キャリアサイトの構築

その他のキャリアサイトのエレメントの設定

Objective

After completing this lesson, you will be able to その他のキャリアサイトのエレメントを設定します。

データ保護およびプライバシー

データ保護およびプライバシー機能には、SAP SuccessFactors Recruiting 内で利用可能な個人データと、対象データに行われた変更をレポートする機能が含まれます。お客様は、無効な人材コミュニティメンバーから体系的にパージする時間枠を設定することもできます。必要に応じて、コンテンツセキュリティポリシーを有効化して、クロスサイトスクリプティング攻撃を防ぐことができます。

SAP SuccessFactors Recruiting を使用しているお客様の場合、管理センターでデータプライバシー同意書が設定されていることに注意してください。

適切とみなす機能を導入することは、お客様の責任です。詳細については、SAP Help Portal を参照してください。

データ保護

設定データプライバシーおよびセキュリティ設定データ保護の設定を使用して、Career Site Builder (CSB) のユーザーデータを制御します。このページは、CSB サイトと非 CSB サイトの両方で使用されます。CSB のお客様の場合、ここでデータプライバシー同意書を有効化しないでください。

設定公開ユーザーの手動作成を許可により、お客様は、同意を得るためのデータプライバシーおよびワークフローに関して懸念がある場合に、ユーザーを追加する方法を制御することができます。オフを選択すると、人材コミュニティメンバー API を介して人材コミュニティメンバーを手動で追加できなくなります。この場合、人材コミュニティのメンバーは公開サイトのワークフローを介してのみ追加できます。

データ保護タブを使用して、Career Site Builder (CSB) のユーザーデータを制御します。

データ保持管理

データ保持管理 (DRM) の設定により、お客様は、無効な候補者 (人材コミュニティメンバー) およびクライアント管理者 (手動で追加された Recruiting ユーザー) を体系的にパージする時間枠を設定することができます。

CSB DRM 設定では、SAP SuccessFactors Recruiting のアカウントに接続されていないユーザーのみがパージされます。ユーザは、候補者アカウントの簡易化のフロントエンドワークフローを介して接続することができます。

接続されたユーザーは、DRM 設定を介して ATS からパージされ、採用担当者同期ファイルが更新されると (採用担当者が含まれなくなると) CSB からパージされます。

スライダを使用して、候補者およびクライアント管理データを匿名化するためのアクティビティしきい値 (日数) を設定します。

ヒント

スライダーは何年にも上る。いずれかを選択し、キーボードの矢印キーを使用して期間を選択します。

しきい値が設定されると、指定された日数内にユーザアクティビティがなかった場合、ユーザデータは匿名化されます。

コンテンツセキュリティポリシー

Career Site Builder では、コンテンツセキュリティポリシーを有効化することができます。コンテンツセキュリティポリシーは、外部ドメインを自動的に禁止し、ブラウザのみが顧客のドメインからのリソースをレンダリングできる HTTP ヘッダーです。

コンテンツセキュリティポリシーを有効化するには、有効トグルをオンに切り替えます。

コンテンツセキュリティポリシーを有効化するには、以下の手順に従います。

  • コンテンツセキュリティポリシーがある HTTP ヘッダーは、組織が所有するキャリアサイトページ (jobs.company.com など) で使用されますが、候補者プロファイルおよび SAP SuccessFactors Recruiting 内で生成されたその他のページでは使用されません。
  • コンテンツセキュリティポリシーを有効化すると、すべての外部ドメインを自動的に禁止することで、クロスサイトスクリプティング攻撃が回避されます。
  • コンテンツセキュリティポリシーは、財務会社などの特定のセキュリティニーズがあるお客様に対してのみ有効化することをお奨めします。
  • 有効にすると、許可リストに含めるドメインを指定することができます。これにより、キャリアサイトで使用されるカスタムスクリプトで参照できるようになります。キャリアサイトで使用されるサードパーティ JavaScript がブロックされないように、許可されたドメインリストにドメインを追加します。
  • キャリアサイトビルダーに含まれるすべての標準機能に対してデフォルトの許可リストが存在するため、標準の CSB サイトでは何も破損しません。デフォルトの許可リストには、Career Site Builder によって構築された公開キャリアサイトで最も一般的に使用される信頼できるドメインが含まれています。ページで提供されるリンクを使用して、デフォルトの許可リストに含まれているサイトを表示します。
  • ステージインスタンスで十分にテストして、インテグレーションが中断されないようにします。

データ対象者レポート

設定データプライバシーおよびセキュリティ設定データ対象者レポートから、人材コミュニティメンバーとクライアント管理者の両方に関する情報レポートの生成およびレポートの変更を行います。このページは、CSB サイトと非 CSB サイトの両方で使用されます。

データ対象者レポートを生成する権限は、CSB、ユーザーの役割の順に設定されます。

人材コミュニティメンバーとクライアント管理者の両方に対して情報レポートおよび変更レポートを生成するには、データ対象者レポートタブに移動します。
データ主体の例: 情報レポート。
データ主体の例: レポート変更

機能ビューア

キャリアサイトビルダーの機能ビューアでは、実装に含まれている可能性がある既存の機能を確認することができます。

機能ビューアページを開いて、既存の機能を確認します。

関数により、SAP SuccessFactors Recruiting の求人の掲載データの文字列がキャリアサイトに転送される前に変換されます。文字列を変換することで、関数は誤った設定やスタイルの変更などに対処します。

機能ビューアのその他の考慮事項は以下のとおりです。

  • キャリアサイトビルダーの機能ビューアにアクセスするには、ツール関数を選択します。
  • 機能ビューアページが空白の場合、導入パートナーは従来のコマンドセンターでキャリアサイトの機能を作成しなかったことを意味します。
  • このページに機能が一覧表示されている場合、実行できるのは、不要になった機能を削除することのみです。これにより、すべてのダウンストリーム公開プロセス (キャリアサイトビルダー、および Recruiting Posting) で一貫した求人掲載コンテンツを使用できるように、記録システム (SAP SuccessFactors Recruiting) の掲載コンテンツを絞り込むことができます。
  • 新しい関数は作成できません。
  • Career Site Builder の役割ベースの権限が有効化されている場合は、Career Site Builder でユーザーの役割からアクセスする必要がある CSB ユーザーに対して機能ビューア権限を設定します。

サマリ

  • SAP SuccessFactors Recruiting では、設定可能なデータ保持、匿名化しきい値、人材コミュニティメンバーとクライアント管理者の両方のデータ対象者レポートを生成する機能など、堅牢なデータ保護およびプライバシー機能が提供されます。
  • Career Site Builder により、お客様は、コンテンツセキュリティポリシーを有効化し、外部ドメインを制限することでセキュリティを強化することができます。これには、必要なインテグレーションの一覧を更新し、デプロイメント前に推奨される徹底的なテストを行うオプションがあります。
  • キャリアサイトビルダーの機能ビューアでは、ユーザーが求人掲載の従来の文字列変換関数をレビューおよび削除し、新機能を作成できない場合でも、システム全体でコンテンツの整合性を確保することができます。