Microsoft Entra ID
Single sign-on con Microsoft Entra ID, per consentire al team di recruiting di accedere con l'account già gestito dall'IT.
Se la vostra organizzazione utilizza Microsoft 365, ogni password aggiuntiva rappresenta una vulnerabilità nella pipeline di assunzione: un recruiter bloccato il giorno dell'offerta, un hiring manager che non completa mai la configurazione dell'account, un team IT impossibilitato a revocare l'accesso nel momento in cui una persona lascia l'azienda. L'integrazione di Microsoft Entra ID con l'ATS colma questa lacuna consentendo al vostro team di accedere a Expertini con la medesima identità aziendale utilizzata per Outlook, Teams e SharePoint.
L'accesso con Entra ID per Expertini ATS è già disponibile ed è fornito come ogni altra funzionalità — all'interno di un unico abbonamento, senza contratti separati con fornitori di identità e senza costi aggiuntivi per postazione per l'SSO. Scopra le altre integrazioni attualmente disponibili nella pagina delle integrazioni; le tariffe rimangono fisse indipendentemente dalla modalità di autenticazione del team — consulti i prezzi.
In questa pagina
- Perché l'SSO è importante in una pipeline di assunzione
- Invite-only by design
- Funziona insieme all'accesso con password
- Connection architecture
- Semantica di scrittura e flusso di dati
- Considerazioni operative
- Collocazione nella topologia di integrazione
- Struttura dell'interfaccia & flusso di interazione
- Domande frequenti
01Perché l'SSO è importante in una pipeline di assunzione
La selezione è un lavoro di squadra: recruiter, hiring manager e intervistatori devono poter accedere alla pipeline al momento opportuno. Quando l'accesso dipende dall'ennesima password, i feedback sui colloqui arrivano in ritardo e i passaggi di fase si bloccano. Con l'accesso tramite Entra ID, chiunque sia stato invitato dall'amministratore accede con un solo clic dal proprio account Microsoft — senza reimpostazioni di password né credenziali condivise.
Altrettanto importante è il processo di uscita. Quando un dipendente lascia l'organizzazione, la disattivazione del suo account Entra revoca contestualmente l'accesso all'ATS: una procedura di offboarding lineare e verificabile che la gestione delle assunzioni su fogli di calcolo non potrà mai garantire.
02Invite-only by design
L'accesso SSO di Expertini è strettamente su invito. Un accesso tramite Entra ID ha esito positivo solo quando l'e-mail del provider corrisponde a un membro del team già presente nella Sua organizzazione. Gli account non vengono mai creati automaticamente a seguito di un accesso Microsoft riuscito, pertanto una connessione SSO aumenta la praticità senza ampliare gli accessi. Gli amministratori mantengono il pieno controllo su chi può visualizzare i dati dei candidati.
03Funziona insieme all'accesso con password
Il collegamento di Entra ID non sostituisce alcuna funzionalità. I team che utilizzano Microsoft 365 ricevono inoltre inviti ai colloqui scaricabili come file .ics standard che si aprono direttamente in Outlook Calendar, e lo strumento di pianificazione dei colloqui gestisce l'intero ciclo end-to-end — l'accesso tramite Entra è un ulteriore tassello dello stesso flusso di lavoro nativo Microsoft, non un suo sostituto.
Architettura della piattaforma e operazioni
A1Connection architecture
The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (credenziali del client nel corpo della richiesta di token, per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.
Il ciclo di vita dei token viene gestito in un unico punto centrale: la scadenza attiva un aggiornamento automatico, i refresh token ruotati vengono memorizzati e un aggiornamento rifiutato dal fornitore viene mostrato come un avviso visibile di riconnessione, senza mai causare malfunzionamenti non segnalati. La revoca è possibile da entrambi i lati: disconnettendo da qui o revocando l'accesso nelle impostazioni di sicurezza del fornitore.
A2Semantica di scrittura e flusso di dati
Ogni spostamento di dati è un'azione esplicita con un risultato registrato. Le scritture avvengono con un clic o automaticamente solo se è stata abilitata una regola (l'invio automatico all'assunzione è disattivato per impostazione predefinita, per ciascun provider). Le letture — importazioni di persone, account o file — vengono eseguite quando si preme Importa, deduplicano rispetto a quanto già presente (clienti per nome, persone per e-mail), saltano anziché sovrascrivere e segnalano in modo trasparente gli elementi creati rispetto a quelli saltati, motivo per cui rieseguire qualsiasi importazione è sicuro per progettazione.
Ogni azione scrive una riga nel registro delle attività dell'app (ats_app_activity): cosa è stato eseguito, quando, per quale record e l'esito — compreso il testo di errore originale del fornitore in caso di esito negativo. La reportistica di utilizzo all'interno dell'ATS aggrega lo stesso registro, garantendo che i dati di integrazione coincidano sempre con lo stato reale.
Tutto ciò che esce dal percorso della richiesta — invio di notifiche, consegna di webhook, registrazione delle attività, email — viene eseguito in thread in background fire-and-forget. Un endpoint esterno lento non può mai bloccare l'interfaccia e un effetto collaterale non riuscito viene registrato anziché ritentato silenziosamente generando incongruenze.
A3Considerazioni operative
Le connessioni sono a livello di organizzazione e riservate ai ruoli di proprietario e amministratore; i recruiter utilizzano le funzionalità abilitate da una connessione ma non possono connettere, disconnettere o riconfigurare. La disconnessione rimuove immediatamente le credenziali salvate e disattiva le funzionalità dipendenti in modo visibile, non silenzioso. I dati già importati rimangono di Sua proprietà e modificabili.
I profili importati vengono contrassegnati come importati con impostazioni di privacy conservative: non viene presunto alcun consenso per chi non ha mai compilato il modulo di candidatura e si applicano le impostazioni predefinite di conservazione.Tutti i dati registrati rimangono di Sua proprietà: le esportazioni in CSV e l'app Data Export coprono gli stessi archivi letti dal prodotto. L'uscita è accessibile quanto l'ingresso: per scelta progettuale, non per concessione.
A4Collocazione nella topologia di integrazione
Questa integrazione è attualmente disponibile nel registro. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.
Mappa delle dipendenze
Schema interfaccia
Flusso di interazione — stati, convalide, feedback
Flusso di sicurezza OAuth 2.0 — Microsoft 365
Neighbouring connectors — Identità & Single Sign-On
Domande frequenti
È possibile connettere Microsoft Entra ID a Expertini già oggi?⌄
L'accesso con Entra ID creerà gli account automaticamente?⌄
Does SSO cost extra?⌄
È la stessa cosa di Azure AD?⌄
Panoramica
- Disponibile ora — si colleghi dall'hub in-app
- Accesso in un clic con il Suo account Microsoft 365
- Solo su invito — gli account non vengono mai creati automaticamente
- Disattivi l'accesso disabilitando l'account Entra
- Nessun contratto separato con fornitori di gestione delle identità
- Funziona insieme all'accesso standard tramite e-mail
Scopra microsoft entra id sui Suoi processi di assunzione.
Porti una vera descrizione della posizione a una demo di 30 minuti — prova gratuita inclusa.
Prenoti una demo