User Provisioning im Mitarbeiterempfehlungsprogramm
Zur Vereinfachung der Administration der Talent Scouts im Mitarbeiterempfehlungsprogramm sowie des Registrierungs- und Loginvorgangs für alle User*innengruppen stellt Radancys Empfehlungsprogramm die API für die Möglichkeit einer Integration mit deinem Single Sign On (SSO) und dem User*innen-Provisioning zur Verfügung.
User Management Automatisierung
Automatisiertes User Management
SSO und User Pre-/De-Provisioning
Warum User-Provisioning?
- Vereinfachung des Registrierungsprozesses (Benutzerinformationen sind bereits vorausgefüllt) → User-Pre-Provisioning
- Automatisierung des User*innen-Management-Flows
- Automatisierte Aktualisierung der Benutzerprofile
- Automatisierte Deaktivierung und Löschung der Benutzerprofile --> User-De-Provioning
UserPre-Provisioning
Die von Radancy zur Verfügung gestellte API erlaubt Drittanbietern das automatisierte Pre-Provisioning von Benutzerprofilen.
Vor der Registrierung der User*innen im Mitarbeiterempfehlungsprogramm können folgende Informationen über die API hinzugefügt werden:
- Vorname
- Nachname
- Mitarbeiter-ID
- Fachbereich (nur wenn die Werte mit den Einstellungen im Mitarbeiterempfehlungsprogramm übereinstimmen)
- Standort (nur wenn die Werte mit den Einstellungen im Mitarbeiterempfehlungsprogramm übereinstimmen)
Diese Informationen müssen nicht bereitgestellt werden. Wenn die Informationen fehlen, können sie manuell vom Talent Scout während des Registrierungsprozesses hinzugefügt werden.
Die Benutzer*innen-Rolle ist nicht Teil der Integration. Benutzer*innen werden standardmäßig mit der Rolle “Talent Scout” provisioniert. Personen mit Administrationsrechten können die Rolle eines jeden Benutzers bzw. einer jeden Benutzerin im User-Management anpassen.
Disclaimer:
Provisionierte Profile werden erst in der Benutzerliste aufgeführt, sobald die Nutzer*innen sich selbst bei im Mitarbeiter-werben-Mitarbeiter-Programm registriert haben.
User De-Provisioning
Radancy stellt einen Endpunkt zur Verfügung, welcher das automatisierte De-Provisioning (Deaktivierung und Löschung) von Benutzerprofilen erlaubt.
Beispiel: Ein Drittanbieter (z.B. HCM) sendet eine Anfrage an das Mitarbeiterempfehlungsprogramm, wenn ein Mitarbeiter bzw. eine Mitarbeiterin nicht mehr im System des Kunden vorhanden ist. Der Benutzer bzw. die Benutzerin wird automatisch im Mitarbeiterempfehlungsprogramm deaktiviert und in einem zweiten Schritt mit allen persönlichen Daten gelöscht.
Technische Implementierung
Radancy stellt einen Endpunkt zur Verfügung, in der Benutzerprofile pre-provisioned, aktualisiert, deaktiviert und gelöscht werden. Benutzerprofile im Mitarbeiterempfehlungsprogramm bestehen aus Vorname, Nachname, E-Mail, Mitarbeiter-ID, Status, Fachbereich und Standort. Die vorprovisionierten Informationen werden während des Registrierungsprozesses vorausgefüllt und auch im persönlichen Profil des Benutzers bzw. der Benutzerin aktualisiert, wenn der Registrierungsprozess bereits durchlaufen wurde.
Der Deaktivierungsprozess besteht aus 2 Schritten innerhalb der My Referrals-App:
Schritt 1: Die Deaktivierung der Benutzerprofile (Der Benutzer bzw. die Benutzerin ist noch immer im Mitarbeiterempfehlungsprogramm vorhanden, kann sich aber nicht mehr einloggen)
Schritt 2: Die Löschung der deaktivierten Benutzerprofile (Das Benutzerprofil und damit verbundene Informationen* sind nicht mehr verfügbar)
*z.B. generierte Punkte und Münzen
Wichtige Hinweise
- Link zu SSO
- Link zur API Dokumentation
User Pre-Provisioning via SFTP Server
Endpunktt: sftp.services.1brd.com
Dateiformat: .csv
Trennzeichen: Komma
Spalten: first_name, last_name, email_address, personnel_number, location(optional), department(optional)
Authentifizierung: SSH Public Key Authentication
Aktualisierung: Stündlich
Wie es funktioniert
- Kontaktiere uns über das Kontaktformular mit deiner Anfrage zur Integration des User Provisionings.
- Du erstellst ein SSH Key Pair und schickst uns den Public Key, den du für die Authentifizierung verwenden möchtest.
- Du schickst uns einen bevorzugten Benutzernamen für den Server, damit wir den Public Key mit diesem Benutzer verknüpfen können, sowie einen Ordnernamen (vorzugsweise deinen Firmennamen).
- Nach unserer Bestätigung werden wir stündlich nach neuen Updates/Dateien suchen.
- Du sendest uns alle Benutzerprofile gemäß dem definierten Format (siehe oben).
- Wenn wir Änderungen in einem Benutzerprofil feststellen, aktualisieren wir automatisch das Profil im Mitarbeiterempfehlungsprogramm.
- Wenn der Benutzer einen Tag lang nicht mehr in der Datei vorhanden ist, deaktivieren wir den Benutzer im Mitarbeiterempfehlungsprogramm und löschen ihn nach einer Woche.
User De-Provisioning via SFTP Server
Endpunkt: sftp.services.1brd.com
Dateiformat: .csv
Trennzeichen: Komma
Spalten: Email, Datum (yyyy-mm-dd)
Authentifizierung: SSH Public Key Authentication
Aktualisierung: Stündlich
Wie es funktioniert
- Kontaktiere uns über das Kontaktformular mit deiner Anfrage zur Integration des User Provisionings.
- Du erstellst ein SSH Key Pair und schickst uns den Public Key, den du für die Authentifizierung verwenden möchtest.
- Du schickst uns einen bevorzugten Benutzernamen für den Server, damit wir den Public Key mit diesem Benutzer verknüpfen können, sowie einen Ordnernamen (vorzugsweise deinen Firmennamen).
- Nach unserer Bestätigung werden wir stündlich nach neuen Updates/Dateien suchen.
- Du sendest uns alle Benutzer, die du vom Mitarbeiterempfehlungsprogramm abmelden möchtest, gemäß dem definierten Format (siehe oben).
- Wir deprovisionieren (deaktivieren und löschen) stündlich alle Benutzer, die uns gesendet wurden, aus dem Mitarbeiterempfehlungsprogramm.
User Provisioning via Microsoft Azure AD
Radancy Empfehlungsprogramm bietet auch die Möglichkeit des User Provisionings via Azure.
Kontaktiere uns über das Kontaktformular mit deiner Anfrage und wir senden dir eine Anleitung zu.
Bitte beachte, dass die Konfiguration auf Seiten von Radancy im Voraus geplant werden muss und nicht innerhalb weniger Tage bereitgestellt werden kann.
Aktuell wird SCIM 2.0 von Radancy Empfehlungsprogramm nicht unterstützt