Table of Contents
Des mesures de sécurité ont été mises en place pour permettre un accès public ou privé aux informations des candidats lorsque leurs CV sont ajoutés aux invitations du calendrier.
Configuration
Vous pouvez configurer la sécurité des documents et des CV afin de protéger les informations des candidats contre les personnes mal intentionnées. Pour ce faire, vous pouvez contacter un administrateur de l'entreprise/du compte disposant d'un accès complet à la configuration client ou votre représentant CS .
Expérience utilisateur
L'expérience utilisateur différera selon qu'une authentification soit requise ou non.
Sans authentification de l'utilisateur
Si aucune authentification utilisateur n'est configurée pour le compte, seuls les utilisateurs autorisés pourront consulter le CV d'un candidat depuis leur profil ou depuis l'invitation à l'entrevue. Une fois l'entrevue terminé, le délai d'expiration de l'URL du CV, défini pour le compte, commencera à courir.
Avec authentification utilisateur
Si l'authentification utilisateur est configurée pour le compte, le processus différera en fonction de la configuration et des accès de ce compte.
Authentification unique ( SSO )
Si vous utilisez l'authentification unique (SSO) pour votre compte, alors SSO servira de méthode d'authentification.
Non- SSO
Si vous n'utilisez pas l'authentification unique (SSO), le système vérifiera si l'utilisateur a accès au lien du document.
- S'ils y ont accès mais ne sont pas connectés, ils seront redirigés vers la page de connexion. Une fois connectés, le lien vers le document s'ouvrira.
- S’ils y ont accès et qu’ils sont connectés , ils pourront ouvrir le document.
-
S’ils n’ont pas accès, qu’ils soient connectés ou non , ils ne pourront pas accéder au document et une erreur 404 s’affichera.
- Remarque : Pour en savoir plus sur les messages d’erreur 404, cliquez ici.
Utilisateur de base/limité
Si l'utilisateur dispose de droits d'accès limités, le système utilisera l'authentification multifacteurs. Voici le processus :
- Sélectionnez le lien vers le CV/document.
- Sur la nouvelle page qui s'ouvre, saisissez votre adresse e-mail.
- Recevez un code d'authentification unique.
- Saisissez ce code sur la nouvelle page.
- Vous aurez accès à ce document (et à tout autre CV/document de candidat ouvert) pendant une heure sur l'appareil que vous avez utilisé.
Expérience de refus d'entrevue pour un utilisateur de base
Lorsqu'un utilisateur disposant d'un accès basique ou limité refuse un entrevue, il reçoit un courriel lui permettant de modifier l'entrevue initial sans authentification multifacteurs. En cliquant sur l'un des boutons figurant dans ce courriel, une nouvelle page s'ouvre où il peut effectuer les actions nécessaires.
Logique de la page d'erreur 404
L'erreur 404 s'affichera :
- Si l'utilisateur est connecté au système mais n'a pas l'autorisation de consulter le candidat ou le document.
- Si l'utilisateur est connecté au système mais que le document n'existe pas.
Dépannage de l'accès utilisateur
Si vous constatez que les utilisateurs disposant de droits de base/limités reçoivent une page d'erreur 404 lorsqu'ils accèdent aux CV/documents des candidats et que la logique décrite au début de cette section ne s'applique pas à votre situation, procédez au dépannage comme suit :
-
Améliorer les autorisations de consultation. Outre l'ajout d'utilisateurs de base/limités à un entrevue, vous pouvez également vérifier les points suivants :
- Vérifiez si l'utilisateur de base a accès aux emplacements nécessaires.
- Collaborez avec votre représentant CS pour modifier l'accès de l'utilisateur de base à l'autorisation « Affichage des candidats » OU accordez à l'utilisateur de base un accès complet à l'autorisation « CV » .
Expérience du candidat
La logique suivante sera appliquée à l'expérience candidat :
- Le candidat devra se faire vérifier via la page de vérification.
- Si le candidat est le propriétaire du document, alors le lien vers le document s'ouvrira.
- Si le candidat n'est pas le propriétaire du document, le lien vers ce document ouvrira une page d'erreur 404.
FAQ
Combien de temps les utilisateurs de base/limités auront-ils accès à un document/CV une fois authentifiés ?
Actuellement, cette fonctionnalité permettra à l'utilisateur de continuer à consulter d'autres CV sans avoir à se réauthentifier pendant une heure.
Si vous authentifiez un CV, cela s'appliquera-t-il à tous les CV pour la même session ?
Oui, les utilisateurs ne devraient pas avoir à s'authentifier pour chaque entrevue.
Cette amélioration s'applique-t-elle uniquement aux nouveaux CV ou à tous les CV ?
Ce modèle s'applique uniquement aux CV nouvellement téléchargés via la conversation après l'activation de cette fonctionnalité pour votre compte.
Quelles options dois-je sélectionner pour qu'il n'y ait aucune restriction de sécurité pour les personnes consultant les CV des candidats ?
Configurez l' expiration des URL de CV sur « Jamais » et l' authentification utilisateur sur « Aucune » . Ainsi, tout utilisateur, quel que soit son rôle ou son statut d'authentification unique, pourra consulter les CV et documents en cliquant sur leur URL.