Administration

Phrase Identity Management

Inhalte werden von Phrase Language AI maschinell aus dem Englischen übersetzt.

Platform Single Login

Die Phrase Localization Plattform unterstützt die einmalige Anmeldung bei den verschiedenen Phrase-Produkten über eine einzige Anmelde- oder Registrierungsseite. Öffne https://eu.phrase.com (für EU-Rechenzentren) oder https://us.phrase.com (für das US-Rechenzentrum), um dich über die Plattform zu registrieren oder anzumelden.

Neue Benutzer, die sich bei der Plattform registrieren, sowie bestehende Phrase-Benutzer können im Plattform-Dashboard zwischen allen verfügbaren Produkten navigieren, ohne sich bei jedem einzeln authentifizieren zu müssen.

Sobald du bei der Plattform angemeldet bist, wähle das Dropdown-Menü Dashboard in der oberen linken Ecke, um bei Bedarf zwischen allen abonnierten Produkten zu wechseln. Der Produktwechsler ist auch innerhalb jeder Produktoberfläche für alle Benutzer mit einem Plattform-Benutzerprofil verfügbar.

Anforderungen für den Produktzugriff

  • Der Zugriff auf Produkte wird durch den erworbenen Plan definiert

  • Phrase TMS und Phrase Strings

  • Phrase Orchestrator

    • Zugriff auf TMS oder Strings

  • Phrase Custom AI, Phrase Language AI und Phrase Analytics

Hinweis

Weitere Informationen zu Plattform-Plänen, den in jedem Plan verfügbaren Funktionen und Nutzungsgrenzen findest du auf der Phrase-Preisseite.

Bestehende TMS- oder Strings-Benutzer können sich über die Anmeldeseite der Plattform anmelden, indem du deinen Benutzernamen und dein Passwort eingibst oder Plattform-SSO benutzt.

Wichtig

Wenn SSO aktiviert ist, wird das Ändern der E-Mail-Adresse in der Benutzeroberfläche nicht unterstützt. Bei SCIM-verwalteten Benutzern werden E-Mail-Änderungen über den Identitätsanbieter vorgenommen.

Status der Identitätsmitgliedschaft

Benutzer können Mitglieder verschiedener und mehrerer Phrase-Organisationen sein und nach Bedarf wechseln. Um Datenaufbewahrungsrichtlinien einzuhalten, werden die persönlichen Daten (z. B. Name und E-Mail) von Benutzern (außer Eigentümern), die Mitglied einer Organisation sind, aber keinen Zugriff auf Produkte haben, nach 12 Monaten Inaktivität automatisch anonymisiert.

Jeder Benutzer auf der Phrase Plattform hat einen Identitäts-Mitgliedschaftsstatus von entweder Intern oder Extern, basierend darauf, wie sein Konto erstellt wurde und welche Organisation es verwaltet.

  • Interner User

    Ein Benutzer, der direkt in einer Organisation erstellt oder über SSO/SCIM bereitgestellt wurde. Die interne Organisation (Heimatorganisation) verwaltet die Identität des Benutzers vollständig, einschließlich Profilinformationen und Anmeldeeinstellungen.

  • Externer User

    Ein Benutzer, der als internes Mitglied einer anderen Organisation angehört und zur Zusammenarbeit in einer zusätzlichen Organisation eingeladen wurde. Die externe Organisation kann Aufgaben zuweisen, aber das Profil oder die Anmeldedaten des Benutzers nicht bearbeiten.

Benutzer können jeweils in einer Organisation als Intern gelten (oder in mehreren, wenn sie sich in derselben Organisationsgruppe befinden) und in anderen als Extern erscheinen.

Der Mitgliedschaftsstatus wird auf der Seite Benutzer des Plattform-Dashboards angezeigt.

Fehlerbehebung bei Anmeldeproblemen

Bei Anmeldeproblemen probiere die folgenden Schritte zur Fehlerbehebung:

  1. Probiere den Inkognito-Modus

    Öffne als ersten Schritt ein Inkognito-Fenster (anonymer Modus deines Browsers) und versuche, dich anzumelden. Wenn dies erfolgreich ist, lösche den Browser-Cache, die Cookies und den Browserverlauf für Phrase-Websites.

  2. Anmeldedaten überprüfen

    Wenn das Löschen der Cookies und des Caches nicht funktioniert, stelle sicher, dass du die richtigen Anmeldedaten verwendest.

    • Wenn in Phrase mehrere Konten existieren, gib den Benutzernamen anstelle der E-Mail-Adresse ein.

    • Stelle sicher, dass du dich beim korrekten Rechenzentrum anmeldest.

  3. Passwort zurücksetzen

    Wenn du dein Passwort vergessen hast, klicke auf der Anmeldeseite auf Passwort vergessen? und folge dem Ablauf zum Zurücksetzen des Passworts.

    Stelle nach dem Zurücksetzen deines Passworts sicher, dass der Browser die Anmeldefelder nicht mit veralteten Anmeldedaten automatisch ausfüllt. Stelle sicher, dass deine Tastatur auf die richtige Sprache eingestellt ist, um falsche Eingaben bei den Anmeldedaten zu vermeiden.

    Das reCAPTCHA auf der Seite zur Passwortwiederherstellung wird aufgrund regionaler Netzwerkeinschränkungen möglicherweise nicht geladen. Wenn das passiert, versuche es mit einer anderen Netzwerkverbindung, z. B. mit einem VPN oder mobilen Daten. Wenn das reCAPTCHA immer noch nicht geladen wird, wende dich an den Phrase-Support.

  4. Organisationen wechseln (falls zutreffend)

    Ein Konto kann mit mehreren Organisationen verknüpft sein. Wenn du bei der falschen angemeldet bist, wechsle über die Organisation.

Plattform Social Login

Die Phrase-Plattform unterstützt die soziale Anmeldung über die folgenden Sozialanbieter:

  • Google

  • Microsoft

  • GitHub

Gehe zu https://eu.phrase.com oder https://us.phrase.com, um dich zu registrieren oder anzumelden, indem du das gewünschte soziale Konto verbindest. Legacy-TMS- oder Strings-Sozialkonten werden ebenfalls unterstützt, um dich bei der Phrase-Plattform anzumelden.

Wenn du angemeldet bist, kannst du dein Phrase-Profil mit einem der verfügbaren sozialen Anbieter in den Benutzerprofileinstellungen verbinden oder die Verbindung trennen.

Wenn du per eingeladen wurdest, einer Phrase-Organisation beizutreten, ist die soziale Registrierung bzw. Anmeldung nicht verfügbar:

  • Du kannst dich als neuer Nutzer auf der Registrierungsseite der Phrase-Plattform mit deinem Benutzernamen und Passwort oder über SSO registrieren.

    Nach der Anmeldung gehst du zu den Benutzerprofileinstellungen der Plattform, um die soziale Anmeldung über den gewünschten sozialen Anbieter zu aktivieren.

  • Wenn du eingeladen wurdest, einer anderen Phrase-Organisation beizutreten, musst du dein Passwort wiederherstellen, um die Einladung anzunehmen.

    Sobald dein Passwort wiederhergestellt ist, melde dich über die bestehende Verbindung zum sozialen Konto an.

Plattform-SSO

Single Sign-On (SSO) ermöglicht es dir, dich über Anwendungen von Drittanbietern anzumelden. Die Phrase Platform ermöglicht Integrationen mit Identitätsanbietern (IdPs), die mit SCIM 2.0 und dem SAML 2.0-Protokoll kompatibel sind (Microsoft Entra ID, Okta, Google Workspace usw.).

Du hast Zugriff, solange du im IdP-System deiner Organisation angemeldet bist.

Standardmäßig kannst du dich entweder über SSO oder mit deinen vorhandenen Benutzernamen- und Passwort-Daten bei der Phrase Platform anmelden. Bei Bedarf kann die SSO-Nutzung erzwungen werden, um die Möglichkeit der Anmeldung mit Benutzername und Passwort einzuschränken.

uniqueID-Parameter

Die SSO login page unterstützt den URL-Parameter uniqueId, der deinen eindeutigen globalen Bezeichner vorab ausfüllt. Wenn du eine Zeichenfolge in diesen Parameter einfügst, wird das Feld für den eindeutigen Bezeichner automatisch vorab ausgefüllt.

Beispiel:

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

Du kannst die URL mit diesem Parameter in deinem Browser als Lesezeichen speichern, damit du dir diesen ID-Wert nicht merken musst, um die SSO-Anmeldung zu starten.

SSO mit SAML 2.0 aktivieren

Die SSO-Einrichtung sollte von IT-Administratoren mit Administratorzugriff auf den gewählten IdP durchgeführt werden. Nur Plattform-Inhaber können die SSO-Einrichtung in Phrase konfigurieren.

Beim SAML-Login werden first_name und last_name der Benutzer im Phrase-Organisationsbenutzerprofil immer aktualisiert, um mit dem im IdP des Kunden vorhandenen Wert übereinzustimmen, sofern die entsprechenden Attribute in der SAML-Anmeldeanforderung vorhanden sind. Um dies zu vermeiden, empfiehlt es sich, diese Attribute aus der SAML-Anmeldeanforderung zu entfernen.

Befolge diese Schritte, um SSO einzurichten:

  1. Wähle Organization settings aus dem linken Navigationsmenü im Plattform-Dashboard.

    Die Seite Organization settings öffnet sich und die Registerkarte SSO erscheint.

  2. Wähle die Registerkarte SSO und klicke auf Enable SSO.

    Die SSO-Konfigurationsseite wird angezeigt.

  3. Fülle den Abschnitt Authorize SSO aus:

    • Gib im Feld Globally unique identifier eine eindeutige Kennung ein (z. B. den Organisationsnamen oder eine zufällige Zeichenfolge).

      Wenn du dich bei der Phrase-Plattform anmeldest, musst du deine eindeutige Kennung verwenden.

    • Wähle die erforderliche Option aus der Dropdown-Liste Identifier type aus:

      Benutzername

      Plattformbenutzer werden anhand des Benutzernamens mit IdP-Benutzeridentitäten abgeglichen. Das NameID-Formatattribut wird verwendet, um Benutzer abzugleichen:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      E-Mail-Adresse

      Plattformbenutzer werden anhand der E-Mail-Adresse mit IdP-Benutzeridentitäten abgeglichen. Das NameID-Formatattribut wird verwendet, um Benutzer abzugleichen:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. Die vom IdP bereitgestellten Informationen dienen zum Ausfüllen der erforderlichen Felder im Abschnitt Configure SAML in Phrase; anschließend ist auf Save zu klicken.

    Die Felder im Abschnitt Add Phrase to your identity provider werden automatisch ausgefüllt.

  5. Die im Abschnitt Add Phrase to your identity provider bereitgestellten Links sind zu kopieren und in der SAML-Einrichtung des IdP einzugeben.

Hinweis

Das Signieren der SAML-Antwort ist erforderlich, um das Plattform-SSO erfolgreich einzurichten.

Weitere Informationen lassen sich in der idpspezifischen Dokumentation finden (z. B. Certificate signing options bei Microsoft Azure AD).

SSO erzwingen

Die Auswahl von Require users to sign in with SSO zwingt Benutzer dazu, sich per SSO anzumelden.

Wenn Benutzer dazu verpflichtet werden, sich per SSO anzumelden, wird verhindert, dass Benutzer, die sich zuvor nicht per SSO angemeldet haben, auf die Organisation zugreifen können.

Falls ein externer Mitarbeiter Zugriff außerhalb von SSO benötigt, sollte die Option Require SSO login for specified domains ausgewählt werden.

Optionen

  • Alle Anmeldemethoden zulassen

  • Alle User müssen sich über SSO anmelden.

  • SSO-Anmeldung für bestimmte Domänen erforderlich machen.

    Die Kennungen und der Kennungstyp sind anzugeben, und anschließend ist auf Save zu klicken.

Alle Benutzer, die sich per SSO anmelden müssen, werden auf der Seite Users des Plattform-Dashboards angezeigt.

Automatische Benutzerbereitstellung

Die automatische Benutzerbereitstellung verwaltet nur unternehmensverwaltete Benutzer in Phrase, keine selbst registrierten Benutzer.

Die Phrase Platform unterstützt zwei Arten der Benutzerbereitstellung unter Verwendung von SAML/SSO-Funktionen, um den Zugriff auf die Platform-Anwendungen zu automatisieren:

  • Just-in-Time (JIT)

  • SCIM

Neue Benutzer werden automatisch in der Platform organization erstellt, sobald ihnen der Zugriff auf Phrase im gewählten Identity Provider (IdP) bereitgestellt wurde.

Alle neuen Benutzer werden als members der entsprechenden Platform organization erstellt und haben standardmäßig keinen Zugriff auf die Produkte. Die Zuweisung zum erforderlichen Produkt erfolgt separat über eine Einladung via , die vom Inhaber oder Administrator der Platform organization initiiert wird.

Bei Bedarf kann die Standardzuweisung von Produkt und Rolle geändert werden, wenn in den Einstellungen der Platform organization die automatische Benutzerbereitstellung eingerichtet wird ().

Erstellte Benutzer müssen ihre Bindung an die Organisation bestätigen. Dazu wird eine E-Mail mit einem Bestätigungslink an den bereitgestellten Benutzer gesendet. Vor der Verifizierung darf sich der Benutzer nicht mit SSO anmelden.

Hinweis

Um die Bestätigung der Bindung zu überspringen, sollte der zuständige Customer Success Manager kontaktiert werden.

Bereitgestellte Benutzer dürfen ihre Phrase-Anmeldedaten nicht ändern, da diese im IdP verwaltet werden.

Wenn ein Benutzer über den IdP die Bereitstellung entzogen bekommt und folglich aus seiner letzten Organisation in Phrase entfernt wird, beginnt für das Konto ein automatischer 30-tägiger Aufbewahrungs-Countdown. Während dieser Kulanzfrist wird die Identität nicht sofort gelöscht, was eine Wiederherstellung ermöglicht, falls die Entfernung versehentlich erfolgte.

Automatische Benutzerbereitstellung einrichten

Um das Auto-Provisioning zu aktivieren oder zu deaktivieren, ist eine Zusammenarbeit mit dem technischen Support von Phrase erforderlich, um eine ordnungsgemäße Konfiguration sicherzustellen und potenzielle Probleme wie doppelte Konten oder nicht zugewiesene Benutzer zu vermeiden.

Für eine reibungslose Einrichtung und laufende Verwaltung der Benutzer werden die folgenden Best Practices empfohlen:

  1. Es wird empfohlen, mit einem kleinen Test zu beginnen.

    Bevor das Auto-Provisioning in der gesamten Organisation ausgerollt wird, sollte zunächst eine kleine Gruppe von Benutzern bereitgestellt werden, um sicherzustellen, dass alles ordnungsgemäß funktioniert.

  2. Alle Benutzer sollten über den Identity Provider (IdP) zugewiesen werden.

    Nach einem erfolgreichen Test sollten alle Benutzer über den IdP der Phrase-Anwendung zugewiesen werden. SCIM automatisiert anschließend die Bereitstellung und Aktualisierung der Benutzer in der gesamten Organisation.

  3. Bestehende Benutzer sollten in unternehmensverwaltete Benutzer umgewandelt werden.

    Der technische Support von Phrase sollte kontaktiert werden, um bestehende Benutzer in unternehmensverwaltete Benutzer umzuwandeln. SCIM kann nur Benutzer aktualisieren und löschen, die als unternehmensverwaltet markiert sind, weshalb dieser Schritt unerlässlich ist.

    Vor der Konvertierung sollte geprüft werden, ob E-Mail, Benutzername, Vorname und Nachname jeder bestehenden Phrase-Identität exakt mit den entsprechenden Werten im Identitätsanbieter übereinstimmen. Abweichungen bei Attributen verhindern, dass SCIM Identitäten korrekt verknüpft oder aktualisiert werden.

  4. Benutzer, die vor der Aktivierung der SCIM-Auto-Provisioning hinzugefügt wurden, sollten der Organisation über den IdP zugewiesen werden.

    Benutzer, die vor der Aktivierung der SCIM-Auto-Provisioning hinzugefügt wurden, sollten der Organisation über den IdP zugewiesen werden. Wird dies nicht durchgeführt, kann dies während der SCIM-Synchronisierung zur Löschung der Benutzer führen.

Just-in-Time (JIT)-Bereitstellung

Die Just-in-Time (JIT)-Bereitstellung ist eine SAML-basierte Methode, die dazu dient, Benutzer bei ihrer ersten Anmeldung über SAML-SSO zu erstellen. Dies macht die manuelle Bereitstellung von Benutzern oder die manuelle Erstellung von Benutzerkonten überflüssig, und alle erstellten Benutzer erhalten automatisch Zugriff auf die Produkte dieser Organisation.

Die Konfiguration der JIT-Bereitstellung sollte von IT-Administratoren mit Administratorzugriff auf den gewählten IdP durchgeführt werden.

Um die JIT-Bereitstellung über SAML-SSO zu konfigurieren, sind folgende Schritte durchzuführen:

  1. Aus dem linken Navigationsmenü im Plattform-Dashboard sollte Organisationseinstellungen ausgewählt werden.

    Nach dem Öffnen der Seite Organisationseinstellungen wird die Registerkarte SSO angezeigt.

  2. Die Registerkarte SSO sollte ausgewählt werden.

    Die SSO-Konfigurationsseite wird angezeigt.

  3. Es ist erforderlich, zu Konfiguration der automatischen Bereitstellung zu scrollen und Support kontaktieren auszuwählen, um die Konfigurationseinstellungen zu aktivieren.

    Hinweis

    SAML-Auto-Provisioning und SCIM können nicht gleichzeitig aktiviert werden.

  4. Sobald die Einstellungen aktiviert sind, sollte SAML Auto-Provisioning (Just in time) aus dem Dropdown-Menü Auto-Provisioning ausgewählt werden.

  5. Die Art der Rollenverwaltung sollte ausgewählt werden.

    • Default weist bei der Bereitstellung Zugriff auf alle Phrase-Produkte mit Standardrollen zu.

    • Custom ermöglicht die Auswahl einer Rolle für bestimmte Phrase-Produkte, die bei der Bereitstellung auf alle neuen Benutzer angewendet wird.

      Wenn die Benutzerrolle leer ist, werden die Benutzer nicht für das Produkt bereitgestellt.

  6. Die Attribute in der Tabelle Attribute statements dienen dazu, Attribute vom IdP den Daten in Phrase zuzuordnen.

    Dies ist erforderlich, um sicherzustellen, dass die Benutzerdaten zwischen den beiden Systemen abgeglichen werden.

  7. Klicke auf Speichern.

    Die Konfiguration wurde gespeichert.

SCIM-Bereitstellung

Das SCIM-Protokoll ist ein Standard auf Anwendungsebene, der eine sichere Verwaltung und den Austausch von Identitätsdaten über Domänen hinweg ermöglicht.

Unterstützte SCIM-Funktionalität:

  • Vom Unternehmen verwalteten Benutzer erstellen

    • Der Benutzer wird allen in seiner Platform-Organisation aktiven Anwendungen bereitgestellt.

    • Der Benutzer hat die Rolle Linguist in Phrase TMS und die Rolle Übersetzer in Phrase Strings.

      Bei Bedarf können in den Einstellungen der Platform-Organisation die Standardzuweisungen für Produkte und Rollen bei der Einrichtung der automatischen Bereitstellung geändert werden.

    • Eine per SCIM erstellte Benutzeridentität kann nicht mit einer bestehenden zusammengeführt werden. Es werden nur neue Identitäten unterstützt.

    • Eine per SCIM bereitgestellte Identität kann nicht unter derselben E-Mail-Adresse einer anderen Organisation beitreten, es sei denn, die zweite Organisation gehört zum selben Kunden. In diesem Fall sollte der Phrase-Support kontaktiert werden, um eine Organisationsgruppe anzufordern. Sobald diese konfiguriert ist, wird die Identität von SCIM für jede Organisation innerhalb dieser Gruppe bereitgestellt. Wenn die zweite Organisation zu einem anderen Kunden gehört, sollte die Einladung an eine andere E-Mail-Adresse oder einen Alias der Adresse gesendet werden, um ein separates Profil für die neue Organisation zu erstellen.

  • Attribute für vom Unternehmen verwaltete Benutzer bearbeiten

    Das Bearbeiten von Attributen im IdP wird in der Phrase Platform übernommen.

  • Unternehmensverwalteten Benutzer löschen

    • Wenn der IdP eine Benutzerlöschungsanfrage sendet, wird die Mitgliedschaft dieses Benutzers aus der Phrase-Organisation entfernt. Wenn es die letzte Organisation ist, der sie angehören, tritt das Konto in eine 30-tägige Aufbewahrungsfrist vor der endgültigen Löschung ein.

    • Wenn ein SCIM-verwalteter Benutzer Mitglied mehrerer Organisationen ist, entfernt die Löschungsanfrage einer Organisation seine Mitgliedschaft aus dieser Organisation. Erst nach Erhalt einer Löschungsanfrage von der letzten Organisation, der sie angehören, beginnt der 30-tägige Lösch-Countdown.

]

Hinweis

Aufgrund kontinuierlicher Verbesserungen kann die Benutzeroberfläche nicht genau so aussehen wie im Video dargestellt.

Die SCIM-Konfiguration sollte von IT-Administratoren mit Administratorzugriff auf den gewählten IdP durchgeführt werden.

Um SCIM-Eigenschaften zu konfigurieren, folge diesen Schritten:

  1. Wähle Organization settings aus dem linken Navigationsmenü im Plattform-Dashboard.

    Die Seite Organization settings wird geöffnet und die Registerkarte SSO wird angezeigt.

  2. Wähle die Registerkarte SSO.

    Die SSO-Konfigurationsseite wird angezeigt.

  3. Scrollen Sie nach unten zu Auto-Provisioning-Konfiguration und wählen Sie Kontaktieren Sie den Support, um die Konfigurationseinstellungen zu aktivieren.

    Hinweis

    SAML-Auto-Provisioning und SCIM können nicht gleichzeitig aktiviert werden.

  4. Sobald die Einstellungen aktiviert sind, wählen Sie SCIM aus dem Dropdown-Menü Auto-Provisioning.

    Die SCIM-Konfigurationsdetails werden angezeigt.

  5. Gib das gewünschte SCIM-Geheimnis für die Kodierung ein und klicke auf Speichern.

    Hinweis

    Das SCIM-Geheimnis ist aufgrund der Architektur der Phrase-Plattform erforderlich, bei der mehrere Organisationen SCIM verwenden können. Die Organisations-ID ist im Sicherheitstoken kodiert, um die Verwendung der UID in der URL zu verhindern.

    Das Feld SCIM-Bearer-Token wird mit einem eindeutigen Token ausgefüllt.

  6. Kopieren Sie das Token und die SCIM-Basis-URL.

    Diese werden in den Einstellungen des Identitätsanbieters verwendet.

  7. Wählen Sie die Art der Rollenverwaltung aus.

    • Default weist bei der Bereitstellung Zugriff auf alle Phrase-Produkte mit Standardrollen zu.

    • Custom ermöglicht die Auswahl einer Rolle für bestimmte Phrase-Produkte, die bei der Bereitstellung auf alle neuen Benutzer angewendet wird.

    • SCIM ermöglicht die Konfiguration von Produktzugriff und Rolle pro Benutzer basierend auf den Informationen, die bei der Bereitstellung im IdP festgelegt wurden.

  8. Klicke auf Speichern.

    Die Konfiguration wurde gespeichert.

SCIM-Rollenverwaltung konfigurieren

Wenn SCIM verwendet wird, können Rollenzuweisung und Produktzugriff direkt in der IdP-Bereitstellungsanfrage mithilfe des Attributs roles definiert werden.

Jeder Eintrag im roles-Array der SCIM-Benutzererstellung-Anfrage muss Folgendes enthalten:

  • Ein Typ, der das Zielprodukt angibt (muss mit phrase__ beginnen)

  • Ein Wert, der den genauen Rollennamen für dieses Produkt angibt

Beispiel für eine SCIM-Anfrage

Rollen
  { \"type\": \"phrase__platform\", \"value\": MITGLIED
  { \"type\": \"phrase__tms\", \"value\": ADMIN
  { \"type\": \"phrase__strings\", \"value\": \"none\" }
]
  • Die Rolle phrase__platform ist obligatorisch.

  • Verwenden Sie none, um den Zugriff auf ein Produkt auszuschließen.

  • Alle Rollen müssen mit den konfigurierten und verfügbaren Rollen im entsprechenden Phrase-Produkt übereinstimmen. Die Rolle Phrase Portal ist nicht konfigurierbar und wird automatisch aus der TMS-Rolle des Benutzers abgeleitet.

  • Rollennamen unterscheiden zwischen Groß- und Kleinschreibung. Großschreibung wird empfohlen.

  • Anfragen, bei denen erforderliche Felder fehlen oder ungültige Rollen enthalten sind, schlagen fehl.

Wenn Unterstützung bei der Einrichtung der rollenbasierten SCIM-Bereitstellung oder bei der Fehlerbehebung benötigt wird, wende dich an den zuständigen Solution Architect.

Beispielkonfiguration in Okta

Um die SCIM-Rollenbereitstellung in Okta zu konfigurieren, führe diese Schritte aus:

  1. Erstellen Sie benutzerdefinierte Attribute für jedes Phrase-Produkt:

    • Phrase Platform

    • Phrase TMS

    • Phrase Strings

  2. Definieren Sie gültige Rollenwerte für jedes Attribut.

  3. Ordne diese Attribute der SCIM-App in Okta zu.

  4. Verwende bei Bedarf eine bedingte Logik, um Rollen dynamisch basierend auf dem Benutzerprofil oder der Gruppenzugehörigkeit zuzuordnen.

  5. Wende Zuordnungen nur bei der Benutzererstellung an.

    Hinweis

    Aktualisierungen bestehender Benutzerrollen über SCIM werden nicht unterstützt.

Migration von Legacy-SSO

Wichtig

Ab dem 4. März 2025 werden die Legacy-SSO-Anmeldeseiten für TMS und Strings eingestellt. Um einen unterbrechungsfreien Zugriff auf Phrase-Produkte zu gewährleisten, müssen alle Organisationen, die Legacy-SSO verwenden, zu Platform SSO migrieren.

Die Migration zu Platform SSO erfordert administrativen Zugriff auf den Identitätsanbieter (IdP). Die Zusammenarbeit mit dem IT-Team ist unerlässlich, um eine neue Platform-SSO-Integration im IdP zu konfigurieren.

Jede Phrase-Organisation kann nur mit einem IdP integriert werden. Wenn mehrere IdPs verwendet werden, wähle vor der Migration einen für die Platform-SSO-Einrichtung aus.

Migrationsschritte

  1. Richten Sie Platform SSO ein im IdP (Okta, Azure, TrustBuilder oder andere IdPs).

    • Um Verwirrung bei den Benutzern zu vermeiden, stellen Sie den global eindeutigen Bezeichner in Platform SSO so ein, dass er mit dem im Legacy-SSO verwendeten übereinstimmt.

  2. Laden Sie vorhandene Benutzer und Gruppen aus der Legacy-SSO-Integration in die neue Platform-SSO-Integration innerhalb des IdP ein.

  3. Kommuniziere die Änderungen am Anmeldeablauf:

    • Benutzer müssen die Platform-Anmeldeseite verwenden:

    • Wenn sich Benutzer über ein IdP-Dashboard-Symbol anmelden, müssen sie das aktualisierte Platform SSO-Symbol auswählen.

    • Benutzeranmeldedaten (E-Mail/Benutzername) bleiben unverändert.

Sobald die Migration abgeschlossen ist, bleiben alle vorhandenen Inhalte und Benutzerrollen in Phrase TMS und Phrase Strings unverändert.

War dieser Beitrag hilfreich?
★ ★ ★ ★ ★

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.