שלב 5: אינטגרציה
זהות וכניסה יחידה, מאובטחות מקצה לקצה
אנו מחברים את BambooHR לספק הזהות שלכם לצורך כניסה יחידה והקצאה אוטומטית, כך שלאנשים הנכונים תהיה הגישה הנכונה בזמן הנכון.
חלק מ-<a href="bamboohr-services">מסע הלקוח של Grouper</a>: שלב 5 מתוך 12, Integration.
הגישה צריכה לעקוב אוטומטית אחר מחזור החיים של העובד. מומחי האבטחה של Grouper's מגדירים כניסה יחידה והקצאה אוטומטית למצטרפים, עוברים ועוזבים בין BambooHR לבין ספק הזהות שלכם.
הדבר מחזק את האבטחה, מסיר אדמיניסטרציית חשבונות ידנית ומעניק לכם מסלול ביקורת נקי.
למה Grouper
חברת ייעוץ אירופית לטכנולוגיית HR, לא רק משווקת מחדש
Grouper היא חברה אירית עם יועצים ברחבי אירופה והמזרח התיכון. אנו מספקים את כל המעורבות, מסדנת הגילוי הראשונה ועד לאופטימיזציה ארוכת טווח. BambooHR הוא רכיב אחד ממה שאנו עושים.
שותף ליישום אירופי
חברה אירית עם משרדים בלונדון, בלפסט, דבלין, דובאי וכווית, המספקת שירות ברחבי האזור באזור הזמן שלכם.
צוותי מומחים מקומיים
יועצים מקומיים, מנהלי פרויקטים מוסמכים, ומומחי HR, טכני, API, אבטחה ואינטגרציה בכל התקשרות.
שירות White glove
הטמעה, מיגרציה, הדרכה ותמיכת Platinum ללא תשלום, כלולים באותו מחיר מנוי כמו רכישת הרישיונות שלכם ישירות מצוות BambooHR's Utah.
ניהול חשבון ארוך טווח
מנהל לקוח מזוהה, סקירות עסקיות רבעוניות ושותפות שרצה לאורך חיי הפלטפורמה שלכם.
מבט חתימה
טריגר, תנאי, פעולה
ניהול אדמיניסטרטיבי ידני הופך למסעות אוטומטיים. בחרו מסע כדי לעקוב כיצד טריגר מוביל לתוצאה.
עובדים חדשים מרגישים שמטפלים בהם, ו-HR חוסך שעות לכל עובד.
יכולות זהות
כניסה יחידה
כניסה יחידה ב-SAML או OIDC עם Entra ID, Okta, Google וספקים אחרים.
הקצאה אוטומטית
חשבונות וגישה נוצרים, משתנים ומוסרים כאשר אנשים מצטרפים, עוברים ועוזבים.
הרשאה מינימלית
גישה מבוססת תפקידים, מותאמת למודל ההרשאות ולמדיניות האבטחה שלכם.
ביקורת ובטחה
רישום נקי וניתן למעקב של הגישה לצורכי ציות וביקורת.
ספקים שאנו תומכים בהם
שאלות נפוצות
כל מה שצריך לדעת על אינטגרציית זהות ו-sso עם Grouper. עדיין יש לכם שאלה? דברו עם יועץ.
האם אתם תומכים ב-deprovisioning אוטומטי?
כן. כאשר ספק הזהות שלכם תומך בכך, אנו מבצעים ביטול הקצאה אוטומטי כך שהגישה מוסרת במהירות כאשר מישהו עוזב. זה סוגר פער אבטחה נפוץ שבו לעוזבים נשארת גישה זמן רב לאחר יומם האחרון.
באילו ספקי זהות ותקנים אתם תומכים?
אנו עובדים עם Microsoft Entra ID, Okta, Google Workspace, OneLogin, Ping Identity ואחרים, באמצעות SAML 2.0, OIDC ו-SCIM. אנו מאשרים את הפרוטוקול הנכון עבור הספק שלכם במהלך התכנון, כך שכניסה יחידה והקצאה מוגדרות כראוי.
מהו provisioning של מצטרף, מזיז, עוזב?
זהו מחזור חיים אוטומטי שבו נפתחים חשבונות והרשאות כאשר מישהו מצטרף, מתעדכנים כאשר הוא משנה תפקיד ומוסרים כאשר הוא עוזב. Grouper מקונפג את זה בין BambooHR לבין ספק הזהות שלכם כך שהגישה תמיד משקפת את המצב הנוכחי של האדם.
האם אינטגרציית זהות ו-SSO כלולה במחיר?
קונפיגורציית single sign-on והקצאה סטנדרטית היא חלק מאספקת הלבנה-כפפה של Grouper's באותו מחיר מנוי כמו רכישת רישיונות BambooHR שלכם ישירות מ-Utah. סביבות זהות מורכבות יותר מוגדרות ומוסכמות בשקיפות לפני תחילת הבנייה.
כיצד single sign-on משפר את האבטחה?
single sign-on פירושו שאנשים משתמשים בזהות אחת חזקה, מנוהלת באופן מרכזי, במקום סיסמת BambooHR נפרדת, וניתן לנהל את הגישה באמצעות מדיניות ה-MFA והגישה המותנית הקיימות שלכם. פחות סיסמאות פירושן פחות נקודות חולשה לניצול.
כיצד נאכפת גישת הרשאה מינימלית?
אנו מיישרים גישה מבוססת-תפקיד למודל ההרשאות ולמדיניות האבטחה שלכם, כך שאנשים רואים רק את מה שהתפקיד שלהם דורש. הדבר מתוכנן במהלך תכנון הפתרון ומוגדר יחד עם צוות הזהות שלכם, ולאחר מכן נבחן ככל שהתפקידים משתנים לאורך הזמן.
כיצד זה תומך ב-GDPR ובביקורת?
אינטגרציית זהות מספקת רישום נקי וניתן למעקב של מי יש גישה ומתי היא השתנתה, מה שתומך בציות ובביקורת. ביטול הקצאה מהיר וגישה בהרשאות מינימליות מסייעים לכם להדגים באופן ישיר בקרות הולמות על מידע אישי תחת GDPR.
מי צריך להיות מעורב מהצד שלנו?
אדמיניסטרטורי ה-IT או הזהות שלכם שמנהלים את הספק, בתמיכת מומחי אבטחה של Grouper's ומנהל הפרויקט. אנו מסכמים אחריות, בודקים את הקונפיגורציה ומאמתים יחד את זרימות המצטרף, המזיז, העוזב לפני העלייה לאוויר.
כיצד אינטגרציית זהות משתלבת בעבודה של Microsoft 365?
יש חפיפה משמעותית, מכיוון ש-single sign-on של Entra ID הוא מרכזי לשניהם. אנו מתכננים זהות כחלק מארכיטקטורת האינטגרציה הרחבה יותר, כך ש-single sign-on, provisioning וכלי ה-Microsoft 365 שאנשיכם משתמשים בהם יהיו עקביים ומאובטחים.
מה קורה אם ההקצאה נכשלת או שחשבון הוחמץ?
האינטגרציות נבנות עם ניטור כך שהקצאה שנכשלה מזוהה ולא מתגלה מאוחר יותר, ויש fallback לפעולה ידנית אם נדרש. במהלך התמיכה המנוהלת הצוות המיועד שלכם פותר בעיות ומתאים את הקונפיגורציה כאשר הספרייה שלכם משתנה.
כיצד נמדדת הצלחה עבור זהות ו-SSO?
הצלחה נראית כמו single sign-on אמין עם מעט בעיות גישה, עוזבים שמאודכנים להסרה מיידית, ונתיב ביקורת נקי שצוות האבטחה שלכם סומך עליו. אנו סוקרים תוצאות אלו בתמיכה המנוהלת ובסקירות העסקיות הרבעוניות.
תמיכה אמיתית. תוצאות אמיתיות. טרנספורמציה אמיתית.
HR אמין, מסופק מקומית על ידי Grouper
נראה לכם מה מספק שותף אירופי
שוחחו עם Grouper על אינטגרציית זהות ו-sso, או על התקשרות מלאה החל מאפיון ועד ליישום, תמיכה ושיפור מתמשך.








































