下載 PDF
設定注意事項:集成
您可以使用本主題來幫助在規劃員工配置和整合的配置和使用時做出決策。它解釋道:
- 為什麼要設定它們。
- 它如何與 Peakon 的其他部分相適應。
- 下游影響和跨產品相互作用。
- 安全要求和業務流程配置。
- 實施前需要考慮的問題和限制。
有關完整的配置詳細信息,請參閱詳細的任務說明。
它們是什麼
員工配置和整合使您能夠填充 Peakon 員工目錄並不斷更新您的員工記錄。
商業利益
- 透過自動化員工資料匯入和管理,最大限度地減少工作量並減少複雜性和人為錯誤。
- 透過建立獨特的自訂員工使用者身分屬性來提高效率和安全性。範例:使用者名稱、角色和個人資料。
- 透過使用預先定義的角色存取權限來節省時間和精力。
- 不斷更新員工檔案,以確保您擁有最新的記錄。
- 當員工離開組織時,透過限制其存取權限來提高安全性。
- 當您使用 Peakon 提供的外部 REST API 為員工配置建立自訂應用程式和整合時,您可以透過向/v1/auth/application端點發送 HTTP POST 請求進行身份驗證。
用例
使用 Workday 提供的整合在 Peakon 和 Workday 之間交換員工資料。透過集成,您可以透過以下方式同步員工:
- 您的組織所要求的標準。
- 監察機構。
使用 Peakon 提供的與這些第三方服務提供者的整合來建立您的員工記錄並將其同步到 Peakon:
- BambooHR
- HiBob
- 奧克塔
- Personio
使用 Peakon 提供的外部 REST API 為您的員工配置建立自訂應用程式和整合。
使用簡單雲端身分管理 (SCIM 2.0) 與外部設定應用程式(例如 Sapling 和 Namely)整合。
透過第三方身分提供者 (IdP)(例如 Microsoft Azure Active Directory)集中管理使用者憑證,為使用者啟用單一登入 (SSO)。
需要考慮的問題
問題 | 注意事項 |
|---|---|
您希望如何將現有的身分識別管理流程或身分提供者 (IdP) 與 Peakon 整合? | 當您使用支援 SCIM 2.0 協定的現有 IdP 時,您不需要自訂整合。範例:Microsoft Azure Active Directory 或 Okta。
您可以使用 Peakon SCIM 2.0 API 自動設定和更新員工記錄。 您可以將 IdP 配置為自動配置給 Peakon 作為標準 SCIM 2.0 服務提供者。 當您需要自訂整合時,請使用 SCIM URL 和 OAuth Bearer Token。 |
您想使用什麼屬性來識別員工? | 當您透過第三方服務提供者提供服務時,Peakon 會為員工使用 2 個唯一識別碼:
Workday 整合可讓您使用唯一的外部 ID 來識別員工。 使用兩個唯一識別碼欄位有助於減少資料上傳過程中的人為錯誤。 在啟用員工設定之前,請先向 Peakon 註冊您組織的電子郵件網域。 |
您使用哪個 Active Directory? | 透過 SCIM 2.0 進行的使用者設定僅可透過 Azure Active Directory 進行。
當您使用本機 AD 解決方案時,請設定 AD 以使用 Azure AD Connect 將其資料同步至 Azure Active Directory。 設定 Azure AD 進行預配時,啟用 使用者 同步並停用 群組 。 |
當您連接 Peakon 和 Workday 時,您希望如何驗證傳輸的資料? | 您可以透過 OAuth 或使用整合系統使用者 (ISU) 名稱和密碼進行連線。
OAuth 使 Workday 使用者能夠授權第三方用戶端代表他們安全地存取他們的 Workday 資料。 如果您使用人員體驗卡通知員工調查,我們建議僅使用 OAuth。 或者,您也可以使用 Alpaca 驗證卡片的傳輸資料。 選擇身份驗證策略時,請考慮:
|
您想如何驗證員工配置的自訂應用程式和整合? | 回應成功的身份驗證請求:
分離身份驗證和授權令牌使您能夠部署應用程序,只有指定的應用程式開發人員或公司管理員才能存取身份驗證令牌。 Workday 與應用程式使用者指派和共用授權。 |
您想使用哪個第三方服務提供者來通知員工調查? | 您可以使用 Slack 通知員工新的調查並發送調查提醒。
Slack 僅通知 Peakon 電子郵件地址與其 Slack 電子郵件地址相符的員工。 只有 Peakon 管理員可以將 Peakon 應用程式加入到 Slack。只有 Slack 管理員可以將 Peakon 應用程式新增到您組織的 Slack 工作區。 Microsoft Teams 可讓您發送調查提醒,並允許員工在 Teams 應用程式中完成他們的調查。 Microsoft Teams 僅通知 Peakon 電子郵件地址與其 Microsoft Teams 電子郵件地址相符的員工。 |
您想如何控制對所有員工記錄的存取? | 只有您的預設管理員存取群組才有權存取整合和員工配置。
出於安全原因,Workday 建議您將具有系統範圍管理存取權限的使用者數量保持在最低限度。您可以設定一個可以存取所有員工的人力資源和高階領導訪問群組。 |
您想如何管理屬性層次結構? | 當您建立自動更新的屬性層次結構時,員工資訊的自動同步可以在即時調查期間改變層次結構。
層次結構更新不會影響儀表板分數和參與度。但是,熱圖的 子細分 區域中的變更可以顯示給管理員和細分經理。 |
建議
- 將這些出站 IP 位址新增至瀏覽器的 SCIM API 和 Workday 整合允許清單中:
- 176.34.69.237
- 18.202.158.27
- 34.253.249.186
- 54.220.91.27
要求
- 為每位員工使用 2 個唯一標識符,以確保在 Peakon 和第三方提供者之間傳輸員工資訊時資料的準確性。例如:員工電子郵件地址和員工身分證號碼。
限制
- Peakon 不支援 SCIM 群組,也不支援 Azure AD 中定義的群組。
- 當您使用 Workday 到 Peakon 整合時,員工資訊的間接變更(例如經理變更)不會在每小時同步中轉移。Workday 建議您在每一輪調查之前手動啟動完整同步。
- 當您僅為員工使用 1 個唯一識別碼時,當員工變更該唯一識別碼的值時,自動整合可能會建立重複的員工記錄。
- 自動載入事件日誌功能僅適用於本機 HRIS 整合(例如:Workday、bob、BambooHR 和 Personio),不適用於自訂整合。
- 對於除 Workday 之外的所有 HRIS 集成,在同步運行時無法斷開、停用或更新同步配置選項。當同步完成或自動斷開連線時,管理員會收到通知。
租戶設定
沒有影響。
安全性
- 管理員是 Peakon 中負責整合和員工配置的主要存取控制群組。
- 該帳戶的第一個使用者自動成為管理員。管理員可以根據需要手動將新管理員新增至存取控制組。
- 管理員可以存取整個公司帳戶和所有員工,並且預設所有權限(包括整合)均處於啟用狀態。
- 管理員還可以為其他管理員、經理和員工分配存取權限。
Workday-to-Peakon 整合的領域包括:
網域 | 注意事項 |
|---|---|
整合功能區域中的 整合安全 。 | 使您能夠使用整合自動將員工資料從 Workday 傳輸到 Peakon。
此網域提供為整合系統建立系統使用者和 Workday 帳戶的存取權限。 |
系統功能區中的 安全性配置 。 | 提供對安全配置的訪問,包括:
|
整合功能區域中的這些域:
| 使您能夠存取 建立整合系統 任務。
Integration Build 網域提供與整合系統和整合 ID 相關的設定資訊的存取。整合配置 域提供配置整合系統的存取權限。 |
系統功能區域中的這些域:
| 使您能夠為 Workday 整合設定人員體驗卡。 |
工人資料:人員配備功能區域中的公共工人報告 。 | 保護對 Workday Get_Workers Web 服務的存取。使您能夠啟動 Workday-to-Peakon 整合。此網域要求 ISU 或使用者俱有不受約束的存取權限。 |
工人資料:人員配備功能區域中的工人 。 | 當您啟動 Workday-to-Peakon 整合時,它使您能夠檢索受限的員工群組。 |
聯絡資訊功能區域中的這些網域:
| 允許存取員工個人資料。 |
管理:位於 組織和角色功能區。 | 允許存取員工時區和區域資訊。 |
人員配備功能領域中的這些領域:
| 可以存取有關當前在職和離職員工的資訊。 |
工作與職位功能區中的 工作資訊 。 | 允許存取員工職位檔案。 |
報告
在 Peakon 中,您可以為第三方整合產生整合式稽核日誌。審計日誌列出了整合事件以及啟動的整合事件中的任何錯誤或失敗。
在 Workday 中,您可以使用下列報告進行 Workday 與 Peakon 的整合:
組員 | 注意事項 |
|---|---|
查看可保護項目的安全性
| 顯示保護 Web 服務任務的網域。 |
查看整合系統
| 顯示有關整合系統的詳細資訊。
使您能夠分析整合系統並:
|
整合
一體化 | 考慮 |
|---|---|
Workday | Get_Workers Web 服務可讓您從 Workday 檢索員工資料並偵測和傳輸員工資訊的變更。
您可以捕獲與所有被解僱員工相關的信息,從而能夠在整合當天發生解僱時將信息同步到 Peakon。 此整合還將從您的 Peakon 員工記錄中刪除所有已撤銷的員工僱用和臨時工合約。 |
Personio | 需要 Personio 客戶端 ID 和客戶端金鑰。 |
BambooHR | Peakon 從 BambooHR 提取員工資料並將其對應到 Peakon 上的相容欄位。
Workday 建議您將相同的 BambooHR 命名約定應用於 Peakon 上的屬性,並使用 Peakon 和 BambooHR 的標準欄位。精確匹配可確保在連接 Peakon 和 Workday 時欄位值正確對應。 |
HiBob | 需要來自 HiBob 的 API 令牌。
您可以使用 HiBob 的 webhook 設定自動同步,您可以使用 Peakon 中 HiBob 整合頁面上的「設定」輸入該 webhook。 |
樹苗 | Sapling 用戶可以啟用多個效能管理整合。Sapling 顯示「效能」選單,從中可以選擇要為使用者開啟的應用程式。 |
奧克塔 | 需要來自 Peakon 整合設定頁面的 OAuth 承載令牌。 |
SCIM 2.0 | 您可以使用簡單雲端身分管理 (SCIM) 格式設定與外部帳戶設定應用程式和服務的整合。 |
SAML 2.0 | 您可以在 Peakon 中使用安全性斷言標記語言 (SAML) 實作單一登入 (SSO) 和單一登出 (SLO)。 |
連接和接觸點
Workday 和 Peakon 的共同客戶可以使用 People Experience 卡將調查連結直接傳送至 Workday 中員工的及時建議。
Workday 提供了一個 Touchpoints Kit,其中包含可協助您了解租用戶中的配置關係的資源。在 Workday 社群中了解更多關於 Workday Touchpoints Kit 的 資訊。