Microsoft Entra ID
INTEGRATIONS · EXPERTINI ATS

Microsoft Entra ID

การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ด้วย Microsoft Entra ID เพื่อให้ทีมสรรหาของคุณเข้าสู่ระบบด้วยบัญชีที่ฝ่าย IT จัดการอยู่แล้ว

ใช้เวลาอ่าน 2 นาที · อัปเดตเมื่อ กรกฎาคม 2026 · Expertini Editorial

หากองค์กรของคุณใช้งาน Microsoft 365 รหัสผ่านที่เพิ่มขึ้นมาทุกชุดคือช่องว่างในกระบวนการสรรหาบุคลากร: ผู้สรรหาอาจถูกล็อกไม่ให้เข้าระบบในวันยื่นข้อเสนอจ้างงาน ผู้จัดการฝ่ายสรรหาอาจตั้งค่าบัญชีไม่เสร็จสมบูรณ์ หรือทีม IT ไม่สามารถเพิกถอนสิทธิ์การเข้าถึงได้ทันทีที่มีพนักงานลาออก การผสานการทำงานของ Microsoft Entra ID กับ ATS จะช่วยปิดช่องว่างดังกล่าว โดยให้ทีมงานของคุณเข้าสู่ระบบ Expertini ด้วยข้อมูลประจำตัวขององค์กรชุดเดียวกับที่ใช้สำหรับ Outlook, Teams และ SharePoint

การเข้าสู่ระบบด้วย Entra ID สำหรับ Expertini ATS พร้อมใช้งานแล้ววันนี้ และให้บริการในรูปแบบเดียวกับฟังก์ชันอื่น ๆ ทั้งหมด — ภายในแพ็กเกจสมาชิกเดียว โดยไม่ต้องมีสัญญากับผู้ให้บริการระบุตัวตนแยกต่างหาก และไม่มีค่าธรรมเนียม SSO เพิ่มเติมต่อผู้ใช้ ดูบริการอื่น ๆ ที่เชื่อมต่อได้แล้ววันนี้ที่หน้าการผสานรวม และราคาจะยังคงเท่าเดิมไม่ว่าทีมของคุณจะยืนยันตัวตนด้วยวิธีใด — ดูที่ราคา

01เหตุใด SSO จึงสำคัญในไปป์ไลน์การสรรหาบุคลากร

การสรรหาบุคลากรเป็นงานที่ต้องอาศัยทีม: ผู้สรรหา ผู้จัดการผู้ว่าจ้าง และผู้สัมภาษณ์ทุกคนจำเป็นต้องเข้าถึงไปป์ไลน์ในเวลาที่เหมาะสม เมื่อการเข้าถึงต้องพึ่งพารหัสผ่านอีกชุดหนึ่ง ข้อเสนอแนะจากการสัมภาษณ์จะส่งมาช้าและการเปลี่ยนขั้นตอนจะหยุดชะงัก ด้วยการลงชื่อเข้าใช้ด้วย Entra ID ทุกคนที่ผู้ดูแลระบบของคุณเชิญสามารถเข้าสู่ระบบได้ด้วยคลิกเดียวจากบัญชี Microsoft ของตน — ไม่ต้องรีเซ็ตรหัสผ่าน ไม่มีการแชร์บัญชีผู้ใช้

สิ่งสำคัญไม่แพ้กันคือกระบวนการเมื่อพนักงานลาออก เมื่อพนักงานออกจากองค์กรของคุณ การปิดใช้งานบัญชี Entra ของพวกเขาจะยุติสิทธิ์ในการลงชื่อเข้าใช้ ATS ของคุณด้วยเช่นกัน — ซึ่งเป็นกระบวนการสิ้นสุดการจ้างงานที่ราบรื่นและสามารถตรวจสอบย้อนหลังได้ ซึ่งการสรรหาบุคลากรผ่านสเปรดชีตไม่สามารถมอบให้ได้

02Invite-only by design

Expertini SSO ใช้งานได้เฉพาะผู้ที่ได้รับคำเชิญเท่านั้น การลงชื่อเข้าใช้ผ่าน Entra ID จะสำเร็จก็ต่อเมื่ออีเมลของผู้ให้บริการตรงกับสมาชิกในทีมที่มีอยู่แล้วในองค์กรของคุณ บัญชีจะไม่ถูกสร้างขึ้นโดยอัตโนมัติจากการเข้าสู่ระบบ Microsoft ที่สำเร็จ ดังนั้นการเชื่อมต่อ SSO จึงช่วยเพิ่มความสะดวกสบายโดยไม่เปิดช่องทางการเข้าถึงเกินความจำเป็น ผู้ดูแลระบบยังคงควบคุมได้อย่างแม่นยำว่าใครสามารถดูข้อมูลผู้สมัครได้บ้าง

03ทำงานควบคู่ไปกับการลงชื่อเข้าใช้ด้วยรหัสผ่าน

การเชื่อมต่อ Entra ID ไม่ได้เป็นการยกเลิกการใช้งานสิ่งใด ทีมที่ใช้มาตรฐาน Microsoft 365 จะได้รับคำเชิญสัมภาษณ์ที่ดาวน์โหลดเป็นไฟล์ .ics มาตรฐานซึ่งเปิดได้โดยตรงใน Outlook Calendar และเครื่องมือกำหนดการสัมภาษณ์จะจัดการขั้นตอนทั้งหมดตั้งแต่ต้นจนจบ — การลงชื่อเข้าใช้ด้วย Entra เป็นเพียงอีกหนึ่งองค์ประกอบของเวิร์กโฟลว์รูปแบบ Microsoft ดั้งเดิมเดียวกันนี้ ไม่ใช่การเข้ามาแทนที่

บันทึกทางวิศวกรรม

สถาปัตยกรรมและการดำเนินงานของแพลตฟอร์ม

A1Connection architecture

The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (ข้อมูลประจำตัวของไคลเอ็นต์ (client credentials) ในส่วนเนื้อหาของคำขอโทเค็น (token request body), per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.

วงจรชีวิตของโทเค็นได้รับการจัดการที่จุดควบคุมศูนย์กลางเพียงจุดเดียว: การหมดอายุจะทริกเกอร์การรีเฟรชโดยอัตโนมัติ โทเค็นรีเฟรชที่สลับเปลี่ยนจะได้รับการบันทึกไว้อย่างถาวร และการรีเฟรชที่ผู้ให้บริการปฏิเสธจะแสดงขึ้นเป็นข้อความแจ้งเตือนให้เชื่อมต่อใหม่อย่างชัดเจน — ไม่ปล่อยให้ฟีเจอร์หยุดทำงานไปเงียบๆ การเพิกถอนสิทธิ์สามารถทำได้จากทั้งสองฝั่ง: ตัดการเชื่อมต่อที่นี่ หรือเพิกถอนในการตั้งค่าความปลอดภัยของผู้ให้บริการเอง

A2เขียนโครงสร้างเชิงความหมายและโฟลว์ของข้อมูล

ทุกการเคลื่อนย้ายข้อมูลคือการดำเนินการที่ชัดเจนพร้อมผลลัพธ์ที่ได้รับการบันทึก การเขียนข้อมูลจะเกิดขึ้นเมื่อท่านคลิก — หรือเกิดขึ้นโดยอัตโนมัติเฉพาะกรณีที่ท่านเปิดใช้งานกฎไว้เท่านั้น (การพุชอัตโนมัติเมื่อมีการจ้างงานจะปิดใช้งานเป็นค่าเริ่มต้นสำหรับแต่ละผู้ให้บริการ) การอ่านข้อมูล — เช่น การนำเข้าบุคคล บัญชี หรือไฟล์ — จะทำงานเมื่อท่านกดนำเข้า พร้อมตัดรายการที่ซ้ำซ้อนกับข้อมูลที่มีอยู่แล้ว (ลูกค้าตามชื่อ บุคคลตามอีเมล) ข้ามแทนที่จะเขียนทับ และรายงานจำนวนที่สร้างเทียบกับจำนวนที่ข้ามอย่างตรงไปตรงมา จึงทำให้การเรียกใช้การนำเข้าซ้ำมีความปลอดภัยโดยการออกแบบ

การดำเนินการแต่ละครั้งจะบันทึกเป็นหนึ่งแถวในบันทึกกิจกรรมของแอป (ats_app_activity): ระบุสิ่งที่ดำเนินการ เวลา รายการข้อมูลที่เกี่ยวข้อง และผลลัพธ์ — รวมถึงข้อความแสดงข้อผิดพลาดจากผู้ให้บริการภายนอกอย่างละเอียดเมื่อเกิดข้อผิดพลาด การรายงานการใช้งานภายใน ATS จะประมวลผลจากบันทึกชุดเดียวกันนี้ ทำให้ข้อมูลรายงานและการทำงานจริงของการผสานการทำงานตรงกันเสมอ

กระบวนการใดๆ ที่อยู่นอกเส้นทางคำขอหลัก — การกระจายการแจ้งเตือน การส่ง webhook การบันทึกกิจกรรม อีเมล — จะทำงานบนเธรดเบื้องหลังแบบ fire-and-forget จุดปลายทางภายนอกที่ตอบสนองช้าจึงไม่มีทางทำให้ส่วนต่อประสานผู้ใช้หยุดทำงาน และผลข้างเคียงที่ล้มเหลวจะได้รับการบันทึกไว้แทนที่จะลองทำซ้ำอย่างเงียบๆ จนเกิดความไม่สอดคล้องของข้อมูล

A3ข้อควรพิจารณาในการดำเนินงาน

การเชื่อมต่อเป็นการกำหนดค่าระดับองค์กรและสงวนสิทธิ์เฉพาะบทบาทเจ้าของและผู้ดูแลระบบเท่านั้น ผู้สรรหาสามารถใช้งานฟีเจอร์ที่เกิดจากการเชื่อมต่อได้ แต่ไม่สามารถเชื่อมต่อ ยกเลิกการเชื่อมต่อ หรือกำหนดค่าใหม่ได้ การยกเลิกการเชื่อมต่อจะลบข้อมูลประจำตัวที่บันทึกไว้ในทันทีและหยุดการทำงานของฟีเจอร์ที่เกี่ยวข้องอย่างชัดเจนโดยไม่มีการปิดบัง ทั้งนี้ ข้อมูลที่นำเข้ามาแล้วจะยังคงเป็นของคุณและสามารถแก้ไขได้

บุคคลที่นำเข้าจะแสดงสถานะว่านำเข้า พร้อมการตั้งค่าความเป็นส่วนตัวตามค่าเริ่มต้นที่รัดกุม — จะไม่มีการสันนิษฐานความยินยอมสำหรับผู้ที่ไม่เคยกรอกแบบฟอร์มการสมัครของคุณ และจะมีการใช้ค่าเริ่มต้นของการเก็บรักษาข้อมูล ข้อมูลทั้งหมดที่บันทึกไว้เป็นของคุณ: การส่งออกไฟล์ CSV และแอป Data Export ครอบคลุมแหล่งจัดเก็บข้อมูลเดียวกันกับที่ตัวผลิตภัณฑ์อ่าน การนำข้อมูลออกเปิดกว้างเช่นเดียวกับการนำข้อมูลเข้า — ซึ่งเป็นความตั้งใจในการออกแบบ ไม่ใช่การผ่อนปรน

A4ตำแหน่งในโทโพโลยีการผสานการทำงาน

การผสานการทำงานนี้พร้อมใช้งานในระบบทะเบียนแล้ววันนี้ One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

แผนผังความขึ้นต่อกันของ

Connection typeOAuth 2.0 (หน้าจอยินยอมของผู้ให้บริการ)
Scopes requestedopenid · email · profile · offline_access · Calendars.ReadWrite · OnlineMeetings.ReadWrite · Files.ReadWrite
Callback path/apps/oauth/callback/microsoft/
Token exchangeserver-side; credentials in body
Secrets at restเข้ารหัส; ส่วนต่อประสานผู้ใช้จะแสดงเฉพาะสถานะการมีอยู่ของข้อมูล และไม่แสดงค่าของข้อมูลเด็ดขาด
Action journalats_app_activity — หนึ่งแถวต่อหนึ่งการดำเนินการ พร้อมข้อความแสดงข้อผิดพลาดของผู้ให้บริการตามจริง
Auto-push rulesปิดใช้งานตามค่าเริ่มต้น, แยกตามผู้ให้บริการ, บันทึกประวัติการทำงานทุกครั้ง
Registry statuslive

พิมพ์เขียวอินเทอร์เฟซ

แผนผังเชิงโครงสร้างของอินเทอร์เฟซ — แผงควบคุม ลำดับชั้น และความพร้อมใช้งานของการโต้ตอบ เป็นข้อกำหนดการทำงาน ไม่ใช่ภาพหน้าจอ
การ์ดการเชื่อมต่อ
● เชื่อมต่อแล้ว — แฟล็กแสดงสถานะ
สิทธิ์: ขั้นต่ำที่จำเป็น ยกเลิกการเชื่อมต่อ
การดำเนินการ
push — คลิกโดยตรงimport — ตัดข้อมูลซ้ำ
บันทึกกิจกรรม
ภาพที่ 1 — Microsoft Entra ID: แผนผังโครงสร้างอินเทอร์เฟซ แผงควบคุมและสถานะต่างๆ ถือเป็นข้อกำหนด ข้อมูลที่แสดงเป็นเพียงตัวอย่าง

ขั้นตอนการโต้ตอบ — สถานะ, การตรวจสอบความถูกต้อง, ข้อเสนอแนะ

ทุกสถานะด้านล่างนี้ได้รับการบังคับใช้จากฝั่งเซิร์ฟเวอร์ อินเทอร์เฟซทำหน้าที่รายงานผล ไม่ได้เป็นผู้กำหนด
Connectเจ้าของ/ผู้ดูแลระบบคลิก เชื่อมต่อ บนหน้าตัวเชื่อมต่อ
Vendor consentหน้าจอของผู้ให้บริการจะแสดงขอบเขต (scopes) ที่แน่นอน
Token exchangeการเรียกกลับฝั่งเซิร์ฟเวอร์ (Server-side callback) ข้อมูลลับจะไม่ถูกส่งผ่านเบราว์เซอร์อย่างเด็ดขาด
Connectedที่จัดเก็บแบบเข้ารหัส; การ์ดจะพลิกตามสถานะการมีอยู่
Explicit actionsส่งข้อมูล / นำเข้า / กำหนดเวลา — แต่ละรายการได้รับการบันทึกประวัติการทำงาน
การยินยอมถูกปฏิเสธ → รหัสข้อผิดพลาดของผู้ให้บริการจะปรากฏในข้อความแจ้งเตือนพร้อมระบุชื่อคีย์แพลตฟอร์มขาดหายไป → มีการแนะนำการตั้งค่าอย่างตรงไปตรงมา ไม่ใช่การตีกลับโดยไม่แจ้งเตือนโทเค็นหมดอายุ → รีเฟรชอัตโนมัติที่จุดควบคุมการรีเฟรชถูกปฏิเสธ → มีข้อความแจ้งให้เชื่อมต่อใหม่ปรากฏอย่างชัดเจน ฟีเจอร์ต่างๆ จะไม่หยุดทำงานโดยไม่มีการแจ้งเตือนแผนต่ำกว่าเกณฑ์ขั้นต่ำ → การ์ดล็อกจะระบุชื่อแผนที่แน่นอน
รูปที่ 2 — ขั้นตอนการโต้ตอบ: สีกรมท่า = สถานะ, สีทอง = ประตูคัดกรองที่บังคับใช้โดยเซิร์ฟเวอร์, สีเขียว = ผลลัพธ์ที่ยืนยันแล้ว; แท็กจะแสดงรายการกรณีพิเศษและการตอบกลับ

ขั้นตอนความปลอดภัย OAuth 2.0 ของ — Microsoft 365

1
คำขออนุญาตเปลี่ยนเส้นทางไปยังหน้าจอยินยอมของผู้ให้บริการโดยตรง โดยระบุเฉพาะขอบเขตสิทธิ์ตามที่ระบุด้านล่างเท่านั้น — ไม่เกินกว่านี้
2
การยืนยันตัวตนและความยินยอมคุณยืนยันตัวตนกับผู้ให้บริการบนโดเมนของผู้ให้บริการ ข้อมูลรับรองจะไม่ผ่านระบบของ Expertini เลย
3
การแลกเปลี่ยนโทเค็นฝั่งเซิร์ฟเวอร์การเรียกกลับที่ /apps/oauth/callback/microsoft/ จะแลกเปลี่ยนรหัสโดยใช้ ข้อมูลประจำตัวของไคลเอนต์ในเนื้อหาคำขอ (request body) — ดำเนินการที่ฝั่งเซิร์ฟเวอร์ทั้งหมด
4
สถานะเซสชันที่มีการจัดการโทเค็นได้รับการเข้ารหัสขณะจัดเก็บ; รีเฟรชอัตโนมัติที่จุดควบคุมเดียว; แสดงสถานะการออนไลน์; เพิกถอนได้จากทั้งสองฝั่ง
openidemailprofileoffline_accessCalendars.ReadWriteOnlineMeetings.ReadWriteFiles.ReadWrite
รายการขอบเขตที่อ่านจากรีจิสทรีผู้ให้บริการเดียวกันกับที่แอปพลิเคชันให้สิทธิ์ — หน้านี้ไม่สามารถระบุเกินจริงหรือต่ำกว่าความเป็นจริงได้

Neighbouring connectors — การยืนยันตัวตนและการลงชื่อเข้าใช้เพียงครั้งเดียว (Single Sign-On)

สถานะมาจากทะเบียนแบบเรียลไทม์ — เรียกดูแคตตาล็อกฉบับเต็ม →

คำถามที่พบบ่อย

ฉันสามารถเชื่อมต่อ Microsoft Entra ID กับ Expertini ได้เลยหรือไม่?
ใช่ — พร้อมใช้งานแล้ว เชื่อมต่อได้จากศูนย์รวมแอปพลิเคชันภายในระบบ และสมาชิกในทีมที่ได้รับเชิญจะสามารถลงชื่อเข้าใช้ด้วยบัญชี Microsoft 365 ได้นับจากนั้นเป็นต้นไป
การลงชื่อเข้าใช้ด้วย Entra ID จะสร้างบัญชีโดยอัตโนมัติหรือไม่?
ไม่ ระบบ SSO ของ Expertini ใช้งานได้ผ่านการเชิญเท่านั้น: อีเมลที่ส่งกลับมาจาก Microsoft จะต้องตรงกับสมาชิกในทีมที่มีอยู่แล้วในองค์กรของคุณ มิฉะนั้นการเข้าสู่ระบบจะถูกปฏิเสธ และจะไม่มีการสร้างบัญชีโดยอัตโนมัติอย่างเด็ดขาด
Does SSO cost extra?
ไม่ การลงชื่อเข้าใช้ด้วย Entra ID รวมอยู่ในแพ็กเกจการสมัครสมาชิกมาตรฐานของ Expertini แล้ว — ไม่มีการคิดค่าบริการ SSO เพิ่มเติมต่อผู้ใช้ และไม่ต้องชำระเงินให้แก่ผู้ให้บริการระบุตัวตนรายอื่นแยกต่างหาก
สิ่งนี้เหมือนกับ Azure AD หรือไม่?
ใช่ Microsoft ได้เปลี่ยนชื่อ Azure Active Directory เป็น Microsoft Entra ID โดยการผสานการทำงานจะมุ่งเป้าไปที่ไดเรกทอรีเดียวกันกับที่ tenant ของ Microsoft 365 ของคุณใช้งานอยู่แล้ว

ภาพรวมโดยย่อ

  • พร้อมใช้งานแล้ววันนี้ — เชื่อมต่อได้จากฮับภายในแอปพลิเคชัน
  • ลงชื่อเข้าใช้ด้วยบัญชี Microsoft 365 ของคุณได้ในคลิกเดียว
  • เชิญเข้าร่วมเท่านั้น — ไม่มีการสร้างบัญชีโดยอัตโนมัติ
  • ยกเลิกสิทธิ์การเข้าถึงโดยการปิดใช้งานบัญชี Entra
  • ไม่ต้องมีสัญญาแยกต่างหากกับผู้ให้บริการยืนยันตัวตน
  • ทำงานควบคู่ไปกับการเข้าสู่ระบบด้วยอีเมลมาตรฐาน

ดู microsoft entra id ในกระบวนการสรรหาบุคลากรของคุณเอง

นำคำอธิบายลักษณะงานจริงมาร่วมการสาธิต 30 นาที — รวมการทดลองใช้ฟรี

จองการสาธิต
Expertini ระบบอัจฉริยะ
ออนไลน์อยู่ขณะนี้
สวัสดี! ฉันคือผู้เชี่ยวชาญด้านผลิตภัณฑ์ระบบอัจฉริยะของ Expertini สามารถถามข้อสงสัยเกี่ยวกับโซลูชันของเรา ขอคำแนะนำเกี่ยวกับเครื่องมือการสรรหาบุคลากร หรือเพียงบอกสิ่งที่คุณต้องการทำ — ฉันพร้อมช่วยแนะนำแนวทางที่เหมาะสม สำหรับปัญหาเฉพาะเกี่ยวกับบัญชี โปรดส่งอีเมลไปที่ support@expertini.com