Dans un environnement intégré, SAP SuccessFactors est la principale source de données utilisateur, d'informations d'identité et d'enregistrements d'emploi gérés de manière centralisée. Pour assurer la cohérence et la bonne gouvernance des données, les utilisateurs ne peuvent pas être créés manuellement dans l’interface utilisateur SmartRecruiters ou via l’API utilisateur publique. Au lieu de cela, chaque utilisateur doit d'abord être créé dans SAP SuccessFactors avant de pouvoir être ajouté à SmartRecruiters. Ce processus garantit que chaque utilisateur SmartRecruiters est connecté à un enregistrement d'employé correspondant dans SuccessFactors.
Managing User Accounts in SAP SuccessFactors and SmartRecruiters
Objective
Création centralisée d'utilisateurs dans SAP SuccessFactors
Processus de synchronisation des utilisateurs
Les enregistrements utilisateur sont envoyés à SmartRecruiters via une intégration de synchronisation standard qui s’exécute en arrière-plan. Une fois que l’authentification unique (SSO) est configurée et que l’option SmartRecruiters est activée dans SuccessFactors Provisioning, une synchronisation initiale crée automatiquement des comptes pour tous les utilisateurs concernés.
La synchronisation continue est gérée par une tâche planifiée automatisée intitulée « Synchroniser les utilisateurs de SAP SuccessFactors avec les recruteurs intelligents », qui envoie les mises à jour et les désactivations toutes les heures. Si des mises à jour immédiates sont requises, les administrateurs peuvent déclencher manuellement cette tâche de synchronisation dans le Gestionnaire des tâches planifiées du Centre d’administration SuccessFactors.
Attributs utilisateur et mappage de champs requis
Pour qu’un utilisateur puisse réussir la synchronisation entre SuccessFactors et SmartRecruiters, l’enregistrement SuccessFactors de l’utilisateur doit inclure six attributs obligatoires :
- E-mail (doit être unique et non vide pour chaque utilisateur)
- Prénom
- lastName
- userName (Nom de connexion)
- personUUID (zone d'UUID d'utilisateur SF interne)
- statut (Actif/Inactif)
Si un attribut requis est manquant ou si deux utilisateurs ont la même adresse e-mail, la synchronisation de cet utilisateur échouera. Cependant, le processus de synchronisation global se poursuivra pour les autres utilisateurs.
L’intégration utilise l’identifiant de personne SuccessFactors EC comme identifiant de connexion unique requis, et les champs personnalisés ne peuvent pas être utilisés à cette fin. Une fois les enregistrements synchronisés avec SmartRecruiters, les principaux champs d'identité tels que le prénom, le nom de famille, l'e-mail, la langue et le fuseau horaire sont verrouillés et en lecture seule. SuccessFactors reste ainsi la version unique de la réalité.
Autorisations et rôles système
Les autorisations sont gérées par le biais d'une approche par niveaux qui divise la gouvernance de l'identité de l'exécution du recrutement. Dans SuccessFactors, les administrateurs doivent utiliser les autorisations basées sur les rôles pour accorder aux utilisateurs l’« accès aux SmartRecruiters », ce qui active le point d’entrée du produit dans la page d’accueil de SuccessFactors et le sélecteur de modules.
Dans la plate-forme SmartRecruiters, tous les utilisateurs synchronisés arrivent avec le rôle système par défaut "Salarié", ce qui les limite généralement au portail salarié interne. Les administrateurs SmartRecruiters doivent ensuite élever manuellement ces utilisateurs vers des rôles système plus granulaires, tels que le rôle de base, le rôle étendu ou tout rôle système personnalisé disponible.
Désactivation de l'utilisateur
Le cycle de vie d'un compte utilisateur, y compris sa désactivation, est entièrement contrôlé depuis SAP SuccessFactors. Pour supprimer l'accès d'un utilisateur, un administrateur doit le marquer comme inactif ou mettre fin à son activité dans SAP SuccessFactors. L’intégration propage ensuite automatiquement ces modifications aux SmartRecruiters lors de la prochaine synchronisation horaire planifiée, en désactivant le compte correspondant. Il est important de noter que l'anonymisation automatique des données utilisateur lors de la suppression n'est actuellement pas prise en charge par l'intégration.
Synthèse
- SAP SuccessFactors est la source faisant autorité pour la création d'utilisateurs. Les utilisateurs doivent y être créés avant d'être provisionnés dans SmartRecruiters. La création manuelle d’utilisateur dans l’interface utilisateur ou l’API SmartRecruiters est désactivée.
- La synchronisation des utilisateurs s'effectue automatiquement via un job d'arrière-plan planifié qui s'exécute toutes les heures et les administrateurs peuvent le déclencher manuellement lorsque des mises à jour immédiates sont nécessaires.
- Six attributs obligatoires (e-mail, firstName, lastName, userName, personUUID, status) sont requis pour réussir la synchronisation et l'ID de personne EC est l'identifiant de connexion unique.
- Le contrôle d'accès fonctionne sur deux niveaux : les autorisations basées sur les rôles de SuccessFactors déterminent qui peut atteindre SmartRecruiters, puis la couche administrateur SmartRecruiters sur des rôles système spécifiques, avec "Employé" comme affectation par défaut.
- La gestion du cycle de vie des utilisateurs est entièrement pilotée par SuccessFactors. La désactivation ou la résiliation d’un employé s’y reflète automatiquement dans SmartRecruiters au cours du prochain cycle de synchronisation.