falhas em eventos de integração iniciados.
No Workday, você pode usar estes relatórios para a integração do Workday com o Peakon:
Subordinados | Considerações |
|---|---|
Exibir segurança para item protegível
| Exibe domínios que protegem tarefas de serviços web. |
Visualizar Sistema de Integração
| Exibe detalhes sobre o sistema de integração.
Permite analisar um sistema de integração e:
|
Integrações
Integração | Consideração |
|---|---|
Workday | O serviço web Get_Workers permite que você recupere dados de funcionários do Workday e detecte e transmita alterações nas informações dos funcionários.
Você pode capturar informações relacionadas a todos os trabalhadores demitidos, permitindo sincronizar informações com o Peakon quando as demissões ocorrerem no mesmo dia da integração. A integração também remove todas as contratações de funcionários rescindidas e contratos de trabalhadores temporários dos seus registros de funcionários da Peakon. |
Personio | Requer um ID de cliente e um segredo de cliente Personio. |
BambooHR | O Peakon extrai dados de funcionários do BambooHR e os mapeia para campos compatíveis no Peakon.
O Workday recomenda que você aplique a mesma convenção de nomenclatura BambooHR aos seus atributos no Peakon, usando os campos padrão para Peakon e BambooHR. A correspondência exata garante que os valores dos campos sejam mapeados corretamente quando você conecta o Peakon e o Workday. |
HiBob | Requer um token de API do HiBob.
Você pode configurar a sincronização automática usando um webhook do HiBob, que pode ser acessado em Configurações na página de integração do HiBob no Peakon. |
Muda | Os usuários do Sapling podem ter diversas integrações de gerenciamento de desempenho habilitadas. O Sapling exibe um menu Desempenho para selecionar o aplicativo que você deseja abrir para o usuário. |
Okta | Requer um token de portador OAuth da página de configurações de integração do Peakon. |
SCIM 2.0 | Você pode configurar integrações com aplicativos e serviços de provisionamento de contas externas usando o formato Simple Cloud Identity Management (SCIM). |
SAML 2.0 | Você pode usar a Linguagem de Marcação de Asserção de Segurança (SAML) para logon único (SSO) e logout único (SLO) no Peakon. |
Conexões e pontos de contato
Os clientes conjuntos do Workday e do Peakon podem usar os cartões People Experience para enviar links de pesquisas diretamente para as Sugestões Oportunas dos trabalhadores no Workday.
O Workday oferece um Kit de pontos de contato com recursos para ajudar você a entender os relacionamentos de configuração no seu locatário. Saiba mais sobre o Workday Touchpoints Kit na Comunidade Workday.