Cet article s’intéresse aux workflows. Vous pouvez commencer à créer et à suivre tous vos workflows dans le Workflow Hub.
Cet article vous explique comment automatiser la gestion des identités et des accès en l’intégrant à Personio.
Pourquoi intégrer un outil de gestion des identités et des accès avec Personio ?
Si votre entreprise utilise des outils tels que Microsoft Entra ID, Okta ou l’Authentification Unique de Google (SSO, uniquement pour la gestion d’identité), vous pouvez les intégrer avec Personio. Ces outils peuvent ensuite utiliser les informations sur les employés qui sont stockées dans Personio pour gérer l’accès aux logiciels, en particulier lors de l’onboarding, de l’offboarding ou d’un changement de rôle.
Les employés ont ainsi accès aux outils dont ils ont besoin et vous limitez les risques de sécurité liés à des informations obsolètes sur les employés.
Fonctionnement
Gestion des identités
Personio vous permet d’utiliser l’authentification unique Google et le protocole OAuth 2.0.Pour en savoir plus, lisez notre article Choisir la bonne méthode d'authentification pour votre entreprise.
Gestion des accès
1. Provisioning de l’utilisateur
Lorsque vous créez un nouvel employé dans Personio, un nouvel utilisateur est automatiquement créé dans votre outil de gestion des accès, avec les informations dont vous avez besoin pour vous permettre de définir les règles d’automatisation de la gestion des accès.
2. Mise à jour de l’utilisateur
Chaque fois que vous mettez à jour un attribut Personio qui a été associé à un attribut dans un autre outil (un changement de rôle ou de département, par exemple), cette information est automatiquement mise à jour dans cet autre outil.
Votre outil de gestion des accès peut alors accorder ou bloquer l’accès aux outils en fonction de ce changement.
3. Déprovisioning de l’utilisateur
Une fois que l'attribut Statut d'un employé est défini comme Inactif dans Personio, l'intégration désactive l'utilisateur dans Active Directory et révoque ses droits d'accès. Vous pouvez modifier manuellement l'attribut Statut dans Personio. Si vous ne le faites pas, celui-ci passera automatiquement en Inactif lorsqu'un employé aura dépassé sa date de résiliation.
L'employé ne peut plus se connecter à son compte, mais ses informations sont conservées dans Personio et dans votre logiciel intégré, ce qui garantit leur conservation pour vos dossiers.
Quelles intégrations sont disponibles ?
Vous pouvez intégrer Personio avec l’Authentification Unique de Google, Okta et Microsoft Entra ID. Pour plus d'informations sur les possibilités et les limites de ces intégrations, consultez les articles du centre d’aide.