Microsoft Entra ID
INTEGRATIONS · EXPERTINI ATS

Microsoft Entra ID

Autentificare unică cu Microsoft Entra ID, astfel încât echipa de recrutare să se autentifice cu contul pe care departamentul IT îl gestionează deja.

3 min lectură · Actualizat iulie 2026 · Echipa editorială Expertini

Dacă organizația ta rulează pe Microsoft 365, fiecare parolă suplimentară reprezintă o breșă în fluxul de angajare: un recrutor blocat în ziua ofertei, un manager de angajare care nu termină niciodată configurarea unui cont, o echipă IT care nu poate revoca accesul în momentul în care cineva pleacă. O integrare Microsoft Entra ID ATS închide această breșă permițând echipei tale să se autentifice în Expertini cu aceeași identitate corporativă pe care o folosesc pentru Outlook, Teams și SharePoint.

Autentificarea Entra ID pentru Expertini ATS este activă începând de astăzi și se livrează la fel ca orice altceva — în cadrul unui singur abonament, fără contract separat cu un furnizor de identitate și fără suprataxă SSO per loc. Vedeți ce altceva este conectat astăzi pe pagina de integrări, iar prețurile rămân neschimbate indiferent de modul în care se autentifică echipa dvs. — consultați prețurile.

01De ce contează Autentificarea Unică (SSO) într-un flux de recrutare

Recrutarea este un efort de echipă: recrutorii, managerii de angajare și interviewerii au cu toții nevoie de acces la fluxul de lucru în momentul potrivit. Când accesul depinde de o altă parolă, feedbackul de la interviu ajunge târziu, iar mutările între etape stagnează. Cu autentificarea Entra ID, oricine a fost invitat de administratorul tău se conectează cu un singur clic din contul Microsoft — fără resetări de parole, fără autentificări partajate.

La fel de importantă este și calea de ieșire. Când un angajat părăsește organizația dvs., dezactivarea contului său Entra pune capăt și capacității sale de a se autentifica în ATS — o poveste de off-boarding curată și auditată pe care angajarea bazată pe foi de calcul nu o poate oferi niciodată.

02Invite-only by design

Autentificarea unică (SSO) Expertini este strict pe bază de invitație. O conectare prin Entra ID are succes numai atunci când adresa de email a furnizorului se potrivește cu un membru al echipei care există deja în organizația dvs. Conturile nu sunt niciodată create automat de la o autentificare Microsoft reușită, astfel încât o conexiune SSO sporește comoditatea fără a extinde accesul. Administratorii rămân în controlul exact a cine poate vedea datele candidaților.

03Funcționează alături de autentificarea cu parolă

Conectarea Entra ID nu înlocuiește nimic. Echipele standardizate pe Microsoft 365 primesc, de asemenea, invitații la interviu care se descarcă ca fișiere standard .ics ce se deschid direct în Calendarul Outlook, iar programatorul de interviuri gestionează bucla cap-coadă — autentificarea Entra este încă o piesă din același flux nativ Microsoft, nu un înlocuitor pentru acesta.

Note de inginerie

Arhitectura platformei și operațiuni

A1Connection architecture

The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (acreditări de client în corpul cererii de token, per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.

Ciclul de viață al jetonului este gestionat într-un singur punct de strangulare: expirarea declanșează o reîmprospătare automată, jetoanele de reîmprospătare rotite sunt persistate, iar o reîmprospătare pe care furnizorul o respinge apare ca o solicitare vizibilă de reconectare — niciodată ca funcții stricate în tăcere. Revocarea funcționează din ambele părți: deconectați-vă de aici sau revocați în setările de securitate ale furnizorului.

A2Scrierea semanticii și a fluxului de date

Fiecare transfer de date este o acțiune explicită cu un rezultat înregistrat în jurnal. Scrierile au loc la clic-ul tău — sau automat doar acolo unde ai activat o regulă (trimiterea automată la angajare este dezactivată implicit, în funcție de furnizor). Citirile — importurile de persoane, conturi sau fișiere — rulează atunci când apeși Import, elimină duplicatele față de ceea ce ai deja (clienții după nume, persoanele după e-mail), omit în loc să suprascrie și raportează onest elementele create versus cele omise, motiv pentru care reluarea oricărui import este sigură prin design.

Fiecare acțiune scrie un rând în jurnalul de activitate a aplicației (ats_app_activity): ce a rulat, când, pentru ce înregistrare și rezultatul — inclusiv textul exact al erorii furnizorului atunci când ceva eșuează. Raportarea utilizării din interiorul ATS agregează același jurnal, astfel încât raportarea integrării și realitatea integrării nu pot diverge.

Tot ceea ce părăsește fluxul de cereri — distribuirea notificărilor, livrarea webhook-urilor, jurnalele de activitate, e-mailul — rulează în fire de fundal de tip „execută și uită”. Un punct final extern lent nu poate face niciodată interfața să se blocheze, iar un efect secundar eșuat este înregistrat în jurnal în loc să fie reîncercat în mod silențios până la apariția unei inconsistențe.

A3Considerente operaționale

Conexiunile sunt la nivel de organizație și sunt restricționate la rolurile de proprietar și administrator; recrutorii folosesc funcțiile pe care le alimentează o conexiune, dar nu pot conecta, deconecta sau reconfigura. Deconectarea elimină imediat datele de autentificare stocate și oprește în mod vizibil, nu silențios, funcțiile dependente. Datele deja importate rămân ale dvs. și sunt editabile.

Persoanele importate sosesc etichetate ca fiind importate, având setări implicite de confidențialitate conservatoare — nu se presupune niciun consimțământ din partea nimănui care nu a completat formularul dvs. de aplicație și se aplică setările implicite de păstrare a datelor.Tot ceea ce este scris vă aparține pentru a fi preluat: exporturile CSV și aplicația de export a datelor Data Export acoperă aceleași magazine pe care le citește produsul în sine. Ieșirea este la fel de deschisă ca și intrarea — prin design, nu prin concesie.

A4Plasarea în topologia de integrare

Această integrare este activă înregistrată în director începând de astăzi. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

Harta de dependență

Connection typeOAuth 2.0 (ecranul de consimțământ al furnizorului)
Scopes requestedopenid · email · profile · offline_access · Calendars.ReadWrite · OnlineMeetings.ReadWrite · Files.ReadWrite
Callback path/apps/oauth/callback/microsoft/
Token exchangeserver-side; credentials in body
Secrets at restcriptat; interfața arată indicatori de prezență, niciodată valorile
Action journalats_app_activity — un rând per acțiune, erori ale furnizorului redate exact
Auto-push rulesdezactivat implicit, per furnizor, fiecare rulare este înregistrată în jurnal
Registry statuslive

Schieța interfeței pentru

Schemă structurală a interfeței — panouri, ierarhie și posibilități de interacțiune. Un contract, nu o captură de ecran.
Card de conexiune
● conectat — indicator de prezență
domenii de aplicare: minim necesar deconectare
Acțiuni
trimitere — clic explicitimport — deduplicat
Jurnal de activitate
Fig. 1 — Microsoft Entra ID: schemă structurală a interfeței. Panourile și stările reprezintă contractul; datele afișate sunt substituenți.

Flux de interacțiune — stări, validări, feedback

Fiecare stare de mai jos este impusă pe partea de server; interfața o raportează, nu o decide.
Connectproprietarul/administratorul face clic pe Conectare pe pagina Conectori
Vendor consentpropria pagină a furnizorului listează domeniile exacte de aplicabilitate
Token exchangecallback pe partea de server; secretele nu ating niciodată browserul
Connectedmagazin criptat; cardul se inversează cu indicator de prezență
Explicit actionstrimitere / import / programare — fiecare consemnat în jurnal
Consimțământ refuzat → codul de eroare al furnizorului apare într-o notificare, fiind menționat nominalCheile platformei lipsesc → indicație onestă de configurare, nu o respingere silențioasăToken expirat → reîmprospătare automată la punctele de controlActualizare respinsă → mesaj de reconectare vizibil, funcționalitățile nu se defectează niciodată în silențiuPlan sub minim → cardul cu restricții menționează planul exact
Fig. 2 — flux de interacțiune: bleumarin = stări, auriu = porți impuse de server, verde = rezultate confirmate; etichetele listează cazurile limită și feedbackul lor.

flux de securitate OAuth 2.0 — Microsoft 365

1
Solicitare de autorizareRedirecționează către ecranul propriu de consimțământ al furnizorului, indicând exact permisiunile de mai jos — niciodată mai mult.
2
Provocare de identitate și consimțimântVă autentificați cu furnizorul, pe domeniul furnizorului. Credențialele nu ajung niciodată la Expertini.
3
Schimb de jetoane pe partea de serverApelul invers de la /apps/oauth/callback/microsoft/ schimbă codul folosind acreditările clientului în corpul cererii — în întregime pe partea de server.
4
Stare de sesiune gestionatăTokenuri criptate în repaus; reîmprospătare automată la un singur punct de control; afișare a indicatorului de prezență; revocare de la ambii parteneri.
openidemailprofileoffline_accessCalendars.ReadWriteOnlineMeetings.ReadWriteFiles.ReadWrite
Lista de domenii este citită din același registru de furnizori cu care se autorizează aplicația — această pagină nu o poate exagera sau subestima.

Neighbouring connectors — Identitate și Conectare unică (SSO)

Autentificare Googlelive Microsoft Entra IDthis page
Statusurile provin din registrul în direct — explorați catalogul complet →

Întrebări frecvente

Pot să conectez Microsoft Entra ID la Expertini astăzi?
Da — este activ. Conectează-te din hubul de aplicații din cadrul aplicației, iar membrii echipei invitați se pot autentifica cu contul lor Microsoft 365 începând de atunci.
Autentificarea prin Entra ID va crea conturi în mod automat?
Nu. Conectarea unică (SSO) Expertini se face doar pe bază de invitație: e-mailul returnat de Microsoft trebuie să corespundă unui membru existent al echipei din organizația dumneavoastră, altfel autentificarea este refuzată. Conturile nu sunt niciodată provizionate automat.
Does SSO cost extra?
Nu. Conectarea prin Entra ID este inclusă în abonamentul standard Expertini — nu există nicio taxă suplimentară per loc pentru SSO și niciun furnizor de identitate separat de plătit.
Este acesta același lucru cu Azure AD?
Da. Microsoft a redenumit Azure Active Directory în Microsoft Entra ID; integrarea vizează același director pe care îl utilizează deja tenantul dvs. Microsoft 365.

Pe scurt

  • Disponibil acum — conectați-vă din hub-ul din aplicație
  • Autentificare cu un singur clic cu contul dumneavoastră Microsoft 365
  • Pe bază de invitație — conturile nu sunt niciodată create automat
  • Eliminați accesul prin dezactivarea contului Entra
  • Fără un contract separat cu un furnizor de identitate
  • Funcționează alături de autentificarea standard prin e-mail

Vedeți microsoft entra id în propriul proces de angajare.

Aduceți o descriere reală a jobului la o demonstrație de 30 de minute — proba gratuită inclusă.

Programați o prezentare
Expertini Intelligent
Online acum
Bună! Sunt expertul în produse inteligente Expertini. Întrebați-mă orice despre soluțiile noastre, primiți îndrumări despre oricare dintre instrumentele noastre de recrutare sau pur și simplu spuneți-mi ce încercați să faceți — vă voi îndruma în direcția corectă. Pentru probleme specifice contului, trimiteți un e-mail la support@expertini.com.