Microsoft Entra ID
INTEGRATIONS · EXPERTINI ATS

Microsoft Entra ID

ერთი შესვლა Microsoft Entra ID-ით, ასე რომ თქვენი რეკრუტირების გუნდი შედის იმ ანგარიშით, რომელსაც IT უკვე მართავს.

2 წთ საკითხავი · განახლებულია 2026 წლის ივლისში · Expertini-ს რედაქცია

თუ თქვენი ორგანიზაცია Microsoft 365-ს იყენებს, ყოველი დამატებითი პაროლი წარმოადგენს ხარვეზს დაქირავების პროცესში: რეკრუტერი, რომელსაც შეთავაზების დღეს წვდომა შეეზღუდა; დაქირავებაზე პასუხისმგებელი პირი, რომელმაც ანგარიშის შექმნა ვერ დაასრულა; და IT გუნდი, რომელსაც არ შეუძლია წვდომის გაუქმება თანამშრომლის წასვლისთანავე. Microsoft Entra ID-ის ATS ინტეგრაცია ავსებს ამ ხარვეზს იმით, რომ თქვენს გუნდს საშუალებას აძლევს შევიდეს Expertini-ში იმავე კორპორატიული იდენტურობით, რომელსაც იყენებს Outlook-ისთვის, Teams-ისთვის და SharePoint-ისთვის.

Entra ID შესვლა Expertini ATS-ისთვის უკვე აქტიურია და ის ისევე გამოიცემა, როგორც ყველაფერი დანარჩენი — ერთ გამოწერაში, ცალკე იდენტობის მწარმოებელთან კონტრაქტისა და ადგილების მიხედვით SSO-ს დამატებითი გადასახადის გარეშე. იხილეთ რა არის დღეს დაკავშირებული ინტეგრაციების გვერდზე, ხოლო ფასები რჩება უცვლელი მიუხედავად იმისა, თუ როგორ ახდენს თქვენი გუნდი ავტორიზაციას — იხილეთ ფასები.

უყურეთ 30-წამიან მიმოხილვას — რეგისტრაცია საჭირო არ არის

01რატომ არის მნიშვნელოვანი SSO ჰირინგის ძაბრში

დაქირავება გუნდური სპორტია: რეკრუტერებს, ჰირინგ მენეჯერებს და ინტერვიუერებს ყველას სჭირდებათ ძაბრზე წვდომა სწორ მომენტში. როდესაც წვდომა დამოკიდებულია კიდევ ერთ პაროლზე, ინტერვიუს გამოხმაურება გვიან მოდის და ეტაპების გადაადგილება ფერხდება. Entra ID-ით შესვლით, ნებისმიერი ვინც თქვენმა ადმინისტრატორმა მოიწვია, შედის ერთი დაწკაპუნებით თავისი Microsoft ანგარიშიდან — პაროლების გადატვირთვის გარეშე, გაზიარებული შესვლების გარეშე.

ისევე მნიშვნელოვანია გასასვლელი გზა. როდესაც თანამშრომელი ტოვებს თქვენს ორგანიზაციას, მათი Entra ანგარიშის გამორთვა ასევე ასრულებს მათ შესაძლებლობას შევიდნენ თქვენს ATS-ში — სუფთა, აუდიტორადი სამსახურიდან წასვლის ისტორია, რომელსაც ცხრილებზე დაფუძნებული დაქირავება ვერასდროს შესთავაზებს.

02Invite-only by design

Expertini SSO მკაცრად მოსაწვევებზეა დამყარებული. შესვლა Entra ID-ის მეშვეობით წარმატებულია მხოლოდ მაშინ, როდესაც პროვაიდერის ელფოსტა ემთხვევა გუნდის წევრს, რომელიც უკვე არსებობს თქვენს ორგანიზაციაში. ანგარიშები არასდროს იქმნება ავტომატურად წარმატებული Microsoft-ით შესვლიდან, ამიტომ SSO კავშირი აფართოებს კომფორტს წვდომის გაფართოების გარეშე. ადმინისტრატორები აკონტროლებენ იმას, თუ ზუსტად ვინ შეიძლება ნახოს კანდიდატის მონაცემები.

03მუშაობს პაროლის შესვლასთან ერთად

Entra ID-ის დაკავშირება არაფერს აუქმებს. გუნდები, რომლებიც სტანდარტიზებულნი არიან Microsoft 365-ზე, ასევე იღებენ გასაუბრების მოწვევებს, რომლებიც იტვირთება როგორც სტანდარტული .ics ფაილები, რომლებიც პირდაპირ იხსნება Outlook Calendar-ში, ხოლო interview scheduler მართავს ლუპს დასაწყისიდან ბოლომდე — Entra-თი შესვლა არის კიდევ ერთი ნაწილი იმავე Microsoft-ისთვის მშობლიური სამუშაო პროცესისა და არა მისი ჩანაცვლება.

საინჟინრო შენიშვნები

პლატფორმის არქიტექტურა და ოპერაციები

A1Connection architecture

The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (კლიენტის სერთიფიკატები ტოკენის მოთხოვნის სხეულში, per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.

ტოკენის სასიცოცხლო ციკლი იმართება ერთ ჩოკპოინტზე: ვადაგასვლა იწვევს ავტომატურ განახლებას, როტირებული განახლების ტოკენები შენარჩუნებულია და განახლება, რომელსაც გამყიდველი უარყოფს, ზედაპირზე გამოდის როგორც ხილული ხელახალი დაკავშირების მოთხოვნა — არასდროს როგორც ჩუმად გატეხილი ფუნქციები. გაუქმება მუშაობს ორივე მხრიდან: გათიშეთ აქ, ან გააუქმეთ გამყიდველის საკუთარ უსაფრთხოების პარამეტრებში.

A2დაწერეთ სემანტიკა და მონაცემთა ნაკადი

მონაცემთა ყოველი მოძრაობა არის ექსპლიციტური მოქმედება დაფიქსირებული შედეგით. ჩაწერები ხდება თქვენი დაწკაპუნებით — ან ავტომატურად მხოლოდ იქ, სადაც ჩართეთ წესი (დაქირავებისას ავტომატური პუში ნაგულისხმევად გამორთულია, პროვაიდერის მიხედვით). წაკითხვები — ადამიანების, ანგარიშების ან ფაილების იმპორტი — გაშვებულია იმპორტის ღილაკზე დაჭერისას, ამოწმებს უკդვე არსებულთან დუბლიკატებზე (კლიენტები სახელის მიხედვით, ადამიანები ელფოსტის მიხედვით), გამოტოვებს და არა გადაწერს, და პატიოსნად აცხადებს შექმნილისა და გამოტოვებულის შესახებ, რის გამოც ნებისმიერი იმპორტის ხელახლა გაშვება დიზაინით უსაფრთხოა.

თითოეული მოქმედება წერს სტრიქონს აპ-აქტივობის ჟურნალში (ats_app_activity): რა გაშვდა, როდის, რომელ ჩანაწერზე და შედეგი — მათ შორის თავად მომწოდებლის შეცდომის ტექსტი სიტყვასიტყვით, როდესაც რაღაც იშლება. გამოყენების ანგარიში ATS-ში აერთიანებს იმავე ჟურნალს, ამიტომ ინტეგრაციის ანგარიში და ინტეგრაციის რეალობა ერთმანეთს არ უნდა აცდეს.

ყველაფერი, რაც ტოვებს მოთხოვნის გზას — შეტყობინებების გავრცელება, ვებჰუკის მიწოდება, აქტივობის ჟურნალირება, ფოსტა — მუშაობს ფონურ რეჟიმში. ნელ გარე საბოლოო წერტილს არასოდეს შეუძლია ინტერფეისის გაყინვა, ხოლო წარუმატებელი გვერდითი ეფექტი იწერება ჟურნალში და არა ჩუმად იმეორებს შეცდომას შეუსაბამობამდე.

A3ოპერატიული მოსაზრებები

კავშირები არის ორგანიზაციის დონის და შეზღუდულია მფლობელისა და ადმინისტრატორის როლებით; რეკრუტერები იყენებენ იმ ფუნქციებს, რომლებსაც კავშირი აძლიერებს, მაგრამ არ შეუძლიათ დაკავშირება, გათიშვა ან ხელახლა კონფიგურაცია. გათიშვა მაშინვე შლის შენახულ სამოწმებო მონაცემებს და თვალსაჩინოდ აჩერებს დამოკიდებულ ფუნქციებს და არა ჩუმად. უკვე იმპორტირებული მონაცემები რჩება თქვენი და რედაქტირებადი.

იმპორტირებული პირები ჩამოდიან იმპორტირებულად მონიშნული კონსერვატიული კონფიდენციალურობის ნაგულისხმევი პარამეტრებით — არავისთვის არ იგულისხმება თანხმობა, ვისაც არასდროს შეუვსია თქვენი განაცხადის ფორმა, და მოქმედებს შენახვის დეფოლტები.ყველაფერი დაწერილი არის თქვენი წასაღებად: CSV ექსპორტები და Data Export აპი ფარავს იმავე მაღაზიებს, რომლებსაც თავად პროდუქტი კითხულობს. გასასვლელი ისეთივე ღიაა, როგორც შესასვლელი — დიზაინით და არა დათმობით.

A4განთავსება ინტეგრაციის ტოპოლოგიაში

ეს ინტეგრაცია უკვე დღესვე რეესტრშია. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

დამოკიდებულებების რუკა

Connection typeOAuth 2.0 (გამყიდველის თანხმობის ეკრანი)
Scopes requestedopenid · email · profile · offline_access · Calendars.ReadWrite · OnlineMeetings.ReadWrite · Files.ReadWrite
Callback path/apps/oauth/callback/microsoft/
Token exchangeserver-side; credentials in body
Secrets at restდაშიფრულია; UI აჩვენებს არსებობის დროშებს და არასდროს მნიშვნელობებს
Action journalats_app_activity — ერთი სტრიქონი თითო მოქმედებაზე, მიმწოდებლის შეცდომები სიტყვასიტყვით
Auto-push rulesგამორთულია ნაგულისხმევად, თითო პროვაიდერზე, ყოველი გაშვება აღრიცხულია
Registry statuslive

ინტერფეისის პროექტი

ზედაპირის სტრუქტურული სქემა — პანელები, იერარქია და ინტერაქციის შესაძლებლობები. კონტრაქტი და არა სკრინშოტი.
კავშირის ბარათი
● დაკავშირებულია — ყოფნის ფლაგმანი
არეები: მინიმალური საჭირო გათიშვა
მოქმედებები
push — ექსპლიციტური კლიკიimport — დუბლირების გარეშე
აქტივობის ჟურნალი
ნახ. 1 — Microsoft Entra ID: სტრუქტურული ინტერფეისის სქემა. პანელები და მდგომარეობები კონტრაქტია; ნაჩვენები მონაცემები სათადარიგოა.

ურთიერთქმედების ნაკადი — მდგომარეობები, ვალიდაციები, უკუკავშირი

ქვემოთ მოცემული თითოეული მდგომარეობა კონტროლდება სერვერზე; ინტერფეისი ატყობინებს მას და არა წყვეტს.
Connectმფლობელი/ადმინისტრატორი აწკაპუნებს Connect-ს Connectors გვერდზე
Vendor consentთავად გამყიდველის ეკრანი ჩამოთვლის ზუსტ სფეროებს
Token exchangeსერვერის მხარის უკუზარი; საიდუმლოებები არასდროს ეხება ბრაუზერს
Connectedდაშიფრული მაღაზია; ბარათის გადაბრუნება არსებობის დროშასთან ერთად
Explicit actionsპუში / იმპორტი / განრიგი — თითოეული მათგანი ჟურნალირებული
თანხმობაზე უარის თქმა → მომწოდებლის შეცდომის კოდი ჩნდება დასახელებულ შეტყობინებაშიპლატფორმების გასაღებები აკლია → პატიოსანი დაყენების მითითება და არა ჩუმი შეცდომატოკენის ვადა ამოიწურა → ავტომატური განახლება შეფერხების წერტილშიგანახლება უარყოფილია → ხილვადი ხელახალი დაკავშირების მოთხოვნა, ფუნქციები არასდროს ითიშება ჩუმადგეგმა მინიმუმზე ქვემოთ → დაბლოკილი ბარათი ასახელებს ზუსტ გეგმას
ნახ. 2 — ურთიერთქმედების ნაკადი: ლურჯი = მდგომარეობები, ოქროსფერი = სერვერის მიერ დაწესებული შეზღუდვები, მწვანე = დადასტურებული შედეგები; ტეგები აჩვენებს გამონაკლის შემთხვევებს და მათ უკუკავშირს.

OAuth 2.0 უსაფრთხოების ნაკადი — Microsoft 365

1
ავტორიზაციის მოთხოვნაგადამისამართება მომწოდებლის საკუთარ თანხმობის ეკრანზე, ზუსტად ქვემოთ მითითებული უფლებების ფარგლებში — არასდროს მეტი.
2
იდენტობის გამოწვევა და თანხმობათქვენ ავტორიზდებით მომწოდებელთან, მომწოდებლის დომენზე. სავაჭრო მონაცემები Expertini-ს არასდროს ეხება.
3
სერვერის მხარეს ტოკენის გაცვლაუკუზარი მისამართზე /apps/oauth/callback/microsoft/ ცვლის კოდს კლიენტის სერთიფიკატები მოთხოვნის ტანში-ის გამოყენებით — სრულად სერვერის მხარეს.
4
მართული სესიის მდგომარეობატოკენები დაშიფრულია უმოქმედობისას; ავტომატური განახლება ერთ შევიწროებულ წერტილში; ყოფნის დროშის ჩვენება; გაუქმება ორივე მხრიდან.
openidemailprofileoffline_accessCalendars.ReadWriteOnlineMeetings.ReadWriteFiles.ReadWrite
ფარგლების სია იკითხება იმავე პროვაიდერის რეესტრიდან, რომლითაც აპლიკაცია ამტკიცებს — ამ გვერდს არ შეუძლია მისი გადამეტება ან დაკნინება.

Neighbouring connectors — იდენტობა და ერთჯერადი შესვლა

Google-ით შესვლაlive Microsoft Entra IDthis page
სტატუსები პირდაპირი რეესტრიდან მოდის — იხილეთ სრული კატალოგი →

ხშირად დასმული კითხვები

შემიძლია თუ არა Microsoft Entra ID-ის დაკავშირება Expertini-სთან დღესვე?
დიახ — ის უკვე აქტიურია. დაუკავშირდით აპლიკაციის შიდა აპების ჰაბიდან და მოწვეულ გუნდის წევრებს ამის შემდეგ შეეძლებათ შესვლა მათი Microsoft 365 ანგარიშით.
შექმნის თუ არა Entra ID-ით შესვლა ანგარიშებს ავტომატურად?
არა. Expertini SSO არის მხოლოდ მოწვევით: Microsoft-ის მიერ დაბრუნებული ელფოსტა უნდა შეესაბამებოდეს თქვენს ორგანიზაციაში არსებულ გუნდის წევრს, წინააღმდეგ შემთხვევაში შესვლა უარყოფილია. ანგარიშები არასდროს მზადდება ავტომატურად.
Does SSO cost extra?
არა. Entra ID-ით შესვლა შედის სტანდარტულ Expertini გამოწერაში — არ არსებობს თითოეულ ადგილზე SSO დამატებითი საფასური და არ არის იდენტობის ცალკე გადასახდელი მომწოდებელი.
არის თუ არა ეს იგივე, რაც Azure AD?
დიახ. Microsoft-მა სახელი გადაარქვა Azure Active Directory-ს და უწოდა Microsoft Entra ID; ინტეგრაცია მიმართავს იმავე დირექტორიას, რომელსაც თქვენი Microsoft 365 ტენანტი უკვე იყენებს.

ერთი შეხედვით

  • აქტიურია დღეიდან — დაუკავშირდით აპლიკაციის შიდა ჰაბიდან
  • ერთი დაწკაპუნებით შესვლა თქვენი Microsoft 365 ანგარიშით
  • მხოლოდ მოწვევით — ანგარიშები არასდროს იქმნება ავტომატურად
  • წვდომის გაუქმება Entra ანგარიშის გამორთვით
  • იდენტობის ცალკე მომწოდებლის კონტრაქტი არ არის
  • მუშაობს სტანდარტული ელ.ფოსტით შესვლასთან ერთად

იხილეთ microsoft entra id თქვენს საკუთარ დაქირავების პროცესში.

მოიტანეთ რეალური ვაკანსიის აღწერა 30-წუთიან დემოზე — უფასო საცდელი პერიოდის ჩათვლით.

დემო ვერსიის დაჯავშნა
Expertini AI
ამჟამად ხაზზეა
გამარჯობა! მე ვარ Expertini-ს ინტელექტუალური პროდუქტის ექსპერტი. შემეკითხეთ ყველაფერი ჩვენი გადაწყვეტილებების შესახებ, მიიღეთ სახელმძღვანელო ჩვენი რომელიმე დაქირავების ინსტრუმენტის შესახებ ან უბრალოდ მითხარით, რისი გაკეთება გსურთ — მე მიგითითებთ სწორი მიმართულებით. ანგარიშთან დაკავშირებული საკითხებისთვის მოგვწერეთ ელფოსტაზე support@expertini.com.