管理

Phraseアイデンティティ管理

本コンテンツはPhrase Language AIの機械翻訳により、英語から翻訳されています。

プラットフォームシングルサインオン

Phraseローカリゼーションプラットフォームは、単一のログインまたはサインアップページを通じて、さまざまなPhrase製品へのシングルログインをサポートしています。https://eu.phrase.com(EUデータセンター用)またはhttps://us.phrase.com(USデータセンター用)にアクセスして、プラットフォーム経由でサインアップまたはログインしてください。

プラットフォームにサインアップする新規ユーザーや既存のPhraseユーザーは、個別に認証することなく、プラットフォームダッシュボード内のすべての利用可能な製品間を移動できます。

プラットフォームにログインしたら、左上隅にあるダッシュボードドロップダウンメニューを選択し、必要に応じて契約中のすべての製品を切り替えてください。製品スイッチャーは、プラットフォームユーザープロファイルを持つすべてのユーザー向けに、各製品インターフェース内でも利用できます。

製品アクセス要件

  • 製品へのアクセスは購入したプランによって定義されます

  • Phrase TMSとPhrase Strings

  • Phrase Orchestrator

    • TMSまたはStringsへのアクセス

  • Phrase Custom AI、Phrase Language AI、Phrase Analytics

備考

プラットフォームのプラン、各プランで利用可能な機能、使用制限の詳細については、Phrase料金ページをご覧ください。

既存のTMSまたはStringsユーザーは、ユーザー名とパスワードを入力するか、プラットフォームSSOを使用してプラットフォームのログインページからログインできます。

注意

SSOが有効な場合、UIでのユーザーのメール変更はサポートされていません。SCIM管理対象ユーザーの場合、メールの変更はIDプロバイダを通じて行われます。

IDメンバーシップステータス

ユーザーは複数の異なるPhrase組織のメンバーになることができ、必要に応じてそれらの組織を切り替えることができます。データ保持ポリシーを遵守するため、組織のメンバーでありながらどの製品にもアクセス権がないユーザー(オーナーを除く)の個人データ(名前やメールなど)は、12か月間アクティビティがないと自動的に匿名化されます。

Phrase Platform内の各ユーザーには、アカウントの作成方法と管理する組織に基づいて、内部または外部のIDメンバーシップステータスが割り当てられます。

  • 内部ユーザー

    組織で直接作成された、またはSSO/SCIMを通じてプロビジョニングされたユーザー。内部組織(ホーム組織)は、プロファイル情報やログイン設定を含むユーザーのIDを完全に管理します。

  • 外部ユーザー

    別の組織に内部ユーザーとして所属し、追加の組織で共同作業を行うために招待されたユーザー。外部組織はタスクを割り当てることはできますが、ユーザーのプロファイルや認証情報を編集することはできません。

ユーザーは一度に1つの組織(または同じ組織グループ内であれば複数)で内部ユーザーとなることができ、他の組織では外部ユーザーとして表示される場合があります。

メンバーシップステータスは、プラットフォームダッシュボードのユーザーページに表示されます。

ログイン問題のトラブルシューティング

ログインに問題がある場合は、以下のトラブルシューティングステップを試してください:

  1. シークレットモードを試す

    最初のステップとして、シークレットウィンドウ(ブラウザの匿名モード)を開き、ログインを試みます。成功した場合は、Phraseサイトに関連するブラウザのキャッシュ、Cookie、閲覧履歴をクリアしてください。

  2. 認証情報を検証する

    Cookieとキャッシュをクリアしても解決しない場合は、正しい認証情報が使用されていることを確認してください。

    • Phraseに複数のアカウントが存在する場合は、メールアドレスの代わりにユーザー名を入力してください。

    • 正しいデータセンターにログインしていることを確認してください。

  3. パスワードをリセットする

    パスワードを忘れた場合は、ログインページのパスワードをお忘れですか?をクリックし、パスワードリセットのフローに従ってください。

    パスワードをリセットした後、ブラウザが古い認証情報でログインフィールドを自動入力しないようにしてください。キーボードが正しい言語に設定されていることを確認し、認証情報の誤入力を防いでください。

    パスワード再設定ページのreCAPTCHAは、地域のネットワーク制限により読み込まれないことがあります。この場合は、VPNやモバイルデータなど、別のネットワーク接続を試してください。それでもreCAPTCHAが読み込まれない場合は、Phraseサポートにお問い合わせください。

  4. 組織の切り替え(該当する場合)

    アカウントは複数の組織に関連付けられている場合があります。誤った組織にログインしている場合は、組織を切り替えてください。

Platformソーシャルログイン

Phrase Platformは、以下のソーシャルプロバイダ経由のソーシャルログインをサポートしています:

  • Google

  • Microsoft

  • GitHub

https://eu.phrase.comまたはhttps://us.phrase.comにアクセスし、目的のソーシャルアカウントを接続してサインアップまたはログインします。従来TMSまたはStringsのソーシャルアカウントも、Phrase Platformへのログインに対応しています。

ログイン済みのユーザーは、ユーザープロファイル設定で、利用可能なソーシャルプロバイダのいずれかにPhraseプロファイルを接続または切断できます。

ソーシャルサインアップまたはログインは、Phrase組織への参加に招待されたユーザーには利用できません:

  • 新規ユーザーは、Phrase Platformのサインアップページで、ユーザー名とパスワードを入力するか、SSO経由でサインアップできます。

    ログイン後、Platformのユーザープロファイル設定に移動し、目的のソーシャルプロバイダ経由でソーシャルログインを有効にします。

  • 別のPhrase組織への参加に招待された既存のユーザーは、招待を承諾するためにパスワードを再設定する必要があります。

    パスワードが再設定されたら、既存のソーシャルアカウント接続を使用してログインします。

Platform SSO

シングルサインオン(SSO)により、Platformユーザーはサードパーティアプリケーション経由でログインできます。Phrase Platformは、SCIM 2.0およびSAML 2.0プロトコル(Microsoft Entra ID、Okta、Google Workspaceなど)に準拠したIDプロバイダ(IdP)との統合を有効化します。

ユーザーは、組織のIdPシステムにログインしている限り、アクセスできます。

デフォルトでは、ユーザーはSSOと既存のユーザー名およびパスワード認証情報を使用してPhrase Platformにログインできます。必要に応じて、SSOの使用を強制し、ユーザー名とパスワードを使用したログイン機能を制限できます。

uniqueIDパラメータ

SSOログインページは、ユーザーの一意のグローバル識別子を事前入力するuniqueId URLパラメータをサポートしています。このパラメータに文字列を入力すると、ユーザーの「一意の識別子」フィールドが事前入力されます。

:

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

お客様は、このパラメータを含むURLをブラウザにブックマークすることで、SSOログインを開始するためにこのID値を記憶しておく必要がなくなります。

SAML 2.0を使用してSSOを有効にする

SSOのセットアップは、選択したIdPへの管理者アクセス権を持つIT管理者が行う必要があります。PhraseのSSOのセットアップは、プラットフォームオーナーのみが構成できます。

SAMLログイン時、SAMLログインリクエストにそれぞれの属性が含まれている場合、ユーザーのfirst_namelast_nameは、お客様のIdPに存在する値と一致するように、常にPhrase組織のユーザープロファイルで更新されます。これを回避するには、SAMLログインリクエストからこれらの属性を削除することをお勧めします。

SSOを設定するには、以下の手順に従ってください。

  1. プラットフォームダッシュボードの左側のナビゲーションメニューから組織設定を選択します。

    組織設定ページが開き、SSOタブが表示されます。

  2. SSOタブを選択し、SSOを有効にするをクリックします。

    SSO構成ページが表示されます。

  3. SSOを承認セクションに入力します。

    • グローバル一意識別子フィールドに一意の識別子(組織名やランダムな文字列など)を入力します。

      組織のユーザーは、Phrase Platformにログインする際、一意の識別子を使用する必要があります。

    • Identifier typeドロップダウンから必要なオプションを選択します:

      ユーザー名:

      Platformユーザーは、ユーザー名でIdPユーザーと照合されます。NameIDのフォーマット属性は、ユーザーの照合に使用されます:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      メールアドレス:

      Platformユーザーは、メールアドレスでIdPユーザーと照合されます。NameIDのフォーマット属性は、ユーザーの照合に使用されます:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. IdPから提供された情報を使用してConfigure SAML in Phraseセクションの必須フィールドに入力し、保存をクリックします。

    Add Phrase to your identity providerセクションのフィールドは自動的に入力されます。

  5. Add Phrase to your identity providerセクションで提供されたリンクをコピーし、IdPのSAMLセットアップに入力します。

備考

Platform SSOを正常に設定するには、SAMLレスポンスへの署名が必要です。

詳細については、IdP固有のドキュメント(Microsoft Azure ADのCertificate signing optionsなど)を参照してください。

SSOを強制する

Require users to sign in with SSOを選択すると、ユーザーはSSOを使用してサインインすることが強制されます。

ユーザーにSSOでのサインインを要求すると、以前にSSO経由でログインしていないユーザーは組織にアクセスできなくなります。

外部コラボレーターがSSO以外でのアクセスを必要とする場合は、Require SSO login for specified domainsオプションを選択します。

オプション:

  • すべてのログイン方法を許可

  • すべてのユーザーにSSOログインを要求

  • 指定のドメインにSSOログインを要求

    識別子と識別子のタイプを入力し、保存をクリックします。

SSOでのサインインが必須のすべてのユーザーは、Platformダッシュボードのユーザーページに表示されます。

ユーザーの自動プロビジョニング

ユーザーの自動プロビジョニングは、Phrase内の会社管理ユーザーのみを対象とし、自己登録ユーザーは対象外です。

Phrase Platformは、SAML/SSO機能を使用してPlatformアプリケーションへのアクセスを自動化する、2種類のユーザープロビジョニングをサポートしています。

  • Just-in-Time (JIT)

  • SCIM

新しいユーザーは、選択したIDプロバイダ(IdP)でPhraseへのアクセスがプロビジョニングされると、Platform組織内に自動的に作成されます。

すべての新しいユーザーは、関連するPlatform組織のメンバーとして作成され、デフォルトではどの製品にもアクセスできません。Platform組織のオーナーまたは管理者は、必要な製品にユーザーを招待する必要があります。

必要に応じて、Platform組織の設定で自動プロビジョニングを設定する際に、デフォルトの製品およびロールの割り当てを変更できます。

作成されたユーザーは、組織への紐付けを確定する必要があります。これを行うため、確認リンクが記載されたメールがプロビジョニングされたユーザーに送信されます。確認が完了するまで、ユーザーはSSOでログインできません。

備考

紐付けの確定をスキップするには、担当のカスタマーサクセスマネージャーにお問い合わせください。

プロビジョニングされたユーザーは、Phraseの認証情報を変更できません。これらはIdPで管理されるためです。

ユーザーがIdPを通じてプロビジョニング解除され、その結果Phrase内の最後の組織から削除されると、アカウントは30日間の自動保持カウントダウンに入ります。この猶予期間中、ユーザーIDはすぐには削除されず、誤って削除された場合でも復元が可能です。

自動プロビジョニングの設定

自動プロビジョニングを有効または無効にするには、適切な設定を確保し、アカウントの複製や未割り当てユーザーなどの潜在的な問題を回避するために、Phraseテクニカルサポートとの連携が必要です。

ユーザーの円滑なセットアップと継続的な管理のために、以下のベストプラクティスが推奨されます。

  1. 小規模なテストから始めてください。

    組織全体に自動プロビジョニングを展開する前に、少人数のユーザーグループをプロビジョニングして、すべてが正しく機能していることを検証することをお勧めします。

  2. すべてのユーザーをIDプロバイダ (IdP) 経由で割り当てます。

    テストが成功したら、IdPを通じてすべてのユーザーをPhraseアプリケーションに割り当てます。SCIMは、組織全体でのプロビジョニングとユーザー更新を自動化します。

  3. 既存のユーザーを会社管理ユーザーに変換します。

    現在のユーザーを会社管理ユーザーに変換するには、Phraseテクニカルサポートにお問い合わせください。SCIMは会社管理としてマークされたユーザーのみを更新および削除できるため、このステップは不可欠です。

  4. SCIM以前のユーザーをIdP経由で組織に割り当てます。

    SCIM自動プロビジョニングを有効にする前に追加されたユーザーは、IdPを通じて組織に割り当てる必要があります。割り当てを行わないと、SCIM同期中にユーザーが削除される可能性があります。

Just-in-Time (JIT) プロビジョニング

Just-in-Time (JIT) プロビジョニングは、SAML SSOを通じてアプリケーションに初めてログインする際にユーザーを作成するために使用される、SAMLプロトコルベースのメソッドです。これにより、ユーザーのプロビジョニングやユーザーアカウントの手動作成が不要になり、作成されたすべてのユーザーはその組織の製品に自動的にアクセスできるようになります。

JITプロビジョニングの設定は、選択したIdPへの管理者アクセス権を持つIT管理者が行う必要があります。

SAML SSOを通じてJITプロビジョニングを設定するには、以下のステップに従ってください。

  1. プラットフォームダッシュボードの左側のナビゲーションメニューから組織設定を選択します。

    組織設定ページが開き、SSOタブが表示されます。

  2. SSOタブを選択します。

    SSO構成ページが表示されます。

  3. 自動プロビジョニング設定までスクロールダウンし、サポートに連絡を選択して設定を有効にします。

    備考

    SAML自動プロビジョニングと SCIM を同時に有効にすることはできません。

  4. 設定が有効になったら、自動プロビジョニングドロップダウンからSAML自動プロビジョニング (Just in time)を選択します。

  5. ロール管理のタイプを選択してください。

    • デフォルトは、プロビジョニング時にデフォルトのロールを使用して、すべてのPhrase製品へのアクセス権を割り当てます。

    • カスタムでは、プロビジョニング時にすべての新規ユーザーに適用される、特定のPhrase製品のロールを選択できます。

      ユーザーロールが空欄の場合、ユーザーはその製品にプロビジョニングされません。

  6. 属性ステートメントテーブルの属性を使用して、IdPからPhraseのデータへ属性をマッピングします。

    これは、2つのシステム間でユーザーデータが一致していることを確認するために必要です。

  7. 保存をクリックします。

    設定が保存されました。

SCIMプロビジョニング

SCIMプロトコルは、ドメイン間でのIDデータの安全な管理と交換を可能にするアプリケーションレベルの標準です。

サポートされているSCIM機能:

  • 会社管理のユーザーを作成

    • ユーザーは、Platform組織でアクティブなすべてのアプリケーションにプロビジョニングされます。

    • ユーザーはPhrase TMSでリンギストのロールを、Phrase Stringsで翻訳者のロールを持ちます。

      必要に応じて、Platform組織設定で自動プロビジョニングをセットアップする際に、デフォルトの製品およびロールの割り当てを変更できます。

    • SCIMで作成されたユーザーアイデンティティは、既存のアイデンティティと結合できません。新規のアイデンティティのみがサポートされています。

    • SCIMでプロビジョニングされたアイデンティティは、2番目の組織が同じお客様に属していない限り、同じメールアドレスで別の組織に参加することはできません。その場合は、Phraseサポートに連絡して組織グループをリクエストしてください。設定が完了すると、SCIMはそのグループ内の任意の組織にアイデンティティをプロビジョニングします。2番目の組織が異なるお客様に属している場合は、別のメールアドレス、またはそのアドレスのエイリアスに招待を送信して、新しい組織用に別のプロファイルを作成してください。

  • 会社管理のユーザー属性を編集

    IdPで属性を編集すると、Phrase Platformに反映されます。

  • 会社管理のユーザーを削除

    • IdPからユーザー削除リクエストが送信されると、そのユーザーのメンバーシップはPhrase組織から削除されます。そのユーザーが所属する最後の組織である場合、アカウントは30日間の保持期間を経て完全に削除されます。

    • SCIM管理ユーザーが複数の組織のメンバーである場合、1つの組織からの削除リクエストによって、その組織からメンバーシップが削除されます。メンバーである最後の組織から削除リクエストを受け取った後にのみ、30日間の削除カウントダウンが開始されます。

備考

継続的な改善が行われているため、ユーザーインターフェイスは動画で紹介されているものと完全に同じではない可能性があります。

SCIM設定は、選択したIdPへの管理者アクセス権を持つIT管理者が行う必要があります。

SCIMプロパティを設定するには、以下の手順に従ってください。

  1. プラットフォームダッシュボードの左側のナビゲーションメニューから組織設定を選択します。

    組織設定ページが開き、SSOタブが表示されます。

  2. SSOタブを選択します。

    SSO構成ページが表示されます。

  3. 自動プロビジョニング設定までスクロールダウンし、サポートに連絡を選択して設定を有効にします。

    備考

    SAML自動プロビジョニングとSCIMを同時に有効にすることはできません。

  4. 設定を有効にしたら、自動プロビジョニングドロップダウンからSCIMを選択します。

    SCIM設定の詳細が表示されます。

  5. エンコードに使用する目的のSCIMシークレットを入力し、保存をクリックします。

    備考

    SCIMシークレットは、複数の組織がSCIMを使用できるPhrase Platformのアーキテクチャ上、必要となります。組織IDは、URLでのUIDの使用を防ぐため、セキュリティトークンにエンコードされます。

    SCIMベアラートークンフィールドには、一意のトークンが入力されます。

  6. トークンとSCIMベースURLをコピーします。

    これらはIDプロバイダの設定で使用されます。

  7. ロール管理のタイプを選択してください。

    • デフォルトは、プロビジョニング時にデフォルトのロールを使用して、すべてのPhrase製品へのアクセス権を割り当てます。

    • カスタムでは、プロビジョニング時にすべての新規ユーザーに適用される、特定のPhrase製品のロールを選択できます。

    • SCIMを使用すると、プロビジョニング時にIdPで設定された情報に基づいて、ユーザーごとの製品アクセスとロールの設定が可能になります。

  8. 保存をクリックします。

    設定が保存されました。

SCIMロール管理を設定する

SCIMを使用する場合、ロールの割り当てと製品アクセスは、roles属性を使用してIdPプロビジョニングリクエスト内で直接定義できます。

SCIM ユーザー作成リクエストの roles 配列内の各エントリーには、以下が含まれている必要があります。

  • type(対象製品を示す。phrase__ で始まる必要がある)

  • value(その製品の正確なロール名を指定する)

SCIM リクエストの例

"roles": [
  { "type": "phrase__platform", "value": "MEMBER" },
  { "type": "phrase__tms", "value": "ADMIN" },
  { "type": "phrase__strings", "value": "none" }
]
  • phrase__platform ロールは必須です。

  • 製品へのアクセスを除外するには none を使用します。

  • すべてのロールは、構成済みで 関連する Phrase 製品で使用可能なものと一致する必要があります。Phrase Portal ロールは構成不可であり、ユーザーの TMS ロールから自動的に推論されます。

  • ロール名は大文字と小文字を区別します。大文字での表記が推奨されます。

  • 必須フィールドが欠落しているリクエストや、無効なロールが含まれているリクエストは失敗します。

SCIM ロールベースのプロビジョニングの設定や構成エラーのトラブルシューティングでサポートが必要な場合は、担当のソリューションアーキテクトにお問い合わせください。

Okta での構成例

Okta で SCIM ロールプロビジョニングを構成するには、以下の手順に従います。

  1. 各 Phrase 製品のカスタム属性を作成します。

    • phrase__platform

    • phrase__tms

    • phrase__strings

  2. 各属性の有効なロール値を定義します。

  3. これらの属性をOktaのSCIMアプリにマッピングします。

  4. 必要に応じて条件付きロジックを使用し、ユーザープロファイルまたはグループメンバーシップに基づいてロールを動的にマッピングします。

  5. マッピングはユーザー作成時にのみ適用します。

    備考

    SCIMを介した既存のユーザーロールの更新はサポートされていません。

従来SSOからの移行

注意

2025年3月4日をもって、TMSおよびStringsの従来SSOログインページは廃止されます。Phrase製品へのアクセスを中断させないため、従来SSOを使用しているすべての組織は、Platform SSOへ移行する必要があります。

Platform SSOへの移行には、IdPへの管理者アクセス権が必要です。IdPで新しいPlatform SSO統合を構成するには、ITチームとの連携が不可欠です。

各Phrase組織は、1つのIdPとしか統合できません。複数のIdPを使用している場合は、移行前にPlatform SSOセットアップ用に1つを選択してください。

移行手順

  1. Platform SSOを設定をIdP(Okta、Azure、TrustBuilder、またはその他のIdP)で実施してください。

    • ユーザーの混乱を避けるため、Platform SSOのグローバル一意識別子を、従来SSOで使用されているものと一致するように設定してください。

  2. 従来SSO統合の既存のユーザーとグループを、IdP内の新しいPlatform SSO統合に招待してください。

  3. ログインフローの変更について通知します:

    • ユーザーはPlatformログインページを使用する必要があります:

    • IdPダッシュボードのアイコンからログインする場合、ユーザーは新しいPlatform SSOアイコンを選択する必要があります。

    • ユーザーの認証情報(メール/ユーザー名)に変更はありません。

移行が完了すると、Phrase TMSおよびPhrase Strings内の既存のすべてのコンテンツとユーザーロールに変更はありません。

この記事は役に立ちましたか?

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.