下载 PDF
设置注意事项:集成
您可以使用本主题来帮助在规划员工配置和集成的配置和使用时做出决策。它解释道:
- 为什么要设置它们。
- 它如何与 Peakon 的其他部分相适应。
- 下游影响和跨产品相互作用。
- 安全要求和业务流程配置。
- 实施前需要考虑的问题和限制。
有关完整的配置详细信息,请参阅详细的任务说明。
它们是什么
员工配置和集成使您能够填充 Peakon 员工目录并不断更新您的员工记录。
商业利益
- 通过自动化员工数据导入和管理,最大限度地减少工作量并减少复杂性和人为错误。
- 通过创建独特的自定义员工用户身份属性来提高效率和安全性。示例:用户名、角色和个人资料。
- 通过使用预定义的角色访问权限来节省时间和精力。
- 不断更新员工档案,以确保您拥有最新的记录。
- 当员工离开组织时,通过限制其访问权限来提高安全性。
- 当您使用 Peakon 提供的外部 REST API 为员工配置构建自定义应用程序和集成时,您可以通过向/v1/auth/application端点发送 HTTP POST 请求进行身份验证。
用例
使用 Workday 提供的集成在 Peakon 和 Workday 之间交换员工数据。通过集成,您可以通过以下方式同步员工:
- 您的组织所要求的标准。
- 监察机构。
使用 Peakon 提供的与这些第三方服务提供商的集成来创建您的员工记录并将其同步到 Peakon:
- BambooHR
- HiBob
- 奥克塔
- Personio
使用 Peakon 提供的外部 REST API 为您的员工配置构建自定义应用程序和集成。
使用简单云身份管理 (SCIM 2.0) 与外部配置应用程序(例如 Sapling 和 Namely)集成。
通过第三方身份提供商 (IdP)(例如 Microsoft Azure Active Directory)集中管理用户凭据,为用户启用单点登录 (SSO)。
需要考虑的问题
问题 | 注意事项 |
|---|---|
您希望如何将现有的身份管理流程或身份提供商 (IdP) 与 Peakon 集成? | 当您使用支持 SCIM 2.0 协议的现有 IdP 时,您不需要自定义集成。示例:Microsoft Azure Active Directory 或 Okta。
您可以使用 Peakon SCIM 2.0 API 自动配置和更新员工记录。 您可以将 IdP 配置为自动配置给 Peakon 作为标准 SCIM 2.0 服务提供商。 当您需要自定义集成时,请使用 SCIM URL 和 OAuth Bearer Token。 |
您想使用什么属性来识别员工? | 当您通过第三方服务提供商提供服务时,Peakon 会为员工使用 2 个唯一标识符:
Workday 集成使您能够使用唯一的外部 ID 来识别员工。 使用两个唯一标识符字段有助于减少数据上传过程中的人为错误。 在启用员工配置之前,请先向 Peakon 注册您组织的电子邮件域。 |
您使用哪个 Active Directory? | 通过 SCIM 2.0 进行的用户配置仅可通过 Azure Active Directory 进行。
当您使用本地 AD 解决方案时,请配置 AD 以使用 Azure AD Connect 将其数据同步到 Azure Active Directory。 配置 Azure AD 进行预配时,启用 用户 同步并禁用 组 。 |
当您连接 Peakon 和 Workday 时,您希望如何验证传输的数据? | 您可以通过 OAuth 或使用集成系统用户 (ISU) 名称和密码进行连接。
OAuth 使 Workday 用户能够授权第三方客户端代表他们安全地访问他们的 Workday 数据。 如果您使用人员体验卡通知员工调查,我们建议仅使用 OAuth。 或者,您也可以使用 Alpaca 验证卡的传输数据。 选择身份验证策略时,请考虑:
|
您想如何验证员工配置的自定义应用程序和集成? | 响应成功的身份验证请求:
分离身份验证和授权令牌使您能够部署应用程序,只有指定的应用程序开发人员或公司管理员才能访问身份验证令牌。 Workday 与应用程序用户分配和共享授权。 |
您想使用哪个第三方服务提供商来通知员工调查? | 您可以使用 Slack 通知员工新的调查并发送调查提醒。
Slack 仅通知 Peakon 电子邮件地址与其 Slack 电子邮件地址匹配的员工。 只有 Peakon 管理员可以将 Peakon 应用添加到 Slack。只有 Slack 管理员可以将 Peakon 应用添加到您组织的 Slack 工作区。 Microsoft Teams 使您能够发送调查提醒,并允许员工在 Teams 应用程序中完成他们的调查。 Microsoft Teams 仅通知 Peakon 电子邮件地址与其 Microsoft Teams 电子邮件地址匹配的员工。 |
您想如何控制对所有员工记录的访问? | 只有您的默认管理员访问组才有权访问集成和员工配置。
出于安全原因,Workday 建议您将具有系统范围管理访问权限的用户数量保持在最低限度。您可以设置一个可以访问所有员工的人力资源和高级领导访问组。 |
您想如何管理属性层次结构? | 当您创建自动更新的属性层次结构时,员工信息的自动同步可以在实时调查期间改变层次结构。
层次结构更新不会影响仪表板分数和参与度。但是,热图的 子细分 区域中的变化可以显示给管理员和细分经理。 |
建议
- 将这些出站 IP 地址添加到浏览器的 SCIM API 和 Workday 集成允许列表中:
- 176.34.69.237
- 18.202.158.27
- 34.253.249.186
- 54.220.91.27
要求
- 为每位员工使用 2 个唯一标识符,以确保在 Peakon 和第三方提供商之间传输员工信息时数据的准确性。例如:员工电子邮件地址和员工身份证号码。
限制
- Peakon 不支持 SCIM 组,也不支持 Azure AD 中定义的组。
- 当您使用 Workday 到 Peakon 集成时,员工信息的间接更改(例如经理变更)不会在每小时同步中转移。Workday 建议您在每一轮调查之前手动启动完整同步。
- 当您仅为员工使用 1 个唯一标识符时,当员工更改该唯一标识符的值时,自动集成可能会创建重复的员工记录。
- 自动加载事件日志功能仅适用于本机 HRIS 集成(例如:Workday、bob、BambooHR 和 Personio),不适用于自定义集成。
- 对于除 Workday 之外的所有 HRIS 集成,在同步运行时无法断开、禁用或更新同步配置选项。当同步完成或自动断开连接时,管理员会收到通知。
租户设置
没有影响。
安全
- 管理员是 Peakon 中负责集成和员工配置的主要访问控制组。
- 该帐户的第一个用户自动成为管理员。管理员可以根据需要手动将新管理员添加到访问控制组。
- 管理员可以访问整个公司帐户和所有员工,并且默认情况下所有权限(包括集成)均处于启用状态。
- 管理员还可以为其他管理员、经理和员工分配访问权限。
Workday-to-Peakon 集成的领域包括:
域名 | 注意事项 |
|---|---|
集成功能区域中的 集成安全性 。 | 使您能够使用集成自动将员工数据从 Workday 传输到 Peakon。
此域提供为集成系统创建系统用户和 Workday 帐户的访问权限。 |
系统功能区中的 安全配置 。 | 提供对安全配置的访问,包括:
|
集成功能区域中的这些域:
| 使您能够访问 创建集成系统 任务。
Integration Build 域提供与集成系统和集成 ID 相关的设置信息的访问。集成配置 域提供配置集成系统的访问权限。 |
系统功能区域中的这些域:
| 使您能够为 Workday 集成设置人员体验卡。 |
工人数据:人员配备功能区域中的公共工人报告 。 | 保护对 Workday Get_Workers Web 服务的访问。使您能够启动 Workday-to-Peakon 集成。此域要求 ISU 或用户具有不受约束的访问权限。 |
工人数据:人员配备功能区域中的工人 。 | 当您启动 Workday-to-Peakon 集成时,它使您能够检索受限的员工组。 |
联系信息功能区中的这些域:
| 允许访问员工个人数据。 |
管理:位于 组织和角色功能区域。 | 允许访问员工时区和区域信息。 |
人员配备功能领域中的这些领域:
| 可以访问有关当前在职和离职员工的信息。 |
工作与职位功能区域中的 工作信息 。 | 允许访问员工职位档案。 |
报告
在 Peakon 中,您可以为第三方集成生成集成审计日志。审计日志列出了集成事件以及启动的集成事件中的任何错误或失败。
在 Workday 中,您可以使用以下报告进行 Workday 与 Peakon 的集成:
下属 | 注意事项 |
|---|---|
查看可保护项目的安全性
| 显示保护 Web 服务任务的域。 |
查看集成系统
| 显示有关集成系统的详细信息。
使您能够分析集成系统并:
|
集成
一体化 | 考虑 |
|---|---|
Workday | Get_Workers Web 服务使您能够从 Workday 检索员工数据并检测和传输员工信息的更改。
您可以捕获与所有被解雇员工相关的信息,从而能够在整合当天发生解雇时将信息同步到 Peakon。 此次整合还将从您的 Peakon 员工记录中删除所有已撤销的员工雇佣和临时工合同。 |
Personio | 需要 Personio 客户端 ID 和客户端密钥。 |
BambooHR | Peakon 从 BambooHR 提取员工数据并将其映射到 Peakon 上的兼容字段。
Workday 建议您将相同的 BambooHR 命名约定应用于 Peakon 上的属性,并使用 Peakon 和 BambooHR 的标准字段。精确匹配可确保在连接 Peakon 和 Workday 时字段值正确映射。 |
HiBob | 需要来自 HiBob 的 API 令牌。
您可以使用 HiBob 的 webhook 设置自动同步,您可以使用 Peakon 中 HiBob 集成页面上的“设置”输入该 webhook。 |
树苗 | Sapling 用户可以启用多个性能管理集成。Sapling 显示“性能”菜单,从中可以选择要为用户打开的应用程序。 |
奥克塔 | 需要来自 Peakon 集成设置页面的 OAuth 承载令牌。 |
SCIM 2.0 | 您可以使用简单云身份管理 (SCIM) 格式设置与外部帐户配置应用程序和服务的集成。 |
SAML 2.0 | 您可以在 Peakon 中使用安全断言标记语言 (SAML) 实现单点登录 (SSO) 和单点注销 (SLO)。 |
连接和接触点
Workday 和 Peakon 的联合客户可以使用 People Experience 卡将调查链接直接发送到 Workday 中员工的及时建议。
Workday 提供了 Touchpoints Kit,其中包含可帮助您了解租户中的配置关系的资源。在 Workday 社区了解有关 Workday Touchpoints Kit 的 更多信息。