L'articolo è incentrato sui flussi di lavoro. Puoi iniziare a creare e monitorare tutti i flussi di lavoro dall'Hub dei flussi di lavoro.
Questo articolo spiega come automatizzare la gestione delle identità e degli accessi integrandola con Personio.
Perché integrare uno strumento di gestione delle identità o degli accessi con Personio?
Se la tua azienda utilizza strumenti di gestione delle identità o degli accessi come Microsoft Entra ID, Okta o Google Single Sign-On (solo per la gestione delle identità), puoi integrarli con Personio. Questi strumenti potranno utilizzare le informazioni che Personio possiede sui dipendenti per gestire il loro accesso al software che utilizzano, in particolare in fase di onboarding, offboarding o cambio di ruolo.
In questo modo è possibile garantire ai dipendenti l'accesso agli strumenti di cui hanno bisogno e si evitano problemi di sicurezza causati da informazioni obsolete sui dipendenti.
Come funziona?
Gestione delle identità
Personio supporta l'autenticazione tramite Single Sign-On di Google e tramite il protocollo OAuth 2.0. Per maggiori informazioni, consulta il nostro articolo Scegli il metodo di autenticazione giusto per la tua azienda.
Gestione degli accessi
1. Provisioning degli utenti
Quando si crea un nuovo dipendente su Personio, verrà creato automaticamente un nuovo utente nella directory attiva dello strumento di gestione degli accessi, con informazioni che consentono di impostare regole per automatizzare la gestione degli accessi.
2. Aggiornamento degli utenti
Ogni volta che si aggiorna un attributo mappato di Personio (ad esempio, cambiando ruolo o dipartimento), queste informazioni vengono automaticamente aggiornate nello strumento integrato.
Lo strumento di gestione degli accessi può quindi concedere o bloccare l'accesso agli strumenti in base a questo.
3. Deprovisioning degli utenti
Quando l'attributo Stato di un dipendente in Personio è impostato su Inattivo, l'integrazione disattiva l'utente in Active Directory e revoca l'autorizzazione di accesso. Puoi modificare manualmente l'attributo Stato di Personio, altrimenti passerà automaticamente a Inattivo quando un dipendente supera la data di risoluzione.
Il dipendente non può più accedere ai propri account, ma le sue informazioni rimangono in Personio e sul tuo software integrato per scopi di archivio.
Quali integrazioni sono disponibili?
È possibile integrare Personio con Google Single Sign-On, Okta e Microsoft Entra ID. Per ulteriori informazioni sulle possibilità e sui limiti di queste integrazioni, consulta i rispettivi articoli del Centro assistenza.