Microsoft Entra ID
Jednotné přihlašování přes Microsoft Entra ID, takže se váš náborový tým přihlašuje účtem, který IT oddělení již spravuje.
Pokud vaše organizace využívá Microsoft 365, každé heslo navíc představuje mezeru v náborovém procesu: personalista zablokovaný v den odeslání nabídky, náborový manažer, který nikdy nedokončí nastavení účtu, IT tým, který nemůže odebrat přístup v okamžiku, kdy někdo odejde. Integrace Microsoft Entra ID do ATS tuto mezeru odstraňuje tím, že vašemu týmu umožňuje přihlašovat se do Expertini pomocí stejné firemní identity, jakou používá pro Outlook, Teams a SharePoint.
Přihlašování přes Entra ID pro Expertini ATS je již aktivní a funguje stejně jako vše ostatní – v rámci jednoho předplatného, bez samostatné smlouvy s poskytovatelem identity a bez příplatků za SSO na uživatele. Podívejte se na stránku integrací, co dalšího je dnes propojeno; ceny zůstávají stejné bez ohledu na způsob ověřování vašeho týmu – viz ceník.
Na této stránce
01Proč je jednotné přihlašování (SSO) v náborovém procesu důležité
Nábor je týmová práce: personalisté, náboroví manažeři i tazatelé potřebují přístup k náborovému procesu ve správný okamžik. Pokud přístup závisí na dalším heslu, zpětná vazba z pohovorů přichází pozdě a posun do dalších fází vázne. Díky přihlašování přes Entra ID se kdokoli pozvaný vaším administrátorem přihlásí jedním kliknutím ze svého účtu Microsoft — bez resetování hesel a sdílených přihlašovacích údajů.
Stejně důležitý je i proces odchodu. Když zaměstnanec opustí vaši organizaci, deaktivace jeho účtu Entra zároveň ukončí možnost přihlášení do vašeho ATS — přehledný, auditovatelný offboarding, který nábor vedený v tabulkách nikdy nemůže nabídnout.
02Invite-only by design
Expertini SSO funguje výhradně na bázi pozvánek. Přihlášení přes Entra ID je úspěšné pouze tehdy, když se e-mail poskytovatele shoduje se členem týmu, který již ve vaší organizaci existuje. Účty se při úspěšném přihlášení přes Microsoft nikdy nevytvářejí automaticky, takže připojení SSO zvyšuje pohodlí, aniž by rozšiřovalo přístupová práva. Administrátoři mají plnou kontrolu nad tím, kdo přesně má k datům kandidátů přístup.
03Funguje souběžně s přihlašováním heslem
Připojení Entra ID nic neruší. Týmy standardizované na Microsoft 365 navíc získávají pozvánky na pohovory, které se stahují jako standardní soubory .ics otevírající se přímo v aplikaci Outlook Calendar, a plánovač pohovorů řídí celý cyklus od začátku do konce — přihlášení přes Entra ID je pouze dalším prvkem téhož nativního pracovního postupu v Microsoftu, nikoli jeho náhradou.
Architektura a provoz platformy
A1Connection architecture
The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (přihlašovací údaje klienta v těle požadavku na token, per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.
Životní cyklus tokenů se řeší na jediném centrálním místě: vypršení platnosti vyvolá automatické obnovení, rotované obnovovací tokeny se ukládají a obnovení, které dodavatel odmítne, se zobrazí jako viditelná výzva k opětovnému připojení – nikdy jako tiše nefunkční funkce. Odvolání funguje z obou stran: odpojením zde nebo odvoláním ve vlastním nastavení zabezpečení dodavatele.
A2Sémantika zápisu a tok dat
Každý přesun dat představuje explicitní akci se zaprotokolovaným výsledkem. Zápisy probíhají na vaše kliknutí – nebo automaticky pouze tam, kde jste povolili pravidlo (automatické odeslání při přijetí je ve výchozím nastavení vypnuto pro každého poskytovatele zvlášť). Čtení – importy osob, účtů nebo souborů – se spouštějí po kliknutí na tlačítko Importovat, deduplikují se vůči tomu, co již máte (klienti podle názvu, osoby podle e-mailu), položky raději přeskakují, než aby je přepisovaly, a poctivě hlásí poměr vytvořených a přeskočených záznamů, díky čemuž je opakované spuštění jakéhokoli importu ze své podstaty bezpečné.
Každá akce zapíše řádek do deníku aktivit aplikace (ats_app_activity): co proběhlo, kdy, pro jaký záznam a jaký byl výsledek – včetně doslovného chybového textu od dodavatele, pokud něco selže. Přehledy využití v ATS agregují tentýž deník, takže se výkazy integrace a skutečný stav integrace nemohou rozcházet.
Vše, co opouští cestu požadavku — hromadné odesílání oznámení, doručování webhooků, protokolování aktivit, e-maily — běží na pozadí ve vláknech typu fire-and-forget. Pomalý externí koncový bod tak nikdy nemůže způsobit zamrznutí rozhraní a neúspěšný vedlejší účinek je zaprotokolován, místo aby byl v tichosti opakován a vedl k nekonzistenci.
A3Provozní aspekty
Propojení jsou na úrovni organizace a jsou přístupná pouze pro role vlastníka a administrátora; recruiteři využívají funkce, které propojení zajišťuje, ale nemohou je připojovat, odpojovat ani měnit jejich konfiguraci. Odpojení okamžitě odstraní uložené přihlašovací údaje a viditelně, nikoli v tichosti, zastaví závislé funkce. Již importovaná data zůstávají vaše a lze je upravovat.
Importované osoby jsou označeny jako importované s konzervativním výchozím nastavením ochrany soukromí – u nikoho, kdo nikdy nevyplnil váš formulář žádosti, se nepředpokládá souhlas a uplatňují se výchozí zásady uchovávání údajů.Všechna zapsaná data jsou vaše: exporty do CSV a aplikace Data Export pokrývají stejná úložiště, ze kterých čte samotný produkt. Odchod je stejně otevřený jako příchod – ze své podstaty, nikoli z ústupku.
A4Umístění v integrační topologii
Tato integrace je v registru již plně dostupná. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.
Mapa závislostí
Návrh rozhraní
Tok interakce — stavy, validace, zpětná vazba
Bezpečnostní proces OAuth 2.0 — Microsoft 365
Neighbouring connectors — Správa identit a jednotné přihlašování
Často kladené otázky
Mohu již dnes připojit Microsoft Entra ID k Expertini?⌄
Vytvoří přihlášení přes Entra ID účty automaticky?⌄
Does SSO cost extra?⌄
Je to totéž jako Azure AD?⌄
Přehled
- K dispozici již dnes — připojte se z centra v aplikaci
- Přihlášení jedním kliknutím pomocí vašeho účtu Microsoft 365
- Pouze na pozvání — účty se nikdy nevytvářejí automaticky
- Ukončete přístup deaktivací účtu Entra
- Žádná samostatná smlouva s poskytovatelem správy identit
- Funguje souběžně se standardním přihlašováním přes e-mail
Vyzkoušejte si microsoft entra id na vlastním náboru.
Přineste si reálný popis pracovní pozice na 30minutové demo — bezplatná zkušební verze v ceně.
Domluvit si ukázku