Administration

Phrase Identity Management

Inhalte werden von Phrase Language AI maschinell aus dem Englischen übersetzt.

Platform Single Login

Die Phrase Localization Platform unterstützt Single Login für die verschiedenen Phrase-Produkte über eine einzige Anmelde- oder Registrierungsseite. Gehen Sie zu https://eu.phrase.com (für EU-Rechenzentren) oder https://us.phrase.com (für US-Rechenzentrum), um sich zu registrieren oder über die Platform anzumelden.

Neue User, die sich bei der Platform registrieren, sowie bestehende Phrase-User können innerhalb des Platform Dashboards zwischen allen verfügbaren Produkten navigieren, ohne sich bei jedem einzeln zu authentifizieren.

Sobald Sie bei der Platform angemeldet sind, wählen Sie das Dashboard-Dropdown-Menü in der oberen linken Ecke, um bei Bedarf zwischen allen abonnierten Produkten zu wechseln. Der Produktwechsler ist auch innerhalb jeder Produktoberfläche für alle User mit einem Platform-User-Profil verfügbar.

Anforderungen für den Produktzugriff

  • Der Zugriff auf Produkte wird durch den erworbenen Plan definiert

  • Phrase TMS und Phrase Strings

  • Phrase Orchestrator

    • Zugreifen auf TMS oder Strings

  • Phrase benutzerdefiniert KI, Phrase Language AI und Phrase Statistiken

Hinweis

Weitere Informationen zu Platform-Plänen, den in jedem Plan verfügbaren Funktionen und Nutzungslimits finden Sie auf der Phrase-Preisseite.

Bestehende TMS- oder Strings-User können sich über die Platform-Anmeldeseite anmelden, indem sie Benutzername und Passwort eingeben oder Platform SSO verwenden.

Wichtig

Wenn SSO aktiviert ist, wird das Ändern der E-Mail eines Users in der UI nicht unterstützt. Bei SCIM-verwalteten Usern werden E-Mail-Änderungen über den Dienstleister vorgenommen.

Status der Identitätsmitgliedschaft

User können Mitglieder verschiedener und mehrerer Phrase-Organisationen sein und zwischen ihnen wechseln, wie erforderlich. Um Richtlinien zur Datenaufbewahrung einzuhalten, werden bei Usern (außer Eigentümern), die Mitglied einer Organisation sind, aber auf keine Produkte zugreifen können, deren personenbezogene Daten (z. B. Name und E-Mail) nach 12 Monaten Inaktivität automatisch anonymisiert.

Jeder User in der Phrase Platform hat einen Identitätsmitgliedschafts-Status von entweder Intern oder Extern, basierend darauf, wie sein User-Konto erstellt wurde und welche Organisation es verwaltet.

  • Interner User

    Ein User, der direkt in einer Organisation erstellt oder über SSO/SCIM bereitgestellt wurde. Die interne Organisation (Startseite-Organisation) verwaltet die Identität des Users vollständig, einschließlich Profilinformationen und Anmeldeeinstellungen.

  • Externer User

    Ein User, der als Intern zu einer anderen Organisation gehört und eingeladen wurde, in einer zusätzlichen Organisation zusammenzuarbeiten. Die externe Organisation kann Aufgaben zuweisen, kann aber das Profil oder die Anmeldeinformationen des Users nicht bearbeiten.

User können jeweils in einer Organisation Intern sein (oder mehr, wenn sie in derselben Organisationsgruppe sind) und in anderen als Extern erscheinen.

Der Mitgliedschafts-Status wird auf der User-Seite des Platform-Dashboards angezeigt.

Fehlerbehebung bei Anmeldeproblemen

Versuchen Sie bei Anmeldeproblemen diese Schritte zur Fehlerbehebung:

  1. Versuchen Sie den Inkognito-Modus

    Öffnen Sie als ersten Schritt ein Inkognito-Fenster (anonymer Modus des Browsers) und versuchen Sie, sich anzumelden. Wenn dies erfolgreich ist, löschen Sie den Browser-Cache, die Cookies und den Browserverlauf in Bezug auf Phrase-Seiten.

  2. Anmeldeinformationen überprüfen

    Wenn das Löschen der Cookies und des Caches nicht funktioniert, stellen Sie sicher, dass die korrekten Anmeldeinformationen verwendet werden.

    • Wenn mehrere User-Konten in Phrase existieren, geben Sie den Benutzernamen anstelle der E-Mail-Adresse ein.

    • Stellen Sie sicher, dass die Anmeldung am korrekten Rechenzentrum erfolgt.

  3. Passwort zurücksetzen

    Wenn das Passwort vergessen wurde, klicken Sie auf der Anmeldeseite auf Passwort vergessen? und folgen Sie dem Ablauf zum Zurücksetzen des Passworts.

    Stellen Sie nach dem Zurücksetzen des Passworts sicher, dass der Browser die Anmeldefelder nicht mit veralteten Anmeldeinformationen automatisch ausfüllt. Bestätigen Sie, dass die Tastatur auf die richtige Sprache eingestellt ist, um eine falsche Eingabe von Anmeldeinformationen zu vermeiden.

  4. Organisationen wechseln (falls zutreffend)

    Ein User-Konto kann mit mehreren Organisationen verknüpft sein. Wenn Sie in der falschen eingeloggt sind, wechseln Sie die Organisationen.

Platform Social Login

Die Phrase Platform unterstützt die soziale Anmeldung über die folgenden sozialen Dienstleister:

  • Google

  • Microsoft

  • GitHub

Gehen Sie zu https://eu.phrase.com oder https://us.phrase.com, um sich zu registrieren oder einzuloggen, indem Sie das gewünschte soziale User-Konto verbinden. Vermächtnis-TMS- oder Strings-Social-Accounts werden ebenfalls unterstützt, um sich bei der Phrase Platform einzuloggen.

Eingeloggte User können ihr Phrase-Profil in den User-Profil-Einstellungen mit einem der verfügbaren Dienstleister verbinden oder die Verbindung trennen.

Die soziale Registrierung oder Anmeldung ist für User, die eingeladen wurden, einer Phrase-Organisation beizutreten, nicht verfügbar:

  • Neue User können sich auf der Registrierungsseite der Phrase Platform mit ihrem Usernamen und Passwort oder per SSO registrieren.

    Sobald Sie eingeloggt sind, gehen Sie zu den User-Profil-Einstellungen der Platform, um die soziale Anmeldung über den gewünschten Dienstleister zu aktivieren.

  • Bestehende User, die eingeladen wurden, einer anderen Phrase-Organisation beizutreten, müssen ihr Passwort wiederherstellen, um die Einladung anzunehmen.

    Sobald das Passwort wiederhergestellt ist, loggen Sie sich über die bestehende Verbindung zum sozialen User-Konto ein.

Platform SSO

Single Sign-On (SSO) ermöglicht es Platform-Usern, sich über Drittanbieteranwendungen einzuloggen. Die Phrase Platform ermöglicht Integrationen mit Identitätsanbietern (IdPs), die mit SCIM 2.0 und dem SAML 2.0-Protokoll kompatibel sind (Microsoft Entra ID, Okta, Google Workspace usw.).

Hinweis

Bei der Verwendung von SAML SSO unterstützt der Authentifizierungsstatusparameter eine maximale Länge von 8192 Bytes.

User haben Zugriff, solange sie im IdP-System der Organisation eingeloggt sind.

Standardmäßig können sich User sowohl über SSO als auch mit vorhandenen Anmeldeinformationen (Benutzername und Passwort) bei der Phrase Platform anmelden. Bei Bedarf kann die SSO-Nutzung erzwungen werden, um die Möglichkeit der Anmeldung mit Benutzername und Passwort einzuschränken.

uniqueID-Parameter

Die SSO-Anmeldeseite unterstützt den URL-Parameter uniqueId, der die global eindeutige Kennung für User vorab ausfüllt. Das Einfügen einer Zeichenfolge in diesen Parameter bewirkt, dass das Feld für die eindeutige Kennung für den User vorab ausgefüllt wird.

Beispiel:

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

Kunden können die URL mit diesem Parameter in ihrem Browser als Lesezeichen speichern, damit sie sich diesen ID-Wert nicht merken müssen, um die SSO-Anmeldung zu starten.

SSO mit SAML 2.0 aktivieren

Das SSO-Setup sollte von IT-Admins mit Admin-Zugriff auf den gewählten IdP durchgeführt werden. Nur Platform Owners können das SSO-Setup in Phrase konfigurieren.

Bei der SAML-Anmeldung werden first_name und last_name der User im User-Profil der Phrase-Organisation immer aktualisiert, um ein Match mit dem Wert im IdP des Kunden zu erzielen, sofern die entsprechenden Attribute in der SAML-Anmeldeanfrage vorhanden sind. Um dies zu vermeiden, wird empfohlen, diese Attribute aus der SAML-Anmeldeanfrage zu entfernen.

Um SSO festzulegen, führen Sie diese Schritte aus:

  1. Wählen Sie Organisation Einstellungen im linken Navigationsmenü im Dashboard der Platform aus.

    Die Seite Organisation Einstellungen wird geöffnet und der SSO-Tab wird angezeigt.

  2. Wählen Sie den SSO-Tab aus und klicken Sie auf SSO aktivieren.

    Die SSO-Konfigurationsseite wird angezeigt.

  3. Füllen Sie den Bereich SSO autorisieren aus:

    • Geben Sie eine eindeutige Kennung (z. B. den Namen der Organisation oder eine zufällige Zeichenfolge) in das Feld Global eindeutige Kennung ein.

      User der Organisation müssen die eindeutige Kennung verwenden, wenn sie sich bei der Phrase Platform anmelden.

    • Wählen Sie die erforderliche Option aus dem Dropdown-Menü Identifier type aus:

      Benutzername:

      Plattform-User werden anhand des Benutzernamens mit IdP-Useridentitäten abgeglichen. Das NameID Format-Attribut wird verwendet, um User abzugleichen:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      E-Mail-Adresse:

      Plattform-User werden anhand der E-Mail mit IdP-Useridentitäten abgeglichen. Das NameID Format-Attribut wird verwendet, um User abzugleichen:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. Verwenden Sie die vom IdP bereitgestellten Informationen, um die erforderlichen Felder im Bereich Configure SAML in Phrase auszufüllen, und klicken Sie dann auf speichern.

    Felder im Bereich Add Phrase to your identity provider werden automatisch ausgefüllt.

  5. Kopieren Sie die Links, die im Bereich Add Phrase to your identity provider bereitgestellt werden, und geben Sie diese im SAML-Setup Ihres Dienstleisters ein.

Hinweis

Das Signieren der SAML-Antwort ist erforderlich, um das Plattform-SSO erfolgreich festzulegen.

Weitere Informationen finden Sie in der Dokumentation, die spezifisch für den Dienstleister ist (z. B. Certificate signing options über Microsoft Azure AD).

SSO erzwingen

Die Auswahl von Require users to sign in with SSO zwingt User dazu, SSO zum anmelden zu verwenden.

Das Erfordernis, dass User sich mit SSO anmelden müssen, verhindert, dass User, die sich zuvor nicht über SSO angemeldet haben, auf die Organisation zugreifen können.

Wenn ein externer Mitarbeiter Zugriff außerhalb von SSO benötigt, wählen Sie die Option Require SSO login for specified domains aus.

Optionen:

  • Alle Anmeldemethoden zulassen

  • Alle User müssen sich über SSO anmelden.

  • SSO-Anmeldung für bestimmte Domänen erforderlich machen.

    Geben Sie die Identifikatoren und den Identifikatortyp an und klicken Sie auf speichern.

Alle User, die sich mit SSO anmelden müssen, werden auf der Seite Users des Plattform-Dashboards angezeigt.

User-Auto-Provisionierung

Die User-Auto-Provisionierung behandelt nur unternehmensverwaltete User in Phrase, keine selbstregistrierten User.

Die Phrase Platform unterstützt zwei Arten der User-Provisionierung unter Verwendung von SAML/SSO-Funktionen, um den Zugriff auf die Anwendungen der Phrase Platform zu automatisieren:

  • Just-in-Time (JIT)

  • SCIM

Neue User werden automatisch in der Organisation der Phrase Platform erstellt, sobald ihnen der Zugriff auf Phrase im gewählten Dienstleister (IdP) bereitgestellt wurde.

Alle neuen User werden als Mitglieder der relevanten Organisation der Phrase Platform erstellt und haben standardmäßig keinen Zugriff auf eines der Produkte. Der Eigentümer oder die Administratorrolle der Organisation der Phrase Platform muss sie separat zum erforderlichen Produkt einladen.

Bei Bedarf können die Standardzuweisung von Produkt und Rolle geändert werden, wenn Sie die Auto-Provisionierung festlegen in den Einstellungen der Organisation der Phrase Platform.

Erstellte User müssen ihre Bindung an die Organisation bestätigen. Dazu wird eine E-Mail mit einem Bestätigungslink an den provisionierten User gesendet. Vor der Überprüfung darf sich der User nicht mit SSO anmelden.

Hinweis

Um die Bestätigung der Bindung zu überspringen, wenden Sie sich an den zuständigen Customer Success Manager.

Provisionierte User dürfen ihre Phrase-Anmeldeinformationen nicht ändern, da diese im IdP verwaltet werden.

Wenn ein User über den IdP deprovisioniert und folglich aus seiner letzten Organisation in Phrase entfernt wird, beginnt für das User-Konto ein automatisierter 30-tägiger Aufbewahrungs-Countdown. Während dieser Kulanzfrist wird die Identität nicht sofort gelöscht, was eine Wiederherstellung ermöglicht, falls die Entfernung versehentlich erfolgte.

Auto-Provisionierung festlegen

Um die Auto-Provisionierung zu aktivieren oder zu deaktivieren, ist eine Zusammenarbeit mit dem technischen Support von Phrase erforderlich, um eine ordnungsgemäße Konfiguration sicherzustellen und potenzielle Probleme wie Duplizieren von User-Konten oder nicht zugewiesene User zu vermeiden.

Für ein reibungsloses Setup und die laufende Verwaltung von Usern werden die folgenden Best Practices empfohlen:

  1. Beginnen Sie mit einem kleinen Test.

    Bevor Sie die Auto-Provisionierung für die gesamte Organisation einführen, wird empfohlen, eine kleine Gruppe von Usern zu provisionieren, um zu überprüfen, ob alles korrekt funktioniert.

  2. Weisen Sie alle User über den Identity Provider (IdP) zu.

    Weisen Sie nach einem erfolgreichen Test alle User über den IdP der Phrase-Anwendung zu. SCIM wird dann die Bereitstellung und die Aktualisierung von Usern in der gesamten Organisation automatisieren.

  3. Konvertieren Sie bestehende User in unternehmensverwaltete User.

    Kontaktieren Sie den technischen Support von Phrase, um aktuelle User in unternehmensverwaltete User zu konvertieren. SCIM kann nur User aktualisieren und Löschen, die als unternehmensverwaltet markiert sind, was diesen Schritt unerlässlich macht.

  4. Weisen Sie Pre-SCIM-User über den IdP der Organisation zu.

    User, die vor der Aktivierung des SCIM-Auto-Provisioning hinzugefügt wurden, müssen über den IdP der Organisation zugewiesen werden. Wenn Sie diese nicht zuweisen, kann dies zu deren Löschen während der SCIM-Synchronisierung führen.

Just-in-Time (JIT) Provisioning

Just-in-Time (JIT) Provisioning ist eine auf dem SAML-Protokoll basierende Methode, die verwendet wird, um User beim ersten Login in eine Anwendung über SAML SSO zu erstellen. Dies macht es überflüssig, User manuell bereitzustellen oder User-Konten manuell zu erstellen, und alle erstellten User erhalten automatisch Zugriff auf die Produkte dieser Organisation.

Die Konfiguration des JIT-Provisioning sollte von IT-Administratoren mit Admin-Zugriff auf den gewählten IdP durchgeführt werden.

Um JIT-Provisioning über SAML SSO zu konfigurieren, befolgen Sie diese Schritte:

  1. Wählen Sie Organisation Einstellungen im linken Navigationsmenü im Dashboard der Platform aus.

    Die Seite Organisation Einstellungen wird geöffnet und der SSO-Tab wird angezeigt.

  2. Wählen Sie den SSO Tab aus.

    Die SSO-Konfigurationsseite wird angezeigt.

  3. Scrollen Sie nach unten zu Auto-Provisioning Configuration und wählen Sie Contact support aus, um die Einstellungen zu aktivieren.

    Hinweis

    SAML-Auto-Provisioning und SCIM können nicht gleichzeitig aktiviert werden.

  4. Sobald die Einstellungen aktiviert sind, wählen Sie SAML Auto-provisioning (Just in time) aus dem Auto-provisioning Dropdown-Menü aus.

  5. Wählen Sie die Art des Role management aus.

    • Default weist bei der Bereitstellung Zugriff auf alle Phrase-Produkte mit Standardrollen zu.

    • Benutzerdefiniert ermöglicht die Auswahl einer Rolle für bestimmte Phrase-Produkte, die bei der Bereitstellung auf alle neuen User angewendet wird.

      Wenn die User-Rolle leer ist, werden keine User für das Produkt bereitgestellt.

  6. Verwenden Sie die Attribute in der Tabelle Attributanweisungen, um Attribute vom IdP den Daten in Phrase zuzuordnen.

    Dies ist erforderlich, um sicherzustellen, dass die User-Daten zwischen den beiden Systemen abgeglichen werden.

  7. Klicke auf Speichern.

    Die Konfiguration wurde gespeichert.

SCIM-Bereitstellung

Das SCIM-Protokoll ist ein Standard auf Anwendungsebene, der die sichere Verwaltung und den Austausch von Identitätsdaten über Domänen hinweg ermöglicht.

Unterstützte SCIM-Funktionalität:

  • Vom Unternehmen verwalteten User erstellen

    • Der User wird für alle Anwendungen bereitgestellt, die in seiner Organisation auf der Phrase Platform aktiv sind.

    • Der User hat die Rolle Linguist in Phrase TMS und die Rolle Übersetzer in Phrase Strings.

      Bei Bedarf können die Standard-Produkt- und Rollenzuweisung bei der Einrichtung der automatischen Bereitstellung in den Einstellungen der Organisation auf der Phrase Platform geändert werden.

    • Eine per SCIM erstellte User-Identität kann nicht mit einer bestehenden zusammengeführt werden. Es werden nur neue Identitäten unterstützt.

  • Attribute für vom Unternehmen verwalteten User bearbeiten

    Das Bearbeiten von Attributen im IdP wird in der Phrase Platform übernommen.

  • Vom Unternehmen verwalteten User löschen

    • Wenn der IdP eine Anfrage zum Löschen eines Users sendet, wird die Mitgliedschaft dieses Users aus der Phrase-Organisation entfernt. Wenn es die letzte Organisation ist, der er angehört, tritt das User-Konto in eine 30-tägige Aufbewahrungsfrist ein, bevor es endgültig gelöscht wird.

    • Wenn ein SCIM-verwalteter User Mitglied mehrerer Organisationen ist, entfernt die Löschanfrage einer Organisation nur seine Mitgliedschaft aus dieser Organisation. Erst nach Erhalt einer Löschungsanfrage von der letzten Organisation, der sie angehören, beginnt der 30-tägige Lösch-Countdown.

Hinweis

Aufgrund kontinuierlicher Verbesserungen kann die Benutzeroberfläche nicht genau so aussehen wie im Video dargestellt.

Die SCIM-Konfiguration sollte von IT-Administratoren mit Admin-zugreifen auf den gewählten IdP durchgeführt werden.

Um SCIM-Eigenschaften zu konfigurieren, folgen Sie diesen Schritten:

  1. Wählen Sie Organisation Einstellungen im linken Navigationsmenü im Dashboard der Platform aus.

    Die Seite Organisation Einstellungen wird geöffnet und der SSO-Tab wird angezeigt.

  2. Wählen Sie den SSO Tab aus.

    Die SSO-Konfigurationsseite wird angezeigt.

  3. Scrollen Sie nach unten zu Auto-Provisioning Configuration und wählen Sie Contact support aus, um die Einstellungen zu aktivieren.

    Hinweis

    SAML auto-provisioning und SCIM können nicht gleichzeitig aktiviert werden.

  4. Sobald die Einstellungen aktiviert sind, wählen Sie SCIM aus dem Dropdown-Menü Auto-provisioning aus.

    Die Details zur SCIM-Konfiguration werden angezeigt.

  5. Geben Sie das gewünschte SCIM secret ein, das für die Codierung verwendet werden soll, und klicken Sie auf Save.

    Hinweis

    Das SCIM secret ist aufgrund der Architektur der Phrase Platform erforderlich, bei der mehrere Organisationen SCIM verwenden können. Die Organisations-ID ist im Sicherheitstoken codiert, um die Verwendung der UID in der URL zu verhindern.

    Das Feld SCIM bearer token wird mit einem eindeutigen Token gefüllt.

  6. Kopieren Sie das Token und die SCIM base URL.

    Diese werden in den Einstellungen des Dienstleisters verwendet.

  7. Wählen Sie die Art des Role management aus.

    • Default weist bei der Bereitstellung Zugriff auf alle Phrase-Produkte mit Standardrollen zu.

    • Benutzerdefiniert ermöglicht die Auswahl einer Rolle für bestimmte Phrase-Produkte, die bei der Bereitstellung auf alle neuen User angewendet wird.

    • SCIM ermöglicht das Konfigurieren von Produktzugriff und Rolle pro User basierend auf den Informationen, die bei der Bereitstellung im IdP festgelegt wurden.

  8. Klicke auf Speichern.

    Die Konfiguration wurde gespeichert.

SCIM-Rollenverwaltung konfigurieren

Wenn SCIM verwendet wird, können Rollenzuweisung und Produktzugriff direkt in der IdP-Bereitstellungsanfrage mithilfe des Attributs roles definiert werden.

Jeder Eintrag im roles-Array der User Create-Anfrage für SCIM muss Folgendes enthalten:

  • Einen type, der die Zielsprache angibt (muss mit phrase__ beginnen)

  • Einen value, der den genauen Rollennamen für dieses Produkt angibt

Beispiel für eine SCIM-Anfrage

"roles": [
  { "type": "phrase__platform", "value": "MEMBER" },
  { "type": "Phrase__tms", "value": "Admin" },
  { "type": "phrase__strings", "value": "none" }
]
  • Die Phrase__platform-Rolle ist obligatorisch.

  • Verwenden Sie none, um den Zugriff auf ein Produkt auszuschließen.

  • Alle Rollen müssen mit den konfigurierten und im relevanten Phrase-Produkt verfügbaren Rollen übereinstimmen. Die Phrase Portal-Rolle ist nicht konfigurierbar und wird automatisch aus der TMS-Rolle des Users abgeleitet.

  • Rollennamen unterscheiden zwischen Groß- und Kleinschreibung. Großschreibung wird empfohlen.

  • Anfragen, bei denen erforderliche Felder fehlen oder ungültige Rollen enthalten sind, schlagen fehl.

Wenn Sie Unterstützung bei der Einrichtung der rollenbasierten SCIM-Bereitstellung oder bei der Fehlerbehebung von Konfigurationsfehlern benötigen, wenden Sie sich an den zuständigen Solution Architect.

Beispielkonfiguration in Okta

Um die SCIM-Rollenbereitstellung in Okta zu konfigurieren, führen Sie diese Schritte aus:

  1. Erstellen Sie individuelle Attribute für jedes Phrase-Produkt:

    • phrase__platform

    • phrase__tms

    • phrase__strings

  2. Definieren Sie gültige Rollenwerte für jedes Attribut.

  3. Ordnen Sie diese Attribute der SCIM-App in Okta zu.

  4. Verwenden Sie bei Bedarf bedingte Logik, um Rollen dynamisch basierend auf dem User-Profil oder der Gruppenzugehörigkeit zuzuordnen.

  5. Wenden Sie Zuordnungen nur bei der User-Erstellung an.

    Hinweis

    Aktualisierungen bestehender User-Rollen über SCIM werden nicht unterstützt.

Migration von Vermächtnis-SSO

Wichtig

Ab dem 4. März 2025 werden die Vermächtnis SSO-Anmeldeseiten für TMS und Strings eingestellt. Um einen unterbrechungsfreien zugreifen auf Phrase-Produkte zu gewährleisten, müssen alle Organisationen, die Vermächtnis SSO verwenden, zu Platform SSO migrieren.

Die Migration zu Platform SSO erfordert administrativen zugreifen auf den Identitäts-Dienstleister (IdP). Die Zusammenarbeit mit dem IT-Team ist unerlässlich, um eine neue SSO-Integration im IdP zu konfigurieren.

Jede Phrase-Organisation kann nur mit einem IdP eine Integration herstellen. Wenn mehrere IdPs verwendet werden, Auswählen Sie vor der Migration einen für das SSO-Setup.

Migrationsschritte

  1. Platform SSO festlegen im IdP (Okta, Azure, TrustBuilder oder andere IdPs).

    • Um Verwirrung bei Usern zu vermeiden, stellen Sie den global eindeutigen Bezeichner in Platform SSO so ein, dass er ein Match zu dem in der Vermächtnis SSO verwendeten Bezeichner bildet.

  2. Laden Sie bestehende User und Gruppen aus der Vermächtnis SSO-Integration in die neue SSO-Integration innerhalb des IdP ein.

  3. Kommunizieren Sie die Änderungen am Anmeldeablauf:

    • User müssen die Platform-Anmeldeseite verwenden:

    • Wenn die Anmeldung über ein IdP-Dashboard-Symbol erfolgt, müssen User das aktualisierte SSO-Symbol auswählen.

    • User-Anmeldeinformationen (E-Mail/Benutzername) bleiben unverändert.

Sobald die Migration Abschließen ist, bleiben sämtliche bestehenden Content und User-Rollen in Phrase TMS und Phrase Strings unverändert.

War dieser Beitrag hilfreich?

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.