Microsoft Entra ID
INTEGRATIONS · EXPERTINI ATS

Microsoft Entra ID

Microsoft Entra ID ile tek oturum açma; böylece işe alım ekibiniz BT departmanının halihazırda yönettiği hesapla giriş yapar.

3 dk okuma süresi · Temmuz 2026'da güncellendi · Expertini Editör Kadrosu

Kuruluşunuz Microsoft 365 kullanıyorsa, her ek parola işe alım sürecinde bir açıktır: teklif gününde hesabı kilitlenen bir işe alım uzmanı, hesap kurulumunu hiçbir zaman tamamlamayan bir işe alım yöneticisi, bir çalışan ayrıldığı anda erişimini iptal edemeyen bir BT ekibi. Microsoft Entra ID ATS entegrasyonu, ekibinizin Outlook, Teams ve SharePoint için kullandığı aynı kurumsal kimlikle Expertini'de oturum açmasını sağlayarak bu açığı kapatır.

Expertini ATS için Entra ID ile oturum açma özelliği kullanıma sunuldu ve diğer her şey gibi tek bir abonelik dahilinde, ayrı bir kimlik sağlayıcı sözleşmesi ve kullanıcı başına SSO ek ücreti olmadan sunuluyor. Bugün başka nelerin bağlı olduğunu entegrasyonlar sayfasında görün; ekibinizin nasıl kimlik doğrulaması yaptığından bağımsız olarak fiyatlandırma sabit kalır — bkz. fiyatlandırma.

01İşe alım sürecinde SSO neden önemlidir

İşe alım bir takım oyunudur: işe alım uzmanları, işe alım yöneticileri ve mülakatı yapanların tümünün doğru zamanda işe alım sürecine erişmesi gerekir. Erişim başka bir parolaya daha bağlı olduğunda, mülakat geri bildirimleri gecikir ve aşama geçişleri durur. Entra ID ile oturum açma sayesinde, yöneticinizin davet ettiği herkes Microsoft hesabıyla tek tıkla giriş yapar — parola sıfırlama yok, paylaşılan oturum açma bilgileri yok.

Ayrılış süreci de en az bunun kadar önemlidir. Bir çalışan kuruluşunuzdan ayrıldığında, Entra hesabının devre dışı bırakılması ATS'nize giriş yapma yetkisini de sonlandırır — bu, e-tablo tabanlı işe alımın asla sunamayacağı temiz ve denetlenebilir bir işten çıkış sürecidir.

02Invite-only by design

Expertini SSO yalnızca davetiye ile çalışır. Entra ID üzerinden oturum açma, yalnızca sağlayıcı e-postası kuruluşunuzda hâlihazırda bulunan bir ekip üyesiyle eşleştiğinde başarılı olur. Başarılı bir Microsoft girişinden hesaplar hiçbir zaman otomatik olarak oluşturulmaz, bu nedenle bir SSO bağlantısı erişimi genişletmeden kullanım kolaylığını artırır. Yöneticiler, aday verilerini tam olarak kimlerin görebileceği konusunda kontrolü elinde tutar.

03Şifre ile girişin yanında çalışır

Entra ID bağlantısı kurmak hiçbir şeyi devre dışı bırakmaz. Microsoft 365 üzerinde standartlaşan ekipler, doğrudan Outlook Takvim'de açılan standart .ics dosyaları olarak indirilen mülakat davetleri de alır ve mülakat planlayıcı döngüyü baştan sona yönetir — Entra ile oturum açma, aynı Microsoft odaklı iş akışının bir parçasıdır, onun yerine geçen bir unsur değildir.

Mühendislik notları

Platform mimarisi & operasyonlar

A1Connection architecture

The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (belirteç istek gövdesindeki istemci kimlik bilgileri, per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.

Belirteç yaşam döngüsü tek bir denetim noktasında yönetilir: sürenin dolması otomatik bir yenilemeyi tetikler, rotasyona uğrayan yenileme belirteçleri kalıcı hale getirilir ve satıcının reddettiği bir yenileme, sessizce bozulan özellikler yerine görünür bir yeniden bağlanma uyarısı olarak ortaya çıkar. İptal işlemi her iki taraftan da çalışır: buradan bağlantıyı kesin veya satıcının kendi güvenlik ayarlarından iptal edin.

A2Semantiği ve veri akışını yazın

Her veri hareketi, günlüğe kaydedilen bir sonuca sahip açık bir eylemdir. Yazma işlemleri tıkladığınızda veya yalnızca bir kuralı etkinleştirdiğiniz durumlarda otomatik olarak gerçekleşir (işe alımda otomatik gönderme sağlayıcı bazında varsayılan olarak kapalıdır). Okuma işlemleri (kişilerin, hesapların veya dosyaların içe aktarılması) İçe Aktar'a bastığınızda çalışır, halihazırda sahip olduklarınıza göre tekilleştirilir (müşteriler ada göre, kişiler e-postaya göre), üzerine yazmak yerine atlar ve oluşturulanlara karşı atlananları dürüstçe raporlar; bu nedenle herhangi bir içe aktarımı yeniden çalıştırmak tasarım gereği güvenlidir.

Her işlem, uygulama etkinlik günlüğüne (ats_app_activity) bir satır yazar: neyin çalıştığı, ne zaman çalıştığı, hangi kayıt için çalıştığı ve sonuç — bir hata oluştuğunda sağlayıcının kendi hata metni de birebir dâhil edilir. ATS içindeki kullanım raporlaması aynı günlüğü toplar; böylece entegrasyon raporlaması ile gerçek durum arasında hiçbir uyumsuzluk oluşamaz.

İstek yolundan ayrılan her şey — bildirim dağıtımı, webhook iletimi, etkinlik günlüğü tutma, e-posta — hemen dönen arka plan iş parçacıklarında (fire-and-forget) çalışır. Yavaş bir harici uç nokta arayüzün asla kilitlenmesine neden olamaz ve başarısız bir yan işlem, sessizce yeniden denenerek tutarsızlığa yol açmak yerine günlüğe kaydedilir.

A3Operasyonel hususlar

Bağlantılar kuruluş düzeyindedir ve sahip ile yönetici rolleriyle sınırlandırılmıştır; işe alım uzmanları bir bağlantının desteklediği özellikleri kullanır ancak bağlantı kuramaz, bağlantıyı kesemez veya yeniden yapılandıramaz. Bağlantının kesilmesi, saklanan kimlik bilgilerini derhâl kaldırır ve bağımlı özellikleri sessizce değil, görünür şekilde durdurur. Hâlihazırda içe aktarılan veriler size ait kalır ve düzenlenebilir.

İçe aktarılan kişiler, ihtiyatlı gizlilik varsayılanlarıyla içe aktarılmış olarak işaretlenir — başvuru formunuzu doldurmamış hiç kimse için rıza varsayılmaz ve saklama varsayılanları geçerli olur. Kaydedilen her şey sizindir: CSV dışa aktarmaları ve Data Export uygulaması, ürünün bizzat okuduğu depoların aynısını kapsar. Ayrılmak da sisteme girmek kadar açıktır — bu bir taviz değil, bilinçli bir tercihtir.

A4Entegrasyon topolojisindeki yerleşim

Bu entegrasyon şu anda dizinde kullanımdadır. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

Bağımlılık haritası

Connection typeOAuth 2.0 (sağlayıcı izin ekranı)
Scopes requestedopenid · email · profile · offline_access · Calendars.ReadWrite · OnlineMeetings.ReadWrite · Files.ReadWrite
Callback path/apps/oauth/callback/microsoft/
Token exchangeserver-side; credentials in body
Secrets at restşifrelenmiş; kullanıcı arayüzü değerleri değil, yalnızca varlık bayraklarını gösterir
Action journalats_app_activity — işlem başına bir satır, sağlayıcı hataları aynen aktarılır
Auto-push rulesvarsayılan olarak kapalı, sağlayıcı başına, her çalıştırma kayıt altında
Registry statuslive

Arayüz taslağı

Arayüzün yapısal şeması — paneller, hiyerarşi ve etkileşim olanakları. Bir ekran görüntüsü değil, bir sözleşme.
Bağlantı kartı
● bağlı — durum işareti
kapsamlar: minimum gerekli bağlantıyı kes
İşlemler
aktarım — açık tıklamaiçe aktarma — tekilleştirilmiş
Etkinlik günlüğü
Şekil 1 — Microsoft Entra ID: yapısal arayüz şeması. Paneller ve durumlar sözleşmedir; gösterilen veriler yer tutucudur.

Etkileşim akışı — durumlar, doğrulamalar, geri bildirim

Aşağıdaki her durum sunucu tarafında uygulanır; arayüz bunu yalnızca bildirir, karar vermez.
Connectsahip/yönetici Bağlayıcılar sayfasında Bağlan'a tıklar
Vendor consentsağlayıcının kendi ekranı tam kapsamları listeler
Token exchangesunucu tarafı geri çağırma; gizli anahtarlar asla tarayıcıya ulaşmaz
Connectedşifrelenmiş depolama; kart mevcudiyet bayrağıyla ters döner
Explicit actionsgönderme / içe aktarma / zamanlama — her biri günlüğe kaydedilir
Onay reddedildi → sağlayıcının hata kodu adı belirtilerek bir bildirim kutusunda gösterilirPlatform anahtarları eksik → sessizce reddedilme yerine dürüst bir kurulum yönlendirmesiBelirtecin süresi doldu → denetim noktasında otomatik yenilemeYenileme reddedildi → görünür yeniden bağlanma istemi, özellikler hiçbir zaman sessizce devre dışı kalmazPlan minimumun altında → kilit kartı tam plan adını belirtir
Şekil 2 — etkileşim akışı: lacivert = durumlar, altın sarısı = sunucu tarafından uygulanan geçitler, yeşil = onaylanan sonuçlar; etiketler istisnai durumları ve geri bildirimlerini listeler.

OAuth 2.0 güvenlik akışı — Microsoft 365

1
Yetkilendirme talebiYalnızca ve tam olarak aşağıdaki kapsamları belirterek sağlayıcının kendi izin ekranına yönlendirin — asla daha fazlasını değil.
2
Kimlik doğrulama & onayKimliğinizi sağlayıcı üzerinden, sağlayıcının alan adında doğrularsınız. Kimlik bilgileri hiçbir zaman Expertini'ye temas etmez.
3
Sunucu tarafı belirteç değişimi/apps/oauth/callback/microsoft/ konumundaki geri arama, kodu istek gövdesinde istemci kimlik bilgileri kullanarak değiştirir — tamamen sunucu tarafında.
4
Yönetilen oturum durumuBekleme durumundaki belirteçler şifrelenir; tek bir denetim noktasında otomatik yenileme; varlık işareti gösterimi; her iki taraftan iptal etme olanağı.
openidemailprofileoffline_accessCalendars.ReadWriteOnlineMeetings.ReadWriteFiles.ReadWrite
Kapsam listesi, uygulamanın yetkilendirme yaptığı aynı sağlayıcı kaydından okunur — bu sayfa bunu abartamaz veya eksik gösteremez.

Neighbouring connectors — Kimlik ve Tek Oturum Açma (SSO)

Google Sign-Inlive Microsoft Entra IDthis page
Durumlar canlı kayıt defterinden alınır — tüm kataloğa göz atın →

Sıkça sorulan sorular

Bugün Microsoft Entra ID'yi Expertini'ye bağlayabilir miyim?
Evet — şu anda yayındadır. Uygulama içi uygulamalar merkezinden bağlanın; davet edilen ekip üyeleri bundan böyle Microsoft 365 hesaplarıyla oturum açabilir.
Entra ID ile oturum açma, hesapları otomatik olarak oluşturur mu?
Hayır. Expertini SSO yalnızca davetiyeyle çalışır: Microsoft tarafından döndürülen e-postanın kuruluşunuzdaki mevcut bir ekip üyesiyle eşleşmesi gerekir, aksi takdirde oturum açma işlemi reddedilir. Hesaplar hiçbir zaman otomatik olarak tanımlanmaz.
Does SSO cost extra?
Hayır. Entra ID ile oturum açma standart Expertini aboneliğine dahildir — kullanıcı başına SSO ek ücreti ve ödeme yapılacak ayrı bir kimlik sağlayıcısı yoktur.
Bu Azure AD ile aynı şey mi?
Evet. Microsoft, Azure Active Directory adını Microsoft Entra ID olarak değiştirdi; entegrasyon, Microsoft 365 kiracınızın zaten kullandığı aynı dizini hedefler.

Genel bakış

  • Şimdi kullanımda — uygulama içi merkezden bağlanın
  • Microsoft 365 hesabınızla tek tıklamayla oturum açma
  • Yalnızca davetiye ile — hesaplar hiçbir zaman otomatik olarak oluşturulmaz
  • Entra hesabını devre dışı bırakarak erişimi sonlandırın
  • Ayrı bir kimlik sağlayıcı sözleşmesi gerekmez
  • Standart e-posta ile giriş ile birlikte çalışır

Kendi işe alım süreçlerinizde microsoft entra id etkisini görün.

30 dakikalık demoya gerçek bir iş ilanı metni getirin — ücretsiz deneme dahildir.

Demo talep edin
Expertini Akıllı Sistemi
Şu anda çevrimiçi
Merhaba! Ben Expertini'nin Akıllı Ürün Uzmanıyım. Çözümlerimiz hakkında dilediğinizi sorun, İşe Alım Araçlarımızdan herhangi biri hakkında rehberlik alın veya ne yapmak istediğinizi belirtin — sizi doğru yöne yönlendireyim. Hesaba özel konular için support@expertini.com adresine e-posta gönderin.