مایکروسافت انترای ID
INTEGRATIONS · EXPERTINI ATS

مایکروسافت انترای ID

ورود به سیستم تک با Microsoft Entra ID، به طوری که تیم استخدام شما با حسابی که فناوری اطلاعات قبلاً مدیریت می‌کند وارد شود.

2 دقیقه مطالعه · به‌روزرسانی شده در ژوئیه ۲۰۲۶ · تحریریه Expertini

اگر سازمان شما روی مایکروسافت ۳۶۵ کار کند، هر رمز عبور اضافی یک شکاف در پایپ‌لاین استخدام است: یک استخدام‌کننده در روز پیشنهاد قفل شده است، یک مدیر استخدام که هرگز تنظیم یک حساب را به پایان نمی‌برد، یک تیم IT که نمی‌تواند به محض خروج کسی دسترسی را لغو کند. یکپارچه‌سازی Microsoft Entra ID ATS آن شکاف را با اجازه دادن به تیم شما برای ورود به Expertini با همان هویت شرکتی که برای Outlook، Teams و SharePoint استفاده می‌کنند، می‌بندد.

ورود Entra ID برای Expertini ATS امروز فعال است، و دقیقاً همانطور که همه چیز دیگر ارسال می‌شود عرضه می‌شود — در داخل یک اشتراک، بدون قرارداد ارائه‌دهنده هویت جداگانه و بدون هزینه اضافی SSO به ازای هر صندلی. آنچه را که امروز در صفحه ادغام‌ها متصل است بررسی کنید، و قیمت‌گذاری صرف نظر از نحوه احراز هویت تیم شما ثابت می‌ماند — به قیمت‌گذاری مراجعه کنید.

01چرا SSO در یک خط لوله استخدام اهمیت دارد

استخدام یک ورزش تیمی است: استخدام‌کنندگان، مدیران استخدام و مصاحبه‌کنندگان همگی باید در لحظه مناسب به خط لوله برسند. وقتی دسترسی به رمز عبور دیگری بستگی دارد، بازخورد مصاحبه با تاخیر می‌رسد و جابجایی مراحل متوقف می‌شود. با ورود Entra ID، هرکسی که سرپرست شما دعوت کرده است با یک کلیک از حساب مایکروسافت خود وارد می‌شود — بدون بازنشانی رمز عبور، بدون ورودهای اشتراک‌گذاری شده.

به همان اندازه مهم مسیر خروج است. هنگامی که یک کارمند سازمان شما را ترک می‌کند، غیرفعال کردن حساب Entra او همچنین توانایی او را برای ورود به ATS شما پایان می‌دهد — یک داستان خروج تمیز و قابل حسابرسی که استخدام مبتنی بر صفحه گسترده هرگز نمی‌تواند ارائه دهد.

02Invite-only by design

SSO Expertini کاملاً فقط با دعوت است. ورود به سیستم از طریق Entra ID تنها زمانی موفق می‌شود که ایمیل ارائه‌دهنده با یکی از اعضای تیم که از قبل در سازمان شما وجود دارد مطابقت داشته باشد. حساب‌ها هرگز از یک ورود موفق مایکروسافت به طور خودکار ایجاد نمی‌شوند، بنابراین اتصال SSO راحتی را بدون گسترش دسترسی افزایش می‌دهد. مدیران کنترل دقیق اینکه چه کسی می‌تواند داده‌های متقاضی را ببیند حفظ می‌کنند.

03در کنار ورود با رمز عبور کار می‌کند

اتصال Entra ID چیزی را بازنشسته نمی‌کند. تیم‌هایی که بر روی مایکروسافت ۳۶۵ استانداردسازی شده‌اند، دعوت‌نامه‌های مصاحبه‌ای را نیز دریافت می‌کنند که به صورت فایل‌های استاندارد .ics دانلود می‌شوند و مستقیماً در تقویم اوت‌لوک باز می‌شوند، و برنامه‌ریز مصاحبه این حلقه را از ابتدا تا انتها مدیریت می‌کند — ورود به سیستم Entra بخش دیگری از همان جریان کاری بومی مایکروسافت است، نه جایگزینی برای آن.

یادداشت‌های مهندسی

معماری پلتفرم و عملیات

A1Connection architecture

The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (اعتبار مشتری در بدنه درخواست توکن, per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.

چرخه عمر توکن در یک نقطه گلوگاه واحد مدیریت می‌شود: انقضا باعث رفرش خودکار می‌شود، توکن‌های رفرش چرخانده شده ماندگار می‌شوند، و رفرش که فروشنده آن را رد می‌کند به عنوان یک اعلان اتصال مجدد قابل مشاهده ظاهر می‌شود — هرگز به عنوان ویژگی‌های خراب شده بی‌صدا. ابطال از هر طرف کار می‌کند: در اینجا قطع کنید، یا در تنظیمات امنیتی خود فروشنده لغو کنید.

A2نوشتن معناشناسی و جریان داده‌ها

هر جابجایی داده یک اقدام صریح با یک نتیجه ثبت‌شده است. نوشتن با کلیک شما انجام می‌شود — یا به‌طور خودکار فقط در جایی که یک قانون را فعال کرده‌اید (ارسال خودکار در هنگام استخدام به طور پیش‌فرض غیرفعال است، به ازای هر ارائه‌دهنده). خواندن‌ها — وارد کردن افراد، حساب‌ها یا فایل‌ها — زمانی اجرا می‌شوند که دکمه Import را فشار دهید، با آنچه از قبل دارید رفع تکرار می‌کنند (مشتریان با نام، افراد با ایمیل)، به جای بازنویسی رد می‌شوند، و ایجاد شده در مقابل رد شده را صادقانه گزارش می‌کنند، به همین دلیل است که اجرای مجدد هر وارد کردنی از نظر طراحی امن است.

هر اقدام یک سطر در ژورنال فعالیت برنامه (ats_app_activity) می‌نویسد: چه چیزی اجرا شد، چه زمانی، برای کدام رکورد، و نتیجه — از جمله متن خطای خود فروشنده به طور دقیق زمانی که چیزی با شکست مواجه می‌شود. گزارش استفاده در داخل ATS همان ژورنال را تجمیع می‌کند، بنابراین گزارش‌دهی یکپارچه‌سازی و واقعیت یکپارچه‌سازی نمی‌توانند واگرا شوند.

هر چیزی که مسیر درخواست را ترک کند — توزیع اعلان‌ها، تحویل وب‌هوک، ثبت وقایع فعالیت، ایمیل — در رشته‌های پس‌زمینه آتش و فراموش اجرا می‌شود. یک پایگاه داده خارجی کند هرگز نمی‌تواند رابط کاربری را متوقف کند، و یک اثر جانبی ناموفق به جای تلاش مجدد بی‌صدا برای رسیدن به ناهمگنی، ثبت می‌شود.

A3ملاحظات عملیاتی

اتصالات در سطح سازمان هستند و به نقش‌های مالک و مدیر محدود می‌شوند؛ استخدام‌کنندگان از ویژگی‌هایی که یک اتصال پشتیبانی می‌کند استفاده می‌کنند اما نمی‌توانند متصل شوند، قطع اتصال کنند یا دوباره پیکربندی کنند. قطع اتصال، اطلاعات ورود ذخیره‌شده را بلافاصله حذف می‌کند و ویژگی‌های وابسته را به طور مشهود متوقف می‌کند، نه خاموش. داده‌های از قبل وارد شده متعلق به شما باقی می‌مانند و قابل ویرایش هستند.

افراد وارد شده با پیش‌فرض‌های حریم خصوصی محافظه‌کارانه به عنوان وارد شده علامت‌گذاری می‌شوند — هیچ رضایتی برای کسی که هرگز فرم درخواست شما را پر نکرده است فرض نمی‌شود، و پیش‌فرض‌های نگهداری اعمال می‌شوند.هرآنچه نوشته شده مال شماست که ببرید: خروجی‌های CSV و اپلیکیشن صادرات داده همان فروشگاه‌هایی را پوشش می‌دهند که خود محصول می‌خواند. خروج به اندازه ورود باز است — طبق طراحی، نه امتیاز ویژه.

A4موقعیت در توپولوژی ادغام

این یکپارچه‌سازی امروز در رجیستری فعال است. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

نقشه وابستگی

Connection typeOAuth 2.0 (صفحه رضایت فروشنده)
Scopes requestedopenid · email · profile · offline_access · Calendars.ReadWrite · OnlineMeetings.ReadWrite · Files.ReadWrite
Callback path/apps/oauth/callback/microsoft/
Token exchangeserver-side; credentials in body
Secrets at restرمزگذاری‌شده؛ رابط کاربری پرچم‌های حضور را نشان می‌دهد، هرگز مقادیر را نشان نمی‌دهد
Action journalats_app_activity — یک ردیف به ازای هر اقدام، خطاهای فروشنده کلمه به کلمه
Auto-push rulesغیرفعال به طور پیش‌فرض، به ازای هر ارائه‌دهنده، هر اجرا ثبت می‌شود
Registry statuslive

طرح‌واره رابط

شماتیک ساختاری سطح — پنل‌ها، سلسله‌مراتب و قابلیت‌های تعامل. یک قرارداد، نه یک تصویر صفحه.
کارت اتصال
● متصل — نشانگر حضور
دسترسی‌ها: حداقل مورد نیاز قطع اتصال
اقدامات
ارسال — کلیک صریحوارد کردن — حذف موارد تکراری
سیاهه فعالیت‌ها
شکل ۱ — مایکروسافت انترای ID: شماتیک ساختاری رابط. پنل‌ها و وضعیت‌ها قرارداد هستند؛ داده‌های نشان‌داده‌شده جایگزین هستند.

جریان تعامل — حالت‌ها، اعتبار سنجی‌ها، بازخورد

هر وضعیتی در زیر در سمت سرور اجرا می‌شود؛ رابط کاربری آن را گزارش می‌کند، نه اینکه درباره‌اش تصمیم بگیرد.
Connectمالک/مدیر روی گزینه اتصال (Connect) در صفحه اتصالات کلیک می‌کند
Vendor consentصفحه نمایش خود فروشنده دامنه های دقیق را فهرست می کند
Token exchangeبازخوانی سمت سرور؛ اسرار هرگز به مرورگر نمی‌رسند
Connectedانبار رمزگذاری‌شده؛ چرخش کارت با پرچم حضور
Explicit actionsفشار / وارد کردن / برنامه‌ریزی — هر کدام ثبت‌شده
رضایت رد شد → کد خطای فروشنده در یک اعلان (toast) با نام مشخص نمایان می‌شودکلیدهای پلتفرم گم شده‌اند ← راهنمای راه‌اندازی صادقانه، نه یک پرش بی‌صداتوکن منقضی شده ← به‌روزرسانی خودکار در نقطه مسدودکنندهبازنشانی رد شد → اعلان اتصال مجدد قابل مشاهده، ویژگی‌ها هرگز به‌طور خاموش خراب نمی‌شوندطرح زیر حداقل → کارت قفل طرح دقیق را نام می‌برد
تصویر ۲ — جریان تعامل: سرمه‌ای = وضعیت‌ها، طلایی = دروازه‌های اجباری سرور، سبز = نتایج تأییدشده؛ برچسب‌ها موارد خاص و بازخورد آن‌ها را فهرست می‌کنند.

جریان امنیتی OAuth 2.0 مربوط به — Microsoft 365

1
درخواست مجوزهدایت به صفحه رضایت‌نامه خود فروشگاه، که دقیقاً دامنه‌های زیر را نام می‌برد — هرگز بیشتر.
2
چالش هویت و رضایتشما با فروشنده، در دامنه فروشنده احراز هویت می‌کنید. اعتبارنامه‌ها هرگز به Expertini نمی‌رسند.
3
تبادل توکن سم سمت سروربازگشت به /apps/oauth/callback/microsoft/ کد را با استفاده از مشخصات اعتبار مشتری در بدنه درخواست تبادل می‌کند — کاملاً در سمت سرور.
4
وضعیت جلسه مدیریت‌شدهتوکن‌ها در حالت استراحت رمزگذاری شده‌اند؛ به‌روزرسانی خودکار در یک نقطه گلوگاه واحد; نمایش پرچم حضور; لغو از هر دو طرف.
openidemailprofileoffline_accessCalendars.ReadWriteOnlineMeetings.ReadWriteFiles.ReadWrite
فهرست محدوده از همان رجیستری ارائه‌دهنده‌ای که برنامه با آن احراز هویت می‌کند خوانده می‌شود — این صفحه نمی‌تواند آن را بزرگ‌تر یا کوچک‌تر جلوه دهد.

Neighbouring connectors — هویت و ورود تک‌مرحله‌ای

ورود با گوگلlive مایکروسافت انترای IDthis page
وضعیت‌ها از ثبت‌نام زنده می‌آیند — فهرست کامل را مرور کنید ←

سوالات متداول

آیا امروز می‌توانم Microsoft Entra ID را به Expertini متصل کنم؟
بله — این قابلیت فعال است. از هاب برنامه‌های درون‌برنامه متصل شوید و اعضای دعوت‌شده تیم می‌توانند از آن به بعد با حساب Microsoft ۳۶۵ خود وارد شوند.
آیا ورود به سیستم Entra ID حساب‌ها را به‌طور خودکار ایجاد می‌کند؟
خیر. ورود تک‌مرحله‌ای (SSO) در Expertini فقط با دعوت‌نامه است: ایمیل ارسالی از مایکروسافت باید با یکی از اعضای تیم موجود در سازمان شما مطابقت داشته باشد، در غیر این صورت ورود رد می‌شود. حساب‌ها هرگز به‌طور خودکار ایجاد نمی‌شوند.
Does SSO cost extra?
خیر. ورود به سیستم Entra ID در اشتراک استاندارد Expertini گنجانده شده است — هیچ هزینه افزودنی SSO به ازای هر صندلی و هیچ فروشنده هویت جدایی برای پرداخت وجود ندارد.
آیا این همان Azure AD است؟
بله. مایکروسافت دایرکتوری فعال آژور را به Microsoft Entra ID تغییر نام داد؛ یکپارچه‌سازی همان دایرکتوری را که مستأجر مایکروسافت 365 شما از قبل استفاده می‌کند، هدف قرار می‌دهد.

در یک نگاه

  • هم‌اکنون فعال — اتصال از طریق مرکز درون‌برنامه‌ای
  • ورود با یک کلیک با حساب Microsoft 365 خود
  • فقط با دعوت‌نامه — حساب‌ها هرگز به‌طور خودکار ایجاد نمی‌شوند
  • خاتمه دسترسی با غیرفعال کردن حساب Entra
  • بدون نیاز به قرارداد جداگانه با فروشنده هویت
  • در کنار ورود به سیستم ایمیل استاندارد کار می‌کند

مشاهده مایکروسافت انترای id در استخدام خودتان.

یک شرح شغل واقعی را به یک نسخه نمایشی ۳۰ دقیقه‌ای بیاورید — آزمایش رایگان شامل می‌شود.

رزرو نسخه نمایشی
Expertini هوشمند
اکنون آنلاین است
سلام! من متخصص محصول هوشمند Expertini هستم. درباره راه‌حل‌های ما هر سؤالی دارید بپرسید، در مورد هر یک از ابزارهای استخدام راهنمایی بخواهید یا فقط بگویید چه کاری می‌خواهید انجام دهید — من شما را به سمت درست هدایت می‌کنم. برای مسائل مربوط به حساب کاربری، به support@expertini.com ایمیل بزنید.