Microsoft Entra ID
INTEGRATIONS · EXPERTINI ATS

Microsoft Entra ID

Single sign-on con Microsoft Entra ID, per consentire al team di recruiting di accedere con l'account già gestito dall'IT.

2 min di lettura · Aggiornato a luglio 2026 · Expertini Editorial

Se la vostra organizzazione utilizza Microsoft 365, ogni password aggiuntiva rappresenta una vulnerabilità nella pipeline di assunzione: un recruiter bloccato il giorno dell'offerta, un hiring manager che non completa mai la configurazione dell'account, un team IT impossibilitato a revocare l'accesso nel momento in cui una persona lascia l'azienda. L'integrazione di Microsoft Entra ID con l'ATS colma questa lacuna consentendo al vostro team di accedere a Expertini con la medesima identità aziendale utilizzata per Outlook, Teams e SharePoint.

L'accesso con Entra ID per Expertini ATS è già disponibile ed è fornito come ogni altra funzionalità — all'interno di un unico abbonamento, senza contratti separati con fornitori di identità e senza costi aggiuntivi per postazione per l'SSO. Scopra le altre integrazioni attualmente disponibili nella pagina delle integrazioni; le tariffe rimangono fisse indipendentemente dalla modalità di autenticazione del team — consulti i prezzi.

01Perché l'SSO è importante in una pipeline di assunzione

La selezione è un lavoro di squadra: recruiter, hiring manager e intervistatori devono poter accedere alla pipeline al momento opportuno. Quando l'accesso dipende dall'ennesima password, i feedback sui colloqui arrivano in ritardo e i passaggi di fase si bloccano. Con l'accesso tramite Entra ID, chiunque sia stato invitato dall'amministratore accede con un solo clic dal proprio account Microsoft — senza reimpostazioni di password né credenziali condivise.

Altrettanto importante è il processo di uscita. Quando un dipendente lascia l'organizzazione, la disattivazione del suo account Entra revoca contestualmente l'accesso all'ATS: una procedura di offboarding lineare e verificabile che la gestione delle assunzioni su fogli di calcolo non potrà mai garantire.

02Invite-only by design

L'accesso SSO di Expertini è strettamente su invito. Un accesso tramite Entra ID ha esito positivo solo quando l'e-mail del provider corrisponde a un membro del team già presente nella Sua organizzazione. Gli account non vengono mai creati automaticamente a seguito di un accesso Microsoft riuscito, pertanto una connessione SSO aumenta la praticità senza ampliare gli accessi. Gli amministratori mantengono il pieno controllo su chi può visualizzare i dati dei candidati.

03Funziona insieme all'accesso con password

Il collegamento di Entra ID non sostituisce alcuna funzionalità. I team che utilizzano Microsoft 365 ricevono inoltre inviti ai colloqui scaricabili come file .ics standard che si aprono direttamente in Outlook Calendar, e lo strumento di pianificazione dei colloqui gestisce l'intero ciclo end-to-end — l'accesso tramite Entra è un ulteriore tassello dello stesso flusso di lavoro nativo Microsoft, non un suo sostituto.

Note tecniche

Architettura della piattaforma e operazioni

A1Connection architecture

The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (credenziali del client nel corpo della richiesta di token, per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.

Il ciclo di vita dei token viene gestito in un unico punto centrale: la scadenza attiva un aggiornamento automatico, i refresh token ruotati vengono memorizzati e un aggiornamento rifiutato dal fornitore viene mostrato come un avviso visibile di riconnessione, senza mai causare malfunzionamenti non segnalati. La revoca è possibile da entrambi i lati: disconnettendo da qui o revocando l'accesso nelle impostazioni di sicurezza del fornitore.

A2Semantica di scrittura e flusso di dati

Ogni spostamento di dati è un'azione esplicita con un risultato registrato. Le scritture avvengono con un clic o automaticamente solo se è stata abilitata una regola (l'invio automatico all'assunzione è disattivato per impostazione predefinita, per ciascun provider). Le letture — importazioni di persone, account o file — vengono eseguite quando si preme Importa, deduplicano rispetto a quanto già presente (clienti per nome, persone per e-mail), saltano anziché sovrascrivere e segnalano in modo trasparente gli elementi creati rispetto a quelli saltati, motivo per cui rieseguire qualsiasi importazione è sicuro per progettazione.

Ogni azione scrive una riga nel registro delle attività dell'app (ats_app_activity): cosa è stato eseguito, quando, per quale record e l'esito — compreso il testo di errore originale del fornitore in caso di esito negativo. La reportistica di utilizzo all'interno dell'ATS aggrega lo stesso registro, garantendo che i dati di integrazione coincidano sempre con lo stato reale.

Tutto ciò che esce dal percorso della richiesta — invio di notifiche, consegna di webhook, registrazione delle attività, email — viene eseguito in thread in background fire-and-forget. Un endpoint esterno lento non può mai bloccare l'interfaccia e un effetto collaterale non riuscito viene registrato anziché ritentato silenziosamente generando incongruenze.

A3Considerazioni operative

Le connessioni sono a livello di organizzazione e riservate ai ruoli di proprietario e amministratore; i recruiter utilizzano le funzionalità abilitate da una connessione ma non possono connettere, disconnettere o riconfigurare. La disconnessione rimuove immediatamente le credenziali salvate e disattiva le funzionalità dipendenti in modo visibile, non silenzioso. I dati già importati rimangono di Sua proprietà e modificabili.

I profili importati vengono contrassegnati come importati con impostazioni di privacy conservative: non viene presunto alcun consenso per chi non ha mai compilato il modulo di candidatura e si applicano le impostazioni predefinite di conservazione.Tutti i dati registrati rimangono di Sua proprietà: le esportazioni in CSV e l'app Data Export coprono gli stessi archivi letti dal prodotto. L'uscita è accessibile quanto l'ingresso: per scelta progettuale, non per concessione.

A4Collocazione nella topologia di integrazione

Questa integrazione è attualmente disponibile nel registro. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

Mappa delle dipendenze

Connection typeOAuth 2.0 (schermata di consenso del fornitore)
Scopes requestedopenid · email · profile · offline_access · Calendars.ReadWrite · OnlineMeetings.ReadWrite · Files.ReadWrite
Callback path/apps/oauth/callback/microsoft/
Token exchangeserver-side; credentials in body
Secrets at restcrittografato; l'interfaccia utente mostra indicatori di presenza, mai i valori
Action journalats_app_activity — una riga per azione, errori del fornitore testuali
Auto-push rulesdisattivato per impostazione predefinita, per ciascun fornitore, ogni esecuzione registrata
Registry statuslive

Schema interfaccia

Schema strutturale dell'interfaccia — pannelli, gerarchia e possibilità di interazione. Un contratto, non uno screenshot.
Scheda di connessione
● connesso — indicatore di presenza
ambiti: minimi richiesti disconnetti
Azioni
push — clic esplicitoimportazione — deduplicata
Registro attività
Fig. 1 — Microsoft Entra ID: schema strutturale dell'interfaccia. Pannelli e stati costituiscono la struttura contrattuale; i dati mostrati sono segnaposto.

Flusso di interazione — stati, convalide, feedback

Ogni stato indicato di seguito è applicato lato server; l'interfaccia lo segnala, non lo determina.
Connectil proprietario/amministratore fa clic su Connetti nella pagina Connettori
Vendor consentla schermata del fornitore elenca gli ambiti esatti
Token exchangecallback lato server; le chiavi di sicurezza non raggiungono mai il browser
Connectedarchivio crittografato; la scheda cambia stato con il flag di presenza
Explicit actionspush / importazione / pianificazione: ciascuna operazione registrata
Consenso negato → il codice di errore del fornitore compare in una notifica toast con il relativo nomeChiavi della piattaforma mancanti → indicazione trasparente per la configurazione, non un rimbalzo silenteToken scaduto → aggiornamento automatico al chokepointAggiornamento rifiutato → richiesta visibile di riconnessione, le funzionalità non si interrompono mai in modo silenziosoPiano al di sotto del minimo → la scheda di blocco indica il piano esatto
Fig. 2 — flusso di interazione: blu scuro = stati, oro = controlli applicati dal server, verde = risultati confermati; i tag elencano i casi limite e i relativi feedback.

Flusso di sicurezza OAuth 2.0 — Microsoft 365

1
Richiesta di autorizzazioneReindirizzamento alla schermata di consenso del fornitore, specificando esattamente gli ambiti indicati di seguito — mai di più.
2
Verifica dell'identità & consensoL'autenticazione avviene con il fornitore, sul suo dominio. Le credenziali non transitano mai da Expertini.
3
Scambio di token lato serverIl callback all'indirizzo /apps/oauth/callback/microsoft/ scambia il codice utilizzando credenziali del client nel corpo della richiesta — interamente lato server.
4
Stato della sessione gestitoToken crittografati a riposo; aggiornamento automatico presso un unico punto di controllo; visualizzazione dell'indicatore di presenza; revoca da entrambi i lati.
openidemailprofileoffline_accessCalendars.ReadWriteOnlineMeetings.ReadWriteFiles.ReadWrite
Elenco degli ambiti letto dallo stesso registro del provider con cui l'applicazione si autentica — questa pagina non può sovrastimarlo né sottostimarlo.

Neighbouring connectors — Identità & Single Sign-On

Google Sign-Inlive Microsoft Entra IDthis page
Gli stati provengono dal registro in tempo reale — sfoglia l'intero catalogo →

Domande frequenti

È possibile connettere Microsoft Entra ID a Expertini già oggi?
Sì — è attivo. Si colleghi dall'hub delle app integrato e i membri del team invitati potranno accedere da quel momento con il proprio account Microsoft 365.
L'accesso con Entra ID creerà gli account automaticamente?
No. L'SSO di Expertini è solo su invito: l'indirizzo e-mail restituito da Microsoft deve corrispondere a un membro del team esistente nella Sua organizzazione, altrimenti l'accesso viene rifiutato. Gli account non vengono mai creati automaticamente.
Does SSO cost extra?
No. L'accesso con Entra ID è incluso nell'abbonamento standard a Expertini — non vi sono costi aggiuntivi per postazione per l'accesso Single Sign-On (SSO) né fornitori di identità separati da retribuire.
È la stessa cosa di Azure AD?
Sì. Microsoft ha rinominato Azure Active Directory in Microsoft Entra ID; l'integrazione fa riferimento alla stessa directory già utilizzata dal Suo tenant Microsoft 365.

Panoramica

  • Disponibile ora — si colleghi dall'hub in-app
  • Accesso in un clic con il Suo account Microsoft 365
  • Solo su invito — gli account non vengono mai creati automaticamente
  • Disattivi l'accesso disabilitando l'account Entra
  • Nessun contratto separato con fornitori di gestione delle identità
  • Funziona insieme all'accesso standard tramite e-mail

Scopra microsoft entra id sui Suoi processi di assunzione.

Porti una vera descrizione della posizione a una demo di 30 minuti — prova gratuita inclusa.

Prenoti una demo
Expertini Intelligente
Online ora
Salve! Sono l'esperto intelligente di prodotto di Expertini. Mi chieda qualsiasi cosa sulle nostre soluzioni, riceva indicazioni su uno qualsiasi dei nostri Hiring Tools o mi dica semplicemente cosa desidera fare: La indirizzerò nella giusta direzione. Per problemi specifici relativi all'account, invii un'e-mail a support@expertini.com.