Microsoft Entra ID
INTEGRATIONS · EXPERTINI ATS

Microsoft Entra ID

Vieno prisijungimo (SSO) funkcija su „Microsoft Entra ID“, kad jūsų atrankos komanda prisijungtų naudodama paskyrą, kurią IT skyrius jau valdo.

2 min. skaitymo · Atnaujinta 2026 m. liepos mėn. · Expertini redakcija

Jei jūsų organizacija naudoja „Microsoft 365“, kiekvienas papildomas slaptažodis yra spraga atrankos procese: dieną prieš pasiūlymą užblokuotas atrankos specialistas, samdymo vadovas, kuris niekada nebaigia nustatyti paskyros, IT komanda, kuri negali panaikinti prieigos vos kam nors išėjus. „Microsoft Entra ID ATS“ integracija užpilda šią spragą, leisdama jūsų komandai prisijungti prie „Expertini“ naudojant tą pačią įmonės tapatybę, kurią jie naudoja „Outlook“, „Teams“ ir „SharePoint“.

„Entra ID“ prisijungimas prie „Expertini ATS“ veikia šiandien, ir jis pristatomas taip, kaip viskas kita – vienoje prenumeratoje, be atskiros tapatybės teikėjo sutarties ir be jokių mokesčių už darbo vietos SSO. Sužinokite, kas dar prijungta šiandien integracijų puslapyje, o kainodara lieka pastovi nepriklausomai nuo to, kaip autentifikuojasi jūsų komanda – žiūrėkite kainodarą.

01Kodėl SSO svarbus įdarbinimo procese

Įdarbinimas yra komandinis sportas: įdarbintojai, įdarbinimo vadovai ir interviuotojai – visi turi pasiekti procesą tinkamu momentu. Kai prieiga priklauso nuo dar vieno slaptažodžio, interviu atsiliepimai atvyksta vėlai ir etapų judėjimas užstringa. Su „Entra ID“ prisijungimu, kiekvienas, kurį jūsų administratorius pakvietė, patenka vienu paspaudimu iš savo „Microsoft“ paskyros – jokių slaptažodžių atstatymų, jokių bendrų prisijungimų.

Ne mažiau svarbus yra ir išėjimo kelias. Kai darbuotojas palieka jūsų organizaciją, jo „Entra“ paskyros išjungimas taip pat nutraukia jo galimybę prisijungti prie jūsų ATS – tai švari, audituojama išvykimo istorija, kurios skaičiuoklėmis pagrįstas įdarbinimas niekada negali pasiūlyti.

02Invite-only by design

„Expertini SSO“ griežtai tik su pakvietimais. Prisijungimas per „Entra ID“ pavyksta tik tada, kai teikėjo el. paštas sutampa su komandos nariu, kuris jau egzistuoja jūsų organizacijoje. Paskyros niekada nesukuriamos automatiškai po sėkmingo „Microsoft“ prisijungimo, todėl SSO ryšys padidina patogumą nepadidindamas prieigos. Administratoriai išlaiko visišką valdymą, kas tiksliai gali matyti kandidatų duomenis.

03Veikia kartu su prisijungimu slaptažodžiu

„Entra ID“ prijungimas nieko neatšaukia. Komandos, standartizuotos naudodamos „Microsoft 365“, taip pat gauna pokalbių kvietimus, kurie atsisiunčiami kaip standartiniai .ics failai, atsidarantys tiesiai „Outlook“ kalendoriuje, o pokalbių planavimo priemonė valdo ciklą nuo pradžios iki pabaigos – „Entra“ prisijungimas yra dar viena to paties „Microsoft“ ekosistemos darbo eigos dalis, o ne jo pakeitimas.

Inžinerinės pastabos

Platformos architektūra ir operacijos

A1Connection architecture

The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (kliento kredencialai žetono užklausos turinyje, per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.

Prieigos rakto gyvavimo ciklas valdomas per vieną punktą: galiojimo pabaiga sukelia automatinį atnaujinimą, pakeisti atnaujinimo raktai išsaugomi, o teikėjo atmestas atnaujinimas parodo matomą raginimą prisijungti iš naujo, bet niekada nesukelia tyliai sugadintų funkcijų. Atšaukimas veikia iš bet kurios pusės: atsijunkite čia arba atšaukite teikėjo saugumo nustatymuose.

A2Rašyti semantiką ir duomenų srautą

Kiekvienas duomenų judėjimas yra aiškus veiksmas su užregistruotu rezultatu. Įrašai atliekami spustelėjus — arba automatiškai tik ten, kur įjungėte taisykles (automatinis nusiuntimas įdarbinant pagal nutylėjimą yra išjungtas, kiekvienam teikėjui). Skaitymai (žmonių, paskyrų ar failų importavimas) vykdomi paspaudus „Importuoti“, pašalinami dublikatai pagal tai, ką jau turite (klientus pagal vardą, žmones pagal el. paštą), praleidžiami, o ne perrašomi, ir sąžiningai pranešama apie sukurtus ir praleistus įrašus, todėl pakartotinis bet kokio importavimo paleidimas yra saugus.

Kiekvienas veiksmas įrašo eilutę į programėlės veiklos žurnalą (ats_app_activity): kas vyko, kada, kuriam įrašui ir koks rezultatas — įskaitant paties pardavėjo klaidos tekstą pažodžiui, kai kažkas nepavyksta. Naudojimo ataskaitos ATS viduje apibendrina tą patį žurnalą, todėl integracijos ataskaitos ir integracijos realybė negali išsiskirti.

Viskas, kas palieka užklausos kelią – pranešimų išsiuntimas, webhook pristatymas, veiklos žurnalai, paštas – veikia „fire-and-forget“ fono gijose. Lėtas išorinis galinis taškas niekada negali priversti sąsajos užstrigti, o nepavykęs šalutinis poveikis yra registruojamas, o ne tyliai bandomas pakartoti iki nenuoseklumo.

A3Veiklos aspektai

Ryšiai yra organizacijos lygio ir prieinami tik savininko bei administratoriaus vaidmenis turintiems asmenims; personalo atrankos specialistai naudojasi ryšio suteikiamomis funkcijomis, tačiau negali jų kurti, atjungti ar iš naujo konfigūruoti. Atjungus ryšį, saugomi kredencialai nedelsiant pašalinami ir priklausomos funkcijos matomai, o ne tyliai, sustabdomos. Jau importuoti duomenys lieka jūsų ir yra redaguojami.

Importuoti žmonės atvyksta pažymėti kaip importuoti su konservatyviais privatumo numatytaisiais nustatymais – joks sutikimas nėra numanomas tiems, kurie niekada neužpildė jūsų paraiškos formos, ir taikomi saugojimo numatytieji nustatymai.Viskas, kas parašyta, yra jūsų pasiimti: CSV eksportai ir Data Export programėlė apima tas pačias saugyklas, kurias nuskaito pats produktas. Išėjimas toks pat atviras kaip įėjimas — pagal dizainą, ne nuolaidą.

A4Vieta integracijos topologijoje

Ši integracija šiandien veikia registre. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

Priklausomybių žemėlapis

Connection typeOAuth 2.0 (pardavėjo sutikimo ekranas)
Scopes requestedopenid · email · profile · offline_access · Calendars.ReadWrite · OnlineMeetings.ReadWrite · Files.ReadWrite
Callback path/apps/oauth/callback/microsoft/
Token exchangeserver-side; credentials in body
Secrets at restužšifruota; vartotojo sąsaja rodo buvimo vėliavėles, niekada nerodo verčių
Action journalats_app_activity — viena eilutė vienam veiksmui, tiekėjo klaidos pažodžiui
Auto-push rulesišjungta pagal numatytuosius nustatymus, pagal paslaugų teikėją, kiekvienas vykdymas registruojamas
Registry statuslive

Sąsajos projektas

Paviršiaus struktūrinė schema – skydeliai, hierarchija ir sąveikos galimybės. Sutartis, o ne ekrano kopija.
Ryšių kortelė
● prijungta — buvimo vėliavėlė
apimtys: minimaliai reikalaujama atsijungti
Veiksmai
stūmimas — aiškus paspaudimasimportavimas — dublikatai pašalinti
Veiklos žurnalas
1 pav. – Microsoft Entra ID: struktūrinė sąsajos schema. Skydeliai ir būsenos yra sutartis; rodomi duomenys yra pavyzdiniai.

Sąveikos eiga – būsenos, patvirtinimai, atsiliepimai

Kiekviena būsena žemiau yra vykdoma serverio pusėje; sąsaja ją tik rodo, ji jos nenustato.
Connectsavininkas/administratorius paspaudžia „Connect“ puslapyje „Connectors“
Vendor consentpačioje teikėjo sąsajoje nurodytos tikslios apimtys
Token exchangeserverio pusės atgalinis kvଷsinimas (callback); paslaptys niekada nepasiekia naršyklės
Connectedužšifruota saugykla; kortelės apverčiamos su buvimo vėliavėle
Explicit actionsnusiuntimas / importavimas / planas — kiekvienas registruojamas žurnale
Sutikimas atmestas → teikėjo klaidos kodas rodomas pranešime su pavadinimuTrūksta platformos raktų → sąžiningas sąrankos patarimas, o ne tylus atmetimasŽetonas baigė galioti → automatinis atnaujinimas siaurojoje vietojeAtmetimo atnaujinimas → matomas prijungimo iš naujo raginimas, funkcijos niekada nesugenda tyliaiPlanas žemiau minimumo → užrakinimo kortelė įvardija tikslų planą
2 pav. — sąveikos srautas: tamsiai mėlyna = būsenos, auksinė = serverio užtikrinami vartai, žalia = patvirtinti rezultatai; žymos nurodo kraštutinius atvejus ir jų grįžtamąjį ryšį.

OAuth 2.0 saugumo srautas — Microsoft 365

1
Įgaliojimo užklausaNukreipkite į paties paslaugų teikėjo sutikimo ekraną, nurodydami tik toliau pateiktas sritis — ne daugiau.
2
Tapatybės iššūkis ir sutikimasJūs autentifikuojatės pas teikėją, teikėjo domene. Kredencialai niekada nepasiekia Expertini.
3
Serverio pusės žetonų mainaiAtgalinis ryšys adresu /apps/oauth/callback/microsoft/ keičiasi kodu naudodamas kliento kredencialai užklausos pagrinde — visiškai serverio pusėje.
4
Valdoma sesijos būsenaSimboliai (tokenai) užšifruoti ramybės būsenoje; automatinis atnaujinimas viename kontroliniame taške; aktyvumo žymos rodymas; atšaukimas iš bet kurios pusės.
openidemailprofileoffline_accessCalendars.ReadWriteOnlineMeetings.ReadWriteFiles.ReadWrite
Aprėpties sąrašas nuskaitomas iš to paties teikėjo registro, su kuriuo autorizuojama programa — šis puslapis negali jo pervertinti ar neįvertinti.

Neighbouring connectors — Tapatybė ir vienkartinis prisijungimas (SSO)

Prisijungimas su „Google“live Microsoft Entra IDthis page
Būsenos gaunamos iš tiesioginio registro — peržiūrėkite visą katalogą →

Dažniausiai užduodami klausimai

Ar galiu šiandien prijungti „Microsoft Entra ID“ prie „Expertini“?
Taip — tai veikia. Prijunkite iš programėlės „apps hub“ ir pakviesti komandos nariai nuo tada gali prisijungti su savo „Microsoft 365“ paskyra.
Ar „Entra ID“ prisijungimas automatiškai sukurs paskyras?
Ne. „Expertini SSO“ galimas tik su pakvietimu: el. pašto adresas, grąžintas „Microsoft“, turi sutapti su esamu komandos nariu jūsų organizacijoje, kitaip prisijungimas atmetamas. Paskyros niekada nesukuriamos automatiškai.
Does SSO cost extra?
Ne. „Entra ID“ prisijungimas įtrauktas į standartinę „Expertini“ prenumeratą — nėra mokesčio už vienos vietos SSO papildomą paslaugą ir nereikia mokėti atskiram tapatybės teikėjui.
Ar tai tas pats kas „Azure AD“?
Taip. „Microsoft“ pervadino „Azure Active Directory“ į „Microsoft Entra ID“; integracija taikoma į tą pačią katalogą, kurį jūsų „Microsoft 365“ paskyra jau naudoja.

Trumpai

  • Veikia dabar — prijunkite programėlės centre
  • Prisijungimas vienu paspaudimu naudojant „Microsoft 365“ paskyrą
  • Tik su kvietimu — paskyros niekada nesukuriamos automatiškai
  • Prieigos nutraukimas išjungiant Entra paskyrą
  • Jokios atskiros tapatybės teikėjo sutarties
  • Veikia kartu su standartiniu el. pašto prisijungimu

Žiūrėkite microsoft entra id savo įdarbinimo procese.

Atsineškite tikrą darbo aprašymą į 30 minučių demonstraciją — nemokama bandomoji versija įtraukta.

Užsisakyti demonstraciją
Expertini AI
Prisijungęs
Sveiki! Esu Expertini intelektualus produktų ekspertas. Klauskite manęs bet ko apie mūsų sprendimus, gaukite patarimų dėl bet kurio mūsų įdarbinimo įrankio arba tiesiog pasakykite, ką bandote padaryti — aš nukreipsiu jus tinkama linkme. Dėl su paskyra susijusių problemų rašykite el. paštu support@expertini.com.