Integracja z BambooHR
INTEGRATIONS · EXPERTINI ATS

Integracja z BambooHR

Przesyłaj nowego pracownika do BambooHR w momencie przyjęcia oferty — i importuj katalog pracowników do bazy talentów ATS, a wszystko to w ramach jednego połączenia.

4 min czytania · Zaktualizowano w lipcu 2026 · Expertini Editorial

Przekazanie kandydata z rekrutacji do działu HR to moment, w którym nowi pracownicy najczęściej umykają uwadze: oferta zostaje podpisana w jednym systemie, lecz kartoteka pracownicza, na której polegają kadry, płace, IT i onboarding, znajduje się w innym i ktoś musi pamiętać o ręcznym przepisaniu danych. Expertini ATS eliminuje ten problem dla klientów BambooHR dzięki dwukierunkowej integracji: gdy kandydat zaakceptuje ofertę, jedno kliknięcie (lub reguła automatyczna) tworzy kartotekę pracownika na Twoim koncie BambooHR z wypełnionym już imieniem, nazwiskiem, służbowym adresem e-mail, stanowiskiem i datą zatrudnienia.

Działa to również w drugą stronę. To samo połączenie może odczytać katalog pracowników w BambooHR i zaimportować go do bazy kandydatów ATS — ze zdeduplikowanymi adresami e-mail, wyraźnym oznaczeniem jako zaimportowane i możliwością natychmiastowego wyszukiwania. Zespoły wykorzystują to do zasilania procesów mobilności wewnętrznej i pozyskiwania poleceń spośród obecnych współpracowników. Expertini ATS to niezależny produkt; BambooHR jest znakiem towarowym jego właściciela, a ta integracja po prostu komunikuje się z tym samym oficjalnym API, które udostępnia Państwa konto.

01Jak nawiązać połączenie, krok po kroku

Krok pierwszy: właściciel lub administrator otwiera Konektory w systemie ATS i klika Połącz na karcie BambooHR — to standardowe logowanie w serwisie BambooHR, po którym system ATS rozpoznaje subdomenę oraz tożsamość firmy. Krok drugi jest kluczowy dla przesyłania nowo zatrudnionych pracowników: połączenie logowania w BambooHR zapewnia dostęp tylko do odczytu danych pracowników, więc tworzenie nowych profilów wymaga klucza API z Państwa konta BambooHR (Ustawienia → Klucze API). Wklej go na stronie Weryfikacja i HRIS w ATS — klucz jest przechowywany w postaci zaszyfrowanej i nie będzie ponownie wyświetlany. Ten dwuetapowy proces wynika z modelu bezpieczeństwa BambooHR, a nie z obejścia systemu, a aplikacja precyzyjnie informuje, którego kroku brakuje, zamiast kończyć działanie bez komunikatu.

02Pushing a new hire

Na stronie Screening & HRIS wyszukaj zatrudnionego kandydata — rekordy są wybierane za pomocą autouzupełniania, bez konieczności ponownego wpisywania — i prześlij dane. ATS przesyła imię, nazwisko, służbowy adres e-mail, stanowisko oraz datę zatrudnienia, a BambooHR zwraca utworzoną kartotekę pracownika. Wolisz zero kliknięć? Zaznacz BambooHR w sekcji „Automatyczne przesyłanie po zatrudnieniu”, a każda zaakceptowana oferta spowoduje automatyczne utworzenie pracownika, przy czym każde przesłanie jest rejestrowane na stronie aktywności aplikacji, dzięki czemu zawsze wiesz, co i kiedy się wydarzyło.

03Importowanie katalogu pracowników

Akcja „Importuj pracowników” odczytuje katalog pracowników BambooHR — tę samą listę, którą wyświetla aplikacja mobilna — i dodaje każdą osobę do bazy kandydatów ATS z jej imieniem i nazwiskiem, służbowym adresem e-mail oraz stanowiskiem. Istniejące rekordy są dopasowywane po adresie e-mail i nigdy nie są nadpisywane; zaimportowane osoby są odpowiednio oznaczone, pozostają w pełni edytowalne i mają zachowawcze domyślne ustawienia prywatności (nie zakłada się zgody — nigdy nie wypełniły formularza aplikacyjnego). Ponowne uruchomienie importu dodaje tylko nowe pozycje.

04What this replaces

Bez integracji każde zatrudnienie oznacza ponowne wpisywanie tych samych pięciu pól do oprogramowania HR, a każde wyszukiwanie w ramach mobilności wewnętrznej wymaga proszenia działu HR o arkusz kalkulacyjny. Dzięki integracji proces składania ofert kończy się utworzeniem rzeczywistego rekordu pracownika, a Twoi obecni pracownicy są dostępni za pomocą jednego wyszukiwania w bazie kandydatów. Bez subskrypcji oprogramowania pośredniczącego i bez opłat za synchronizację — łącznik jest częścią planu.

Notatki inżynieryjne

Architektura platformy i operacje

A1Connection architecture

The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (dane uwierzytelniające klienta w treści żądania tokena, per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.

Cykl życia tokenów jest zarządzany w jednym punkcie kontrolnym: wygaśnięcie wyzwala automatyczne odświeżenie, rotowane tokeny odświeżania są zapisywane, a odświeżenie odrzucone przez dostawcę skutkuje widocznym komunikatem o ponownym połączeniu — nigdy cichym uszkodzeniem funkcji. Odwołanie uprawnień działa z obu stron: można rozłączyć integrację tutaj lub cofnąć uprawnienia w ustawieniach bezpieczeństwa samego dostawcy.

A2Zapis semantyki i przepływu danych

Każdy transfer danych to jawna operacja z zarejestrowanym wynikiem. Zapisy następują po kliknięciu — lub automatycznie tylko tam, gdzie włączono regułę (automatyczne przesyłanie po zatrudnieniu jest domyślnie wyłączone dla każdego dostawcy). Odczyty — import osób, kont lub plików — są uruchamiane po kliknięciu przycisku Importuj, deduplikują dane względem już posiadanych (klienci według nazwy, osoby według adresu e-mail), pomijają zamiast nadpisywać i rzetelnie raportują liczbę utworzonych względem pominiętych rekordów, dzięki czemu ponowne uruchomienie dowolnego importu jest z założenia bezpieczne.

Każde działanie zapisuje wiersz w dzienniku aktywności aplikacji (ats_app_activity): co zostało uruchomione, kiedy, dla jakiego rekordu oraz jaki był wynik — w tym dosłowną treść błędu dostawcy w przypadku niepowodzenia. Raportowanie użycia w systemie ATS agreguje ten sam dziennik, dzięki czemu raporty integracji nie mogą odbiegać od rzeczywistego stanu integracji.

Wszystko, co wykracza poza ścieżkę żądania — rozsyłanie powiadomień, dostarczanie webhooków, rejestrowanie aktywności, poczta e-mail — działa w wątkach tła typu fire-and-forget. Wolny zewnętrzny punkt końcowy nigdy nie zawiesi interfejsu, a nieudana operacja poboczna jest rejestrowana w dzienniku, zamiast być po cichu ponawiana aż do wystąpienia niespójności.

A3Kwestie operacyjne

Połączenia są konfigurowane na poziomie organizacji i ograniczone do ról właściciela i administratora; rekruterzy korzystają z funkcji oferowanych przez integrację, ale nie mogą jej łączyć, odłączać ani rekonfigurować. Odłączenie natychmiast usuwa zapisane dane uwierzytelniające i w widoczny, a nie cichy sposób zatrzymuje zależne funkcje. Wcześniej zaimportowane dane pozostają Państwa własnością i można je edytować.

Zaimportowane profile są oznaczane jako zaimportowane z zachowaniem rygorystycznych, domyślnych zasad prywatności — nie zakłada się zgody żadnej osoby, która nie wypełniła formularza aplikacyjnego, i mają do nich zastosowanie domyślne reguły retencji danych. Wszystkie zapisane dane należą do Państwa: eksporty CSV oraz aplikacja Data Export obejmują te same zasoby, z których korzysta sam produkt. Wyjście jest tak samo otwarte jak wejście — z założenia, a nie z konieczności.

A4Umiejscowienie w topologii integracji

Ta integracja jest już dostępna w rejestrze. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

Mapa zależności:

Connection typeOAuth 2.0 (ekran zgody dostawcy)
Scopes requestedopenid · email · employee:name · employee:job
Callback path/apps/oauth/callback/bamboohr/
Token exchangeserver-side; credentials in body
Secrets at restzaszyfrowane; interfejs wyświetla flagi obecności, nigdy wartości
Action journalats_app_activity — jeden wiersz na działanie, dosłowne błędy dostawcy
Auto-push rulesdomyślnie wyłączone, konfigurowane dla każdego dostawcy, każde uruchomienie rejestrowane w dzienniku
Registry statuslive

Projekt interfejsu

Schemat strukturalny interfejsu — panele, hierarchia i możliwości interakcji. Umowa, a nie zrzut ekranu.
Karta połączenia
● połączono — wskaźnik obecności
uprawnienia: minimalne wymagane odłącz
Działania
przesłanie — wyraźne kliknięcieimport — bez duplikatów
Dziennik aktywności
Ryc. 1 — Integracja z BambooHR: schemat strukturalny interfejsu. Panele i stany stanowią specyfikację; przedstawione dane są przykładowe.

Przepływ interakcji — stany, walidacje, informacje zwrotne

Każdy poniższy stan jest egzekwowany po stronie serwera; interfejs go raportuje, a nie decyduje o nim.
Connectwłaściciel/administrator klika Połącz na stronie Łączniki
Vendor consentna ekranie dostawcy wyszczególniono dokładne zakresy uprawnień
Token exchangewywołanie zwrotne po stronie serwera; poufne dane nigdy nie trafiają do przeglądarki
Connectedszyfrowany magazyn danych; karta obraca się ze wskaźnikiem obecności
Explicit actionsprzesyłanie / import / harmonogram — każda operacja rejestrowana w dzienniku
Odmowa zgody → kod błędu dostawcy pojawia się w powiadomieniu dyskretnym, nazwanyBrak kluczy platformy → jasna wskazówka konfiguracyjna, a nie ciche odrzucenieWygasły token → automatyczne odświeżenie w punkcie kontrolnymOdświeżenie odrzucone → widoczny monit o ponowne połączenie; funkcje nigdy nie przestają działać bez powiadomieniaPlan poniżej minimum → karta blokady wskazuje dokładny plan
Rys. 2 — przepływ interakcji: granatowy = stany, złoty = bramki egzekwowane przez serwer, zielony = potwierdzone rezultaty; etykiety wymieniają przypadki brzegowe i powiązane z nimi informacje zwrotne.

Przepływ zabezpieczeń OAuth 2.0 dla — BambooHR

1
Prośba o autoryzacjęPrzekierowanie do ekranu zgody dostawcy, wymieniającego dokładnie poniższe zakresy uprawnień — nic więcej.
2
Weryfikacja tożsamości i zgodaUwierzytelnienie odbywa się u dostawcy, w domenie dostawcy. Dane logowania nigdy nie trafiają do Expertini.
3
Wymiana tokena po stronie serweraAdres zwrotny pod /apps/oauth/callback/bamboohr/ wymienia kod przy użyciu dane uwierzytelniające klienta w treści żądania — całkowicie po stronie serwera.
4
Zarządzany stan sesjiTokeny szyfrowane w spoczynku; automatyczne odświeżanie w jednym punkcie kontrolnym; wskaźnik obecności; odwołanie z obu stron.
openidemailemployee:nameemployee:job
Lista zakresów uprawnień odczytana z tego samego rejestru dostawcy, z którym autoryzuje się aplikacja — ta strona nie może jej zawyżyć ani zaniżyć.

Neighbouring connectors — System informacji o zasobach ludzkich

BambooHRthis page SAP SuccessFactorslive ADPplanned
Statusy pochodzą z rejestru na żywo — przeglądaj pełny katalog →

Często zadawane pytania

Dlaczego przesyłanie danych pracowników wymaga klucza API, skoro użytkownik jest już zalogowany?
Połączenia logowania BambooHR są z założenia w trybie tylko do odczytu danych pracowników. Tworzenie pracowników wykorzystuje klucz API wygenerowany na własnym koncie BambooHR — system ATS przechowuje go w postaci zaszyfrowanej i używa wyłącznie do transferów danych, które zostaną zainicjowane lub włączone.
Co dokładnie jest przesyłane do BambooHR podczas eksportu?
Imię, nazwisko, służbowy adres e-mail, stanowisko i data zatrudnienia — to wystarczy do utworzenia poprawnego rekordu pracownika. Wszystkie pozostałe informacje pozostają w systemie ATS do momentu uzupełnienia rekordu przez zespół HR w BambooHR.
Czy import osób nadpisuje istniejących kandydatów?
Nie. Dopasowywanie odbywa się na podstawie adresu e-mail: jeśli dana osoba znajduje się już w bazie kandydatów, import ją pomija. Zaimportowane rekordy są oznaczane jako zaimportowane i pozostają edytowalne.
Czy Expertini jest powiązane z BambooHR?
Nie. BambooHR jest znakiem towarowym jego właściciela. Expertini ATS integruje się za pośrednictwem oficjalnego API dostępnego dla każdego klienta BambooHR, przy użyciu Twojego własnego konta i danych uwierzytelniających.
Ile kosztuje integracja?
Jest to zawarte w subskrypcji — zobacz cennik. Nie ma żadnych opłat za pojedyncze przesłanie ani import.

W skrócie

  • Przesyłanie nowo zatrudnionej osoby jednym kliknięciem lub automatycznie po zaakceptowaniu oferty
  • Imię i nazwisko, służbowy adres e-mail, stanowisko i data zatrudnienia są wstępnie wypełnione
  • Zaimportuj katalog pracowników BambooHR do bazy talentów ATS
  • Deduplikacja na podstawie adresu e-mail — nic nie zostaje nadpisane, bezpieczne do ponownego uruchomienia
  • Każde przesłanie i import zarejestrowane na stronie aktywności aplikacji
  • Korzysta z Państwa własnego konta BambooHR i klucza API, przechowywanych w postaci zaszyfrowanej

Sprawdź integracja z bamboohr na swoich własnych rekrutacjach.

Przynieś rzeczywisty opis stanowiska na 30-minutowe demo — bezpłatny okres próbny w zestawie.

Umów prezentację
Inteligentny asystent Expertini
Teraz online
Cześć! Jestem inteligentnym ekspertem produktowym Expertini. Zapytaj mnie o cokolwiek dotyczącego naszych rozwiązań, uzyskaj wskazówki na temat dowolnego z naszych narzędzi rekrutacyjnych lub po prostu powiedz mi, co chcesz zrobić — wskażę Ci właściwy kierunek. W przypadku problemów dotyczących konta napisz na adres support@expertini.com.