Amministrazione

Gestione delle identità di Phrase

Contenuti tradotti automaticamente dall'inglese con Phrase Language AI.

Login singolo della piattaforma

Phrase Localization Platform supporta l'accesso singolo ai diversi prodotti Phrase tramite un'unica pagina di accesso o registrazione. Vai su https://eu.phrase.com (per data center UE) o https://us.phrase.com (per data center Stati Uniti) per registrarti o accedere tramite la Platform.

I nuovi utenti che si registrano alla piattaforma e gli utenti di Phrase esistenti possono visualizzare tutti i prodotti disponibili all'interno della dashboard della piattaforma senza effettuare l'autenticazione individuale per ciascuno di essi.

Una volta effettuato l'accesso alla Platform, seleziona il menu a discesa Dashboard nell'angolo in alto a sinistra per passare da un prodotto sottoscritto all'altro come richiesto. Il selettore di prodotti è disponibile anche all'interno dell'interfaccia di ciascun prodotto per tutti gli utenti con un profilo utente Platform.

Requisiti per accedere al prodotto

  • L'accesso ai prodotti è determinato dal piano acquistato

  • Phrase TMS e Phrase Strings

  • Phrase Orchestrator

    • Accesso a TMS o Strings

  • Phrase Custom AI, Phrase Language AI e Phrase Analytics

Nota

Per ulteriori informazioni sui piani della Platform, sulle funzionalità disponibili in ciascun piano e sui limiti di utilizzo, visita la pagina dei prezzi di Phrase.

Gli utenti TMS o Strings esistenti possono accedere tramite la pagina di accesso della Platform inserendo nome utente e password o tramite Platform SSO.

Importante

Quando l'SSO è abilitato, la modifica dell'e-mail di un utente nell'interfaccia utente non è supportata. Per gli utenti gestiti tramite SCIM, le modifiche all'e-mail vengono effettuate tramite il fornitore di identità.

Stato di appartenenza all'identità

Gli utenti possono essere membri di diverse e molteplici organizzazioni Phrase e passare tra di esse come richiesto. Per conformarsi alle politiche di conservazione dei dati, gli utenti (eccetto i Proprietari) che sono membri di un'organizzazione ma non hanno accesso ad alcun prodotto vedranno i propri dati personali (ad es. nome ed e-mail) automaticamente resi anonimi dopo 12 mesi di inattività.

Ogni utente nella Phrase Platform ha uno stato di appartenenza all'identità Interno o Esterno, in base a come è stato creato il suo account e quale organizzazione lo gestisce.

  • Utente interno

    Un utente creato direttamente in un'organizzazione o abilitato tramite SSO/SCIM. L'organizzazione Interna (organizzazione home) gestisce completamente l'identità dell'utente, incluse le informazioni del profilo e le impostazioni di accesso.

  • Utente esterno

    Un utente che appartiene a un'altra organizzazione come Interno ed è stato invitato a collaborare in un'organizzazione aggiuntiva. L'organizzazione Esterna può assegnare attività ma non può modificare il profilo o le credenziali di accesso dell'utente.

Gli utenti possono essere Interni in un'organizzazione alla volta (o più se nello stesso gruppo di organizzazioni) e possono apparire come Esterni in altre.

Lo stato dell'appartenenza viene visualizzato nella pagina Utenti della dashboard della Platform.

Risoluzione dei problemi di accesso

In caso di problemi di accesso, prova questi passaggi per la risoluzione dei problemi:

  1. Prova la modalità in incognito

    Come primo passaggio, apri una finestra in incognito (modalità anonima del browser) e prova ad accedere. Se ci riesci, cancella la cache del browser, i cookie e la cronologia di navigazione relativa ai siti di Phrase.

  2. Verifica le credenziali

    Se la cancellazione dei cookie e della cache non funziona, assicurati di utilizzare le credenziali di accesso corrette.

    • Se in Phrase esistono più account, inserisci il nome utente invece dell’indirizzo e-mail.

    • Assicurati di accedere al data center corretto.

  3. Reimposta la password

    Se hai dimenticato la password, fai clic su Password dimenticata? nella pagina di accesso e segui la procedura di reimpostazione della password.

    Dopo aver reimpostato la password, assicurati che il browser non compili automaticamente i campi di accesso con credenziali non aggiornate. Conferma che la tastiera sia impostata sulla lingua corretta per evitare l'inserimento errato delle credenziali.

    Il reCAPTCHA nella pagina di recupero password potrebbe non caricarsi a causa di restrizioni di rete regionali. Se ciò accade, prova una connessione di rete diversa, come una VPN o dati per dispositivi mobili. Se il reCAPTCHA continua a non caricarsi, contatta il supporto Phrase.

  4. Cambia organizzazioni (se applicabile)

    Un account può essere associato a più organizzazioni. Se hai effettuato l'accesso a quella errata, cambia organizzazioni.

Accesso social alla Platform

La Phrase Platform supporta l'accesso social tramite i seguenti provider social:

  • Google

  • Microsoft

  • GitHub

Vai su https://eu.phrase.com o https://us.phrase.com per iscriverti o accedere collegando l'account social desiderato. Sono supportati anche gli account social legacy TMS o Strings per accedere alla Phrase Platform.

Gli utenti che hanno effettuato l'accesso possono collegare o scollegare il proprio profilo Phrase a uno dei provider social disponibili nelle impostazioni del profilo utente.

La registrazione o l'accesso social non sono disponibili per gli utenti che sono stati invitati a unirsi a un'organizzazione Phrase:

  • I nuovi utenti possono registrarsi fornendo nome utente e password o tramite SSO nella pagina di registrazione di Phrase Platform.

    Una volta effettuato l'accesso, vai alle impostazioni del profilo utente della piattaforma per abilitare l'accesso da social tramite il fornitore desiderato.

  • Gli utenti esistenti che sono stati invitati a unirsi a un'altra organizzazione di Phrase devono ripristinare la password per poter accettare l'invito.

    Una volta ripristinata la password, accedi utilizzando la connessione all'account social esistente.

SSO di Platform

Il single sign-on (SSO) consente agli utenti di Platform di accedere tramite applicazioni di terze parti. Phrase Platform consente integrazioni con identity provider (IdP) conformi a SCIM 2.0 e al protocollo SAML 2.0 (Microsoft Entra ID, Okta, Google Workspace, ecc.).

Gli utenti hanno accesso finché sono connessi al sistema IdP dell'organizzazione.

Per impostazione predefinita, gli utenti possono accedere a Phrase Platform sia tramite SSO che tramite nome utente e password esistenti. Se necessario, può essere imposto l'utilizzo dell'SSO per limitare la possibilità di accedere utilizzando nome utente e password.

parametro uniqueID

La pagina di accesso SSO supporta il parametro URL uniqueId che precompila l'identificatore globale univoco per gli utenti. L'inserimento di una stringa in questo parametro fa sì che il campo Identificatore univoco venga precompilato per l'utente.

Esempio:

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

I clienti possono aggiungere ai segnalibri l'URL con questo parametro nel proprio browser, in modo da non dover ricordare questo valore ID per avviare l'accesso SSO.

Abilitare SSO utilizzando SAML 2.0

La configurazione SSO deve essere eseguita dagli amministratori IT con accesso amministratore all'IdP scelto. Solo i proprietari della Platform possono configurare l'SSO in Phrase.

Al momento dell'accesso SAML, first_name e last_name degli utenti vengono sempre aggiornati nel profilo utente dell'organizzazione Phrase per corrispondere al valore presente nell'IdP del cliente quando i rispettivi attributi sono presenti nella richiesta di accesso SAML. Per evitare ciò, si consiglia di rimuovere questi attributi dalla richiesta di accesso SAML.

Per configurare SSO, seguire questi passaggi:

  1. Seleziona impostazioni organizzazione dal menu di navigazione a sinistra nella dashboard della Platform.

    Si apre la pagina impostazioni organizzazione e viene presentata la scheda SSO.

  2. Seleziona la scheda SSO e clicca su Abilita SSO.

    Viene visualizzata la pagina di configurazione SSO.

  3. Compila la sezione Autorizza SSO:

    • Fornisci un identificatore univoco (ad es. il nome dell'organizzazione o una stringa casuale) nel campo Identificatore univoco globale.

      Gli utenti dell'organizzazione dovranno usare l'identificatore univoco per accedere a Phrase Platform.

    • Seleziona l'opzione richiesta dal menu a discesa Tipo di identificatore:

      Nome utente:

      Gli utenti della piattaforma vengono associati alle identità utente dell'IdP tramite nome utente. L'attributo di formato NameID viene usato per associare gli utenti:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      Indirizzo e-mail:

      Gli utenti della piattaforma vengono associati alle identità utente dell'IdP tramite e-mail. L'attributo di formato NameID viene usato per associare gli utenti:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. Usa le informazioni fornite dall'IdP per compilare i campi obbligatori nella sezione Configura SAML in Phrase, poi clicca su Save.

    I campi della sezione Aggiungi Phrase al tuo fornitore di identità vengono compilati automaticamente.

  5. Copia i collegamenti forniti nella sezione Aggiungi Phrase al tuo fornitore di identità e inseriscili nella configurazione SAML del tuo IdP.

Nota

La firma della risposta SAML è necessaria per configurare correttamente l'SSO della piattaforma.

Ulteriori informazioni sono disponibili nella documentazione specifica per l'IdP (ad es. Opzioni di firma del certificato tramite Microsoft Azure AD).

Imponi SSO

Seleziona Richiedi agli utenti di accedere con SSO per obbligare gli utenti a usare l'SSO.

Richiedere agli utenti di accedere con SSO impedisce agli utenti che non hanno effettuato l'accesso tramite SSO in precedenza di accedere all'organizzazione.

Se un collaboratore esterno richiede accesso al di fuori dell'SSO, seleziona l'opzione Richiedi l'accesso SSO per domini specificati.

Opzioni:

  • Consenti tutti i metodi di accesso

  • Richiede l’accesso tramite SSO da parte di tutti gli utenti

  • Richiede l’accesso tramite SSO per i domini specificati

    Fornisci identificatori e tipo di identificatore e clicca su Save.

Tutti gli utenti che devono accedere con SSO compaiono nella pagina Utenti della dashboard della Platform.

Auto-provisioning degli utenti

Il provisioning automatico degli utenti gestisce solo gli utenti gestiti dall'azienda in Phrase, non quelli auto-registrati.

Phrase Platform supporta due tipi di provisioning utente utilizzando le funzionalità SAML/SSO per automatizzare l'accesso alle applicazioni della Platform:

  • Just-in-Time (JIT)

  • SCIM

I nuovi utenti vengono creati automaticamente nell'organizzazione Platform non appena ottengono l'accesso a Phrase tramite il fornitore di identità (IdP) scelto.

Tutti i nuovi utenti vengono creati come membri dell'organizzazione Platform e, per impostazione predefinita, non hanno accesso a nessun prodotto. Il proprietario o l'amministratore dell'organizzazione Platform dovrà invitarli al prodotto richiesto separatamente.

Se necessario, l'assegnazione predefinita di prodotto e ruolo può essere modificata durante la configurazione del provisioning automatico nelle impostazioni dell'organizzazione Platform.

Gli utenti creati devono confermare il loro vincolo all'organizzazione. Per fare ciò, viene inviata un'e-mail con un link di verifica all'utente provisionato. Prima della verifica, l'utente non può accedere con SSO.

Nota

Per saltare la conferma del legame, contatta il Customer Success Manager dedicato.

Gli utenti provisionati non possono modificare le proprie credenziali Phrase, perché sono gestite nell'IdP.

Quando un utente viene deprovisionato tramite l'IdP e, di conseguenza, rimosso dalla sua ultima organizzazione in Phrase, l'account avvia un conto alla rovescia automatizzato di 30 giorni per la conservazione. Durante questo periodo di grazia, l'identità non viene eliminata immediatamente, permettendo il ripristino in caso di rimozione accidentale.

Configura il provisioning automatico

Per abilitare o disabilitare il provisioning automatico degli utenti, collabora con il supporto tecnico di Phrase per garantire una configurazione corretta e prevenire potenziali problemi, come account duplicati o utenti non assegnati.

Per una configurazione fluida e una gestione continua degli utenti, si consiglia di seguire le seguenti migliori pratiche:

  1. Inizia con un piccolo test.

    Prima di abilitare il provisioning automatico per tutta l'organizzazione, prova a provisionare un piccolo gruppo di utenti per verificare che tutto funzioni correttamente.

  2. Assegna tutti gli utenti tramite il fornitore di identità (IdP).

    Dopo un test riuscito, assegna tutti gli utenti all'applicazione Phrase tramite l'IdP. SCIM automatizzerà quindi il provisioning e gli aggiornamenti degli utenti in tutta l'organizzazione.

  3. Converti gli utenti esistenti in utenti gestiti dall'azienda.

    Contatta il supporto tecnico di Phrase per convertire gli utenti attuali in utenti gestiti dall'azienda. SCIM può solo aggiornare ed eliminare gli utenti contrassegnati come gestiti dall'azienda, rendendo questo passaggio essenziale.

  4. Assegna gli utenti pre-SCIM all'organizzazione tramite IdP.

    Gli utenti aggiunti prima di abilitare l'automatizzazione del provisioning SCIM devono essere assegnati all'organizzazione tramite l'IdP. La mancata assegnazione potrebbe comportare la loro eliminazione durante la sincronizzazione SCIM.

Provisioning Just-in-Time (JIT)

Il provisioning Just-in-Time (JIT) è un metodo basato sul protocollo SAML utilizzato per creare utenti al primo accesso a un'applicazione tramite SSO SAML. Ciò elimina la necessità di effettuare il provisioning degli utenti o di creare account utente manualmente e tutti gli utenti creati hanno accesso automatico ai prodotti di tale organizzazione.

La configurazione del provisioning JIT deve essere eseguita dagli amministratori IT con accesso amministratore al fornitore scelto.

Per configurare il provisioning JIT tramite SSO SAML, segui questi passaggi:

  1. Seleziona Impostazioni organizzazione dal menu di navigazione a sinistra nella dashboard della piattaforma.

    La pagina Impostazioni organizzazione si apre e viene mostrata la scheda SSO.

  2. Seleziona la scheda SSO.

    Viene visualizzata la pagina di configurazione SSO.

  3. Scorri verso il basso fino a Configurazione auto-provisioning e seleziona Contatta il supporto per abilitare le impostazioni.

    Nota

    Il provisioning automatico SAML e SCIM non possono essere abilitati contemporaneamente.

  4. Una volta abilitate le impostazioni, seleziona SAML Auto-provisioning (Just in time) dal menu a discesa Auto-provisioning.

  5. Seleziona il tipo di Gestione dei ruoli.

    • Predefinito assegna l'accesso a tutti i prodotti Phrase con ruoli predefiniti al momento del provisioning.

    • Personalizzato consente di selezionare un ruolo per prodotti Phrase specifici che verrà applicato a tutti i nuovi utenti al momento del provisioning.

      Se il ruolo utente è vuoto, gli utenti non verranno sottoposti a provisioning per il prodotto.

  6. Usa gli attributi nella tabella Dichiarazioni di attributo per mappare gli attributi dall'IdP ai dati in Phrase.

    Questo è necessario per garantire che i dati degli utenti siano allineati tra i due sistemi.

  7. Clicca su Salva.

    La configurazione è salvata.

Provisioning SCIM

Il protocollo SCIM è uno standard a livello di applicazione che consente la gestione e lo scambio sicuri di dati di identità tra domini.

Funzionalità SCIM supportate:

  • Creare utente gestito dall'azienda

    • L'utente viene sottoposto a provisioning per tutte le applicazioni attive nella sua organizzazione Platform.

    • L'utente ha il ruolo di Linguist in Phrase TMS e il ruolo di Translator in Phrase Strings.

      Se necessario, è possibile modificare l'assegnazione predefinita di prodotto e ruolo durante la configurazione del provisioning automatico nelle impostazioni dell'organizzazione Platform.

    • Un'identità utente creata tramite SCIM non può essere unita a una esistente. Sono supportate solo identità nuove.

    • Un'identità provisionata tramite SCIM non può essere associata a un'organizzazione diversa con lo stesso indirizzo e-mail, a meno che la seconda organizzazione non appartenga allo stesso cliente. In tal caso, contatta il supporto Phrase per richiedere un gruppo di organizzazione; una volta configurato, SCIM esegue il provisioning dell'identità in qualsiasi organizzazione all'interno di quel gruppo. Se la seconda organizzazione appartiene a un cliente diverso, invia l'invito a un indirizzo e-mail diverso, o a un alias dell'indirizzo, per creare un profilo separato per la nuova organizzazione.

  • Modifica gli attributi utente gestiti dall'azienda

    La modifica degli attributi nell'IdP si riflette nella Phrase Platform.

  • Elimina l'utente gestito dall'azienda

    • Quando l'IdP invia una richiesta di eliminazione utente, l'appartenenza di tale utente viene rimossa dall'organizzazione Phrase. Se è l'ultima organizzazione a cui appartiene, l'account entra in un periodo di conservazione di 30 giorni prima dell'eliminazione definitiva.

    • Se un utente gestito tramite SCIM è membro di più organizzazioni, la richiesta di eliminazione da un'organizzazione rimuoverà la sua appartenenza da tale organizzazione. Solo dopo aver ricevuto una richiesta di eliminazione dall'ultima organizzazione di cui è membro inizierà il conto alla rovescia di 30 giorni per l'eliminazione.

Nota

A causa dei miglioramenti che vengono apportati regolarmente, l'interfaccia utente potrebbe apparire leggermente diversa da quella mostrata nel video.

La configurazione SCIM deve essere eseguita dagli amministratori IT con accesso amministratore al fornitore di identità scelto.

Per configurare le proprietà SCIM, segui questi passaggi:

  1. Seleziona impostazioni organizzazione dal menu di navigazione a sinistra nella dashboard della piattaforma.

    Si apre la pagina impostazioni organizzazione e viene presentata la scheda SSO.

  2. Seleziona la scheda SSO.

    Viene visualizzata la pagina di configurazione SSO.

  3. Scorri verso il basso fino a Configurazione Auto-Provisioning e seleziona Contatta il supporto per abilitare le impostazioni di configurazione.

    Nota

    Il provisioning automatico SAML e SCIM non possono essere abilitati contemporaneamente.

  4. Una volta abilitate le impostazioni, seleziona SCIM dal menu a discesa Auto-provisioning.

    Vengono presentati i dettagli di configurazione SCIM.

  5. Inserisci il segreto SCIM desiderato da usare nella codifica e fai clic su Salva.

    Nota

    Il segreto SCIM è richiesto a causa dell'architettura di Phrase Platform in cui più organizzazioni possono usare SCIM. L'ID organizzazione è codificato nel token di sicurezza per impedire l'uso dell'UID nell'URL.

    Il campo token bearer SCIM viene popolato con un token univoco.

  6. Copia il token e l'URL di base SCIM.

    Questi verranno usati nelle impostazioni del fornitore di identità.

  7. Seleziona il tipo di Gestione dei ruoli.

    • Predefinito assegna l'accesso a tutti i prodotti Phrase con ruoli predefiniti al momento del provisioning.

    • Personalizzato consente di selezionare un ruolo per prodotti Phrase specifici che verrà applicato a tutti i nuovi utenti al momento del provisioning.

    • LSCIM consente di configurare l'accesso al prodotto e il ruolo per ciascun utente in base alle informazioni impostate nell'IdP al momento del provisioning.

  8. Clicca su Salva.

    La configurazione è stata salvata.

Configura la gestione dei ruoli SCIM

Quando si usa SCIM, l'assegnazione dei ruoli e l'accesso al prodotto possono essere definiti direttamente nella richiesta di provisioning IdP usando l'attributo roles.

Ogni voce nell'array roles della richiesta di User Create SCIM deve contenere:

  • Un type, che indica il prodotto di destinazione (deve iniziare con phrase__)

  • Un value, che specifica l'esatto nome del ruolo per quel prodotto

Esempio di richiesta SCIM

\"roles\": [
  { \"type\": \"phrase__platform\", \"value\": \"MEMBER\" },
  { \"type\": \"phrase__tms\", \"value\": \"ADMIN\" },
  { \"type\": \"phrase__strings\", \"value\": \"none\" }
]
  • Il ruolo phrase__platform è obbligatorio.

  • Usa none per escludere l'accesso a un prodotto.

  • Tutti i ruoli devono corrispondere a quelli configurati e disponibili nel relativo prodotto Phrase. Il ruolo Phrase Portal non è configurabile e viene dedotto automaticamente dal ruolo TMS dell'utente.

  • I nomi dei ruoli distinguono tra maiuscole e minuscole. Si consiglia l'uso delle maiuscole.

  • Le richieste prive dei campi obbligatori o che includono ruoli non validi non riusciranno.

Se hai bisogno di assistenza per configurare il provisioning dei ruoli tramite SCIM o per risolvere errori di configurazione, contatta il Solution Architect assegnato.

Esempio di configurazione in Okta

Per configurare il provisioning dei ruoli SCIM in Okta, segui questi passaggi:

  1. Creare attributi personalizzati per ogni prodotto Phrase:

    • phrase__platform

    • phrase__tms

    • phrase__strings

  2. Definire valori di ruolo validi per ogni attributo.

  3. Mappare questi attributi all'app SCIM in Okta.

  4. Usare la logica condizionale, se necessario, per mappare i ruoli dinamicamente in base al profilo utente o all'appartenenza al gruppo.

  5. Applicare le mappature solo durante la creazione utente.

    Nota

    Gli aggiornamenti ai ruoli utente esistenti tramite SCIM non sono supportati.

Migra da legacy SSO

Importante

A partire dal 4 marzo 2025, le pagine di accesso legacy SSO per TMS e Strings verranno deprecate. Per garantire un accesso ininterrotto ai prodotti Phrase, tutte le organizzazioni che utilizzano legacy SSO devono migrare a Platform SSO.

La migrazione a Platform SSO richiede un accesso amministrativo al fornitore di identità (IdP). La collaborazione con il team IT è essenziale per configurare una nuova integrazione Platform SSO nell'IdP.

Ogni organizzazione Phrase può integrarsi con un solo IdP. Se vengono utilizzati più IdP, seleziona uno per la configurazione Platform SSO prima della migrazione.

Passaggi di migrazione

  1. Configura Platform SSO nell'IdP (Okta, Azure, TrustBuilder o altri IdP).

    • Per evitare confusione, imposta l'identificatore univoco globale in Platform SSO in modo che corrisponda a quello usato nel legacy SSO.

  2. Invita gli utenti e i gruppi esistenti dall'integrazione legacy SSO alla nuova integrazione Platform SSO all'interno dell'IdP.

  3. Comunica le modifiche al flusso di accesso:

    • Gli utenti devono usare la pagina di accesso della Piattaforma:

    • Se accedi tramite un'icona della dashboard IdP, seleziona l'icona SSO della Piattaforma aggiornata.

    • Le credenziali utente (e-mail/nome utente) rimangono invariate.

Una volta che la migrazione è completa, tutto il contenuto esistente e i ruoli utente in Phrase TMS e Phrase Strings rimangono invariati.

Questo articolo ti è stato utile?
★ ★ ★ ★ ★

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.