将招聘网站移至生产

管理生产招聘网站的 SSL 证书

Objective

After completing this lesson, you will be able to 管理生产招聘网站的 SSL 证书。

SSL 证书签名请求生成

本视频介绍了从阶段过渡到生产的流程。

招聘网站构建器 (CSB) 具有允许组织管理其公开招聘网站的 SSL 证书的功能。要从 CSB 访问 ,请选择"工具""SSL 证书"

要管理来自 CSB 的公开招聘网站的 SSL 证书,请选择 工具 – SSL 证书 。

此视频提供有关将招聘网站移至生产流程的重要信息。

SSL 证书概览

实施合作伙伴使用 SSL 证书页面获取并安装客户 CSB 招聘网站的原始 SSL 证书。客户或合作伙伴使用该工具续订 SSL 证书。

设置 SSL 的目的是加密候选人申请职位时在 Career Site Builder 站点和 SAP SuccessFactors Recruiting 申请人跟踪系统 (ATS) 之间传递的个人数据。SSL 还用作验证,证明站点属于该公司。

SSL 仅针对生产环境启用。阶段 SSL 是应用于整个环境的低级别安全设置。SAP 可能会启用此功能,但大多数用户会在用户验收测试 (UAT) 期间看到证书错误。这不是缺陷。

时间

实施顾问必须与客户合作,并在站点移至生产后立即开始该流程。

提示

建议客户的 IT 安全团队在将站点移至生产之前决定证书签名请求 (CSR) 字段的值,以便您准备好立即开始流程。安排与客户的技术联系人通话,他们将在未来续订 SSL 证书并共同完成 CSR。 

生成 CSR、提交证书以及安装证书所需时间最短。但是,获取证书可能需要一到两周的时间,具体取决于证书颁发机构。续订通常处理得更快。

许可

访问招聘网站构建器需要管理员中心中的"管理招聘网站构建器"权限。

如果启用了 Career Site Builder 的基于角色的权限,则通过为所有应具有访问权限的用户选择用户角色来设置 CSB 中的 SSL 证书权限。客户可能希望创建一个只能访问 SSL 证书的角色,而不能访问 Career Site Builder 的其他部分。该角色将允许组织中的其他个人(例如 IT 安全团队)管理 SSL 证书。

选中特定用户角色的 SSL 证书权限复选框。

常规 SSL 证书流程

系统管理员可以选择两个选项来启动证书续订流程。

  • 建议的过程是选项 1:获取和安装 SSL(典型)。
  • 选项 2:允许您上传基于现有 CSR 的新 SSL 证书。
显示 SSL 证书页面,其中包含两个选项。选项 1:突出显示获取和安装 SSL(典型)选项。

管理 SSL 证书

完成建议的 SSL 证书流程:

步骤

  1. 生成证书签名请求 (CSR) 文件。

  2. 客户从证书颁发机构采购证书。

  3. 收到 SSL 证书后,将证书与中间证书一起提交。

  4. 安装 SSL 证书。

  5. 向客户提供 CNAME。

    要完成建议的 SSL 证书流程,请在生成证书签名请求页面上填写以下(强制)字段:通用名称 (CN)、组织 (O)、组织单位 (OU)、城市/地区 (L)、州/省 (ST) 和国家/地区 (C)。

SSL 证书签名请求

SSL 证书签名请求上的字段

客户的 IT 安全团队可以使用以下信息填充 SSL 证书签名请求上的字段:

  • 公用名称 (CN):主机名的完全限定域名,使用小写字母 (a-z)、大写字母 (A-Z)、数字 (0-9)、句点 (.) 和连字符 (-)。64 个字符限制。不要使用通配符(例如 * 星号)、逗号、端口号、路径名称或协议作为名称的一部分(例如 http:// 或 https://)。子域必须以大写或小写字母开头。示例:jobs.sap.com。
  • 组织 (O):组织的法定名称。不要缩写或使用以下任何符号:!@ # $ % ^ * ( ) ~ ?> < / \
  • 组织单位 (OU):部门或分部名称。
  • 证书管理器电子邮件地址:组织中负责管理 SSL 证书的人员的电子邮件地址。此人可能与联系人相同,也可能不同。
  • 城市/地区 (L):组织的城市或地点。不要缩写城市/地区。例如,使用 Saint Louis 而不是 St。Louis。
  • 州/省 (ST):对于美国和加拿大组织,请输入州或省。不要缩写。美国组织应指定其经营状态,即使它们被纳入另一个州。
  • 国家/地区 (C):此字段包含 2 个字符的 ISO 格式国家/地区代码。例如,英国使用 GB,美国使用 US。有关完整列表,请参阅以下内容: https://en.wikipedia.org/wiki/ISO_3166-1_alpha-2
  • 主体备选名称 (SAN):证书涵盖的通用名称 (CN) 和任何附加主机名,以逗号分隔。限制 64 个字符。不要使用通配符、端口号、路径名称或协议作为名称的一部分(例如 http:// 或 https://)。子域必须以大写或小写字母开头。

SSL 客户证书采购

客户从证书颁发机构采购证书。他们需要为您提供证书包,其中包括根证书和中间证书。

SSL 证书安装

收到 SSL 证书后,将证书与中间证书一起提交。然后安装 SSL 证书。

CSR 详细信息和证书审计历史记录

参考标识列中选择编号以查看 CSR 详细信息和证书审计历史记录。

在 SSL 证书页面上,参考标识列突出显示。选择参考标识。
在证书信息页面上,选择 CSR 详细信息和证书审计历史记录标签以获取详细信息。

提供给客户的 CNAME

实施合作伙伴必须完成一个步骤,才能通过 Internet 访问招聘网站:让客户在其公司域服务器上添加 CNAME 条目,以便其域指向 <Site_ID>.jobs2web.com

CNAME 将浏览器定向到托管 SSL 证书的客户域上的 IP 地址。候选人可获得无缝的体验。例如,访问 SAP 的招聘网站时,候选人可能仍在 sap.com 上。

例如,SAP 招聘网站的通用名称在此处细分。

SAP 招聘网站的通用名称 (CNAME) 为 jobs.sap.com。详细信息解释如下。

CSR 上的公用名称 (CN) 为 jobs.sap.com。

  • sap 是域
  • 作业为子域
  • com 是后缀

SAP 的企业域服务器控制 sap.com 上的所有内容,除非存在 CNAME 重定向。SAP 服务器上有子域 jobs.sap.com 的 CNAME 条目,该条目重定向到 <Site_ID>.jobs2web.com

安装客户的 SSL 证书后,必须完成以下信息:

  • 实施顾问:向客户提供整个 CNAME 条目。对于我们的 SAP 示例,您可以提供:jobs.sap.com → <Site_ID>.jobs2web.com
    • <Site_ID> 是指 CSB设置站点配置站点信息中的站点标识值。它始终以数字表示,例如 12340。
  • 客户:将 CNAME 条目添加到企业域服务器。

摘要

  • 招聘网站构建器允许组织生成、更新和安装 SSL 证书,以加密招聘网站和 ATS 之间交换的候选人数据,同时验证站点所有权。
  • SSL 续订可以通过两种方法完成,推荐的方法是生成 CSR,从受信任的机构获取证书,然后提交并安装。CSR 字段包括完全限定的域名、组织详细信息、证书管理器电子邮件、地理信息、国家/地区代码以及任何所需的主题备选名称。
  • 安装后必须添加 CNAME 记录,以便客户的域正确指向站点的 jobs2web 地址,确保招聘网站为候选人无缝加载。