管理

Phraseアイデンティティ管理

本コンテンツはPhrase Language AIの機械翻訳により、英語から翻訳されています。

プラットフォームシングルログイン

Phraseローカリゼーションプラットフォームは、単一のログインまたはサインアップページを通じて、さまざまなPhrase製品へのシングルログインをサポートしています。https://eu.phrase.com(EUデータセンター用)またはhttps://us.phrase.com(USデータセンター用)にアクセスして、プラットフォーム経由でサインアップまたはログインしてください。

プラットフォームにサインアップする新規ユーザーおよび既存のPhraseユーザーは、プラットフォームダッシュボード内の利用可能なすべての製品間を、個別に認証することなく移動できます。

プラットフォームにログインしたら、左上隅にあるダッシュボードのドロップダウンメニューを選択し、必要に応じてご契約中のすべての製品間を切り替えてください。製品スイッチャーは、プラットフォームユーザープロファイルを持つすべてのユーザー向けに、各製品インターフェース内でも利用できます。

製品アクセス権限

  • 製品へのアクセスは、購入したプランによって定義されます

  • Phrase TMSとPhrase Strings

  • Phrase Orchestrator

    • TMSまたはStringsへのアクセス

  • Phrase Custom AI、Phrase Language AI、およびPhrase Analytics

備考

プラットフォームのプラン、各プランで利用可能な機能、および使用制限の詳細については、Phrase料金ページをご覧ください。

既存のTMSまたはStringsユーザーは、ユーザー名とパスワードを入力するか、プラットフォームSSOを使用して、プラットフォームのログインページからログインできます。

注意

SSOが有効な場合、UIでのユーザーのメールアドレス変更はサポートされていません。SCIMで管理されているユーザーの場合、メールアドレスの変更はIDプロバイダーを通じて行われます。

アイデンティティメンバーシップステータス

ユーザーは、異なる複数のPhrase組織のメンバーになることができ、必要に応じてそれらの組織を切り替えることができます。データ保持ポリシーを遵守するため、組織のメンバーでありながらどの製品にもアクセス権を持たないユーザー(オーナーを除く)の個人データ(名前やメールアドレスなど)は、12か月間アクティビティがないと自動的に匿名化されます。

Phrase Platformの各ユーザーは、アカウントの作成方法と管理組織に基づいて、内部または外部のいずれかのアイデンティティメンバーシップステータスを持ちます。

  • 内部ユーザー

    組織内で直接作成された、またはSSO/SCIMを通じてプロビジョニングされたユーザー。内部組織(ホーム組織)は、プロファイル情報やログイン設定を含むユーザーのIDを完全に管理します。

  • 外部ユーザー

    別の組織に内部ユーザーとして所属しており、追加の組織でのコラボレーションに招待されたユーザー。外部組織はタスクを割り当てることはできますが、ユーザーのプロファイルやログイン資格情報を編集することはできません。

ユーザーは一度に1つの組織(または同じ組織グループ内であれば複数)で内部ユーザーとなることができ、他の組織では外部ユーザーとして表示される場合があります。

メンバーシップステータスは、プラットフォームダッシュボードのユーザーページに表示されます。

ログイン問題のトラブルシューティング

ログインに問題がある場合は、以下のトラブルシューティング手順を試してください:

  1. シークレットモードを試す

    最初のステップとして、シークレットウィンドウ(ブラウザの匿名モード)を開き、ログインを試みてください。ログインできた場合は、Phraseサイトに関連するブラウザのキャッシュ、Cookie、閲覧履歴を消去してください。

  2. 資格情報を確認する

    Cookieとキャッシュを消去しても解決しない場合は、正しいログイン資格情報が使用されていることを確認してください。

    • Phraseに複数のアカウントが存在する場合は、メールアドレスの代わりにユーザー名を入力してください。

    • 正しいデータセンターにログインしていることを確認してください。

  3. パスワードをリセットする

    パスワードを忘れた場合は、ログインページのパスワードをお忘れですか?をクリックし、パスワードリセットの手順に従ってください。

    パスワードをリセットした後は、ブラウザが古い資格情報でログインフィールドを自動入力しないようにしてください。キーボードが正しい言語に設定されていることを確認し、資格情報の誤入力を防いでください。

    パスワード復旧ページのreCAPTCHAは、地域のネットワーク制限により読み込まれない場合があります。この問題が発生した場合は、VPNやモバイルデータなど、別のネットワーク接続を試してください。それでもreCAPTCHAが読み込まれない場合は、Phraseサポートにお問い合わせください。

  4. 組織の切り替え(該当する場合)

    アカウントは複数の組織に関連付けられている場合があります。誤った組織にログインしている場合は、組織を切り替えてください。

Platformソーシャルログイン

Phrase Platformは、以下のソーシャルプロバイダー経由のソーシャルログインをサポートしています:

  • Google

  • Microsoft

  • GitHub

https://eu.phrase.comまたはhttps://us.phrase.comにアクセスし、希望するソーシャルアカウントを接続してサインアップまたはログインしてください。レガシーTMSまたはStringsのソーシャルアカウントを使用してPhrase Platformにログインすることも可能です。

ログイン中のユーザーは、ユーザープロファイル設定から、Phraseプロファイルをいずれかの利用可能なソーシャルプロバイダーに接続または切断できます。

ソーシャルサインアップまたはログインは、を通じてPhrase組織への参加に招待されたユーザーには利用できません:

  • 新規ユーザーは、Phrase Platformのサインアップページでユーザー名とパスワードを入力するか、SSOを使用してサインアップできます。

    ログイン後、Platformのユーザープロファイル設定に移動し、希望するソーシャルプロバイダー経由のソーシャルログインを有効にしてください。

  • 別のPhrase組織への参加に招待された既存のユーザーは、招待を承諾するためにパスワードを再設定する必要があります。

    パスワードが再設定されたら、既存のソーシャルアカウント接続を使用してログインしてください。

Platform SSO

シングルサインオン(SSO)により、Platformユーザーはサードパーティアプリケーション経由でログインできます。Phrase Platformは、SCIM 2.0およびSAML 2.0プロトコルに準拠したIDプロバイダー(IdP)(Microsoft Entra ID、Okta、Google Workspaceなど)との統合を可能にします。

ユーザーは、組織のIdPシステムにログインしている限りアクセスできます。

デフォルトでは、ユーザーはSSOと既存のユーザー名およびパスワードの認証情報の両方を使用してPhraseプラットフォームにログインできます。必要に応じて、SSOの使用を強制し、ユーザー名とパスワードを使用したログイン機能を制限できます。

uniqueIDパラメータ

SSOログインページは、ユーザーのグローバル一意識別子を事前入力するuniqueIdURLパラメータをサポートしています。このパラメータに文字列を入力すると、一意の識別子フィールドがあらかじめ入力されます。

例:

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

顧客は、このパラメータを含むURLをブラウザにブックマークすることで、SSOログインを開始するためにこのID値を記憶しておく必要がなくなります。

SAML 2.0を使用してSSOを有効にする

SSOのセットアップは、選択したIdPへの管理者アクセス権を持つIT管理者が行う必要があります。PhraseでのSSO設定は、プラットフォームオーナーのみが行うことができます。

SAMLログイン時、ユーザーのfirst_nameとlast_nameは、SAMLログインリクエストにそれぞれの属性が含まれている場合、常に顧客のIdPに存在する値と一致するようにPhrase組織のユーザープロファイルで更新されます。これを回避するには、SAMLログインリクエストからこれらの属性を削除することをお勧めします。

SSOを設定するには、以下の手順に従ってください。

  1. プラットフォームダッシュボードの左側のナビゲーションメニューからOrganization settingsを選択します。

    Organization settingsページが開き、SSOタブが表示されます。

  2. SSOタブを選択し、Enable SSOをクリックします。

    SSO設定ページが表示されます。

  3. Authorize SSOセクションに入力します。

    • Globally unique identifierフィールドに一意の識別子(組織名やランダムな文字列など)を入力します。

      組織のユーザーは、Phraseプラットフォームにログインする際、この一意の識別子を使用する必要があります。

    • Identifier typeドロップダウンから必要なオプションを選択します。

      ユーザー名

      プラットフォームのユーザーは、ユーザー名によってIdPのユーザーと照合されます。NameID形式の属性を使用してユーザーを照合します:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      メールアドレス

      プラットフォームのユーザーは、メールアドレスによってIdPのユーザーと照合されます。NameID形式の属性を使用してユーザーを照合します:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. IdPから提供された情報を使用してPhraseでSAMLを構成セクションの必須フィールドを入力し、保存をクリックします。

    IDプロバイダーにPhraseを追加するセクションのフィールドは自動的に入力されます。

  5. IDプロバイダーにPhraseを追加するセクションに記載されているリンクをコピーし、IdPのSAML設定に入力します。

備考

プラットフォームのSSOを正常に設定するには、SAMLレスポンスへの署名が必要です。

詳細については、IdP固有のドキュメント(例:Microsoft Azure ADの証明書の署名オプション)を参照してください。

SSOを強制する

SSOによるサインインを必須にするを選択すると、ユーザーはSSOを使用してサインインすることが強制されます。

SSOによるサインインを必須にすると、以前にSSO経由でログインしていないユーザーは組織にアクセスできなくなります。

外部のコラボレーターがSSO以外でのアクセスを必要とする場合は、指定されたドメインに対してSSOログインを必須にするオプションを選択してください。

オプション

  • すべてのログイン方法を許可

  • すべてのユーザーにSSOログインを要求

  • 指定のドメインにSSOログインを要求

    識別子と識別子のタイプを入力し、保存をクリックします。

SSOによるサインインを必須とされているすべてのユーザーは、プラットフォームダッシュボードのユーザーページに表示されます。

ユーザーの自動プロビジョニング

ユーザーの自動プロビジョニングは、Phrase内の会社管理ユーザーのみを対象とし、自己登録ユーザーは対象外です。

Phraseプラットフォームは、SAML/SSO機能を使用した2種類のユーザープロビジョニングをサポートしており、プラットフォームアプリケーションへのアクセスを自動化します。

  • Just-in-Time (JIT)

  • SCIM

新規ユーザーは、選択したIDプロバイダー(IdP)でPhraseへのアクセス権がプロビジョニングされると、プラットフォーム組織に自動的に作成されます。

すべての新規ユーザーは、関連するプラットフォーム組織のメンバーとして作成され、デフォルトではどの製品にもアクセスできません。プラットフォーム組織の所有者または管理者が、個別に必要な製品に招待する必要があります。

必要に応じて、プラットフォーム組織設定で自動プロビジョニングを設定する際に、デフォルトの製品およびロールの割り当てを変更できます。

作成されたユーザーは、組織への紐付けを確認する必要があります。これを行うために、確認リンクを含むメールがプロビジョニングされたユーザーに送信されます。確認が完了するまで、ユーザーはSSOを使用してログインすることはできません。

備考

紐付けの確認をスキップするには、担当のカスタマーサクセスマネージャーにお問い合わせください。

プロビジョニングされたユーザーは、Phraseの認証情報を変更することはできません。これらはIdPで管理されるためです。

ユーザーがIdPを通じてデプロビジョニングされ、その結果Phrase内の最後の組織から削除されると、アカウントは自動的に30日間の保持カウントダウンに入ります。この猶予期間中、アイデンティティはすぐには削除されないため、誤って削除された場合に復元することができます。

自動プロビジョニングの設定

自動プロビジョニングを有効または無効にするには、適切な構成を確保し、重複アカウントや未割り当てユーザーなどの潜在的な問題を回避するために、Phraseテクニカルサポートとの連携が必要です。

スムーズなセットアップと継続的なユーザー管理のために、以下のベストプラクティスが推奨されます。

  1. 小規模なテストから始めてください。

    自動プロビジョニングを組織全体に展開する前に、少人数のユーザーグループをプロビジョニングして、すべてが正しく機能していることを確認することをお勧めします。

  2. IDプロバイダー(IdP)経由ですべてのユーザーを割り当ててください。

    テストが成功したら、IdPを通じてすべてのユーザーをPhraseアプリケーションに割り当ててください。その後、SCIMが組織全体でのプロビジョニングとユーザー更新を自動化します。

  3. 既存のユーザーを会社管理ユーザーに変換してください。

    現在のユーザーを会社管理ユーザーに変換するには、Phraseテクニカルサポートにお問い合わせください。SCIMは会社管理としてマークされたユーザーのみを更新および削除できるため、このステップは不可欠です。

    変換の前に、既存の各Phrase IDのメールアドレス、ユーザー名、名、姓が、IDプロバイダーの対応する値と完全に一致していることを確認してください。属性が一致しないと、SCIMがIDを正しくリンクまたは更新できなくなります。

  4. SCIM以前のユーザーをIdP経由で組織に割り当てます。

    SCIM自動プロビジョニングを有効にする前に追加されたユーザーは、IdPを通じて組織に割り当てる必要があります。割り当てを行わないと、SCIM同期中に削除される可能性があります。

Just-in-Time (JIT) プロビジョニング

Just-in-Time (JIT) プロビジョニングは、SAML SSOを通じてアプリケーションに初めてログインする際にユーザーを作成するために使用される、SAMLプロトコルベースのメソッドです。これにより、ユーザーのプロビジョニングやユーザーアカウントの手動作成が不要になり、作成されたすべてのユーザーは、その組織の製品に自動的にアクセスできるようになります。

JITプロビジョニングの設定は、選択したIdPへの管理者アクセス権を持つIT管理者が行う必要があります。

SAML SSOを通じてJITプロビジョニングを設定するには、以下の手順に従ってください。

  1. プラットフォームダッシュボードの左側のナビゲーションメニューからOrganization settingsを選択します。

    Organization settingsページが開き、SSOタブが表示されます。

  2. SSOタブを選択します。

    SSO設定ページが表示されます。

  3. Auto-Provisioning Configurationまでスクロールダウンし、Contact supportを選択して設定を有効にします。

    備考

    SAML自動プロビジョニングとSCIMを同時に有効にすることはできません。

  4. 設定が有効になったら、Auto-provisioningドロップダウンからSAML Auto-provisioning (Just in time)を選択します。

  5. Role managementのタイプを選択します。

    • Defaultは、プロビジョニング時にデフォルトのロールですべてのPhrase製品へのアクセス権を割り当てます。

    • Customでは、プロビジョニング時にすべての新規ユーザーに適用される、特定のPhrase製品のロールを選択できます。

      ユーザーロールが空の場合、ユーザーは製品にプロビジョニングされません。

  6. 属性ステートメントテーブルの属性を使用して、IdPの属性をPhraseのデータにマッピングします。

    これは、2つのシステム間でユーザーデータを確実に一致させるために必要です。

  7. 保存をクリックします。

    設定が保存されました。

SCIMプロビジョニング

SCIMプロトコルは、ドメイン間でのIDデータの安全な管理と交換を可能にするアプリケーションレベルの標準です。

サポートされているSCIM機能:

  • 会社管理のユーザーを作成する

    • ユーザーは、プラットフォーム組織でアクティブなすべてのアプリケーションにプロビジョニングされます。

    • ユーザーはPhrase TMSではLinguistロール、Phrase StringsではTranslatorロールを持ちます。

      必要に応じて、プラットフォーム組織の設定で自動プロビジョニングをセットアップする際に、デフォルトの製品およびロールの割り当てを変更できます。

    • SCIMによって作成されたIDを既存のIDと統合することはできません。新しいIDのみサポートされています。

    • SCIMでプロビジョニングされたIDは、2つ目の組織が同じ顧客に属している場合を除き、同じメールアドレスで別の組織に参加することはできません。その場合は、Phraseサポートに連絡して組織グループをリクエストしてください。設定後、SCIMはそのグループ内の任意の組織にIDをプロビジョニングします。別の組織が異なる顧客に属している場合は、別のメールアドレス、またはそのメールアドレスのエイリアスに招待を送信して、新しい組織用に別のプロファイルを作成してください。

  • 会社管理のユーザーの属性を編集する

    IdPで属性を編集すると、Phrase Platformに反映されます。

  • 会社管理のユーザーを削除する

    • IdPからユーザー削除リクエストが送信されると、そのユーザーのメンバーシップはPhraseの組織から削除されます。最後の組織に所属している場合、アカウントは30日間の保持期間を経て完全に削除されます。

    • SCIMで管理されているユーザーが複数の組織のメンバーである場合、1つの組織からの削除リクエストで、その組織からのメンバーシップが削除されます。最後の組織から削除リクエストを受けた後にのみ、30日間の削除カウントダウンが開始されます。

]

備考

継続的な改善が行われているため、ユーザーインターフェイスは動画で紹介されているものと完全に同じではない可能性があります。

SCIMの設定は、選択したIdPの管理者権限を持つIT管理者が行う必要があります。

SCIMプロパティを設定するには、次の手順に従ってください。

  1. プラットフォームダッシュボードの左側ナビゲーションメニューからOrganization settingsを選択します。

    Organization settingsページが表示され、SSOタブが表示されます。

  2. SSOタブを選択します。

    SSOの設定ページが表示されます。

  3. Auto-Provisioning Configurationまでスクロールし、Contact supportを選択して設定を有効化します。

    備考

    SAML 自動プロビジョニングとSCIMを同時に有効にすることはできません。

  4. 設定が有効になったら、自動プロビジョニングドロップダウンからSCIMを選択します。

    SCIMの設定詳細が表示されます。

  5. エンコードで使用する任意のSCIMシークレットを入力し、保存をクリックします。

    備考

    SCIMシークレットは、複数の組織がSCIMを使用できるPhrase Platformのアーキテクチャ上、必須となります。組織IDは、URLでのUIDの使用を防ぐためにセキュリティトークンにエンコードされます。

    SCIMベアラートークンフィールドには、一意のトークンが入力されます。

  6. トークンとSCIMベースURLをコピーしてください。

    これらはIDプロバイダーの設定で使用されます。

  7. Role managementのタイプを選択します。

    • Defaultは、プロビジョニング時にデフォルトのロールですべてのPhrase製品へのアクセス権を割り当てます。

    • Customでは、プロビジョニング時にすべての新規ユーザーに適用される、特定のPhrase製品のロールを選択できます。

    • SCIMを使用すると、プロビジョニング時にIdPで設定された情報に基づき、ユーザーごとにを通じて製品アクセスとロールを構成できます。

  8. 保存をクリックします。

    設定が保存されました。

SCIMロール管理の設定

SCIMを使用する場合、ロールの割り当てと製品アクセスは、roles属性を使用してIdPプロビジョニングリクエスト内で直接定義できます。

SCIMのユーザー作成リクエストのroles配列内の各エントリには、以下を含める必要があります。

  • type(対象製品を示す。phrase__で始まる必要がある)

  • value(その製品の正確なロール名を指定する)

SCIMリクエストの例

ロール
  { \"type\": \"phrase__platform\", \"value\":メンバー
  { \"type\": \"phrase__tms\", \"value\":管理者
  { \"type\": \"phrase__strings\", \"value\": \"none\" }
]
  • phrase__platformロールは必須です。

  • 製品へのアクセスを除外するにはnoneを使用します。

  • すべてのロールは、構成済みであり、かつ関連するPhrase製品で利用可能なと一致している必要があります。Phraseポータルロールは構成不可であり、ユーザーのTMSロールから自動的に推論されます。

  • ロール名は大文字と小文字を区別します。大文字での表記を推奨します。

  • 必須フィールドが欠落しているリクエストや、無効なロールが含まれているリクエストは失敗します。

SCIMロールベースのプロビジョニングの設定や構成エラーのトラブルシューティングでサポートが必要な場合は、担当のソリューションアーキテクトにお問い合わせください。

Oktaでの構成例

OktaでSCIMロールプロビジョニングを構成するには、以下の手順に従ってください。

  1. 各Phrase製品のカスタム属性を作成します。

    • Phrase Platform

    • Phrase TMS

    • Phrase Strings

  2. 各属性の有効なロール値を定義します。

  3. これらの属性をOktaのSCIMアプリにマッピングします。

  4. 必要に応じて条件付きロジックを使用して、ユーザープロファイルまたはグループメンバーシップに基づいてロールを動的にマッピングします。

  5. マッピングはユーザー作成時にのみ適用してください。

    備考

    SCIMを介した既存のユーザーロールの更新はサポートされていません。

レガシーSSOからの移行

注意

2025年3月4日をもって、TMSおよびStringsのレガシーSSOログインページは廃止されます。Phrase製品へのアクセスを中断させないため、レガシーSSOを使用しているすべての組織はPlatform SSOへ移行する必要があります。

Platform SSOへの移行には、IDプロバイダー(IdP)への管理者アクセス権が必要です。IdPで新しいPlatform SSO統合を構成するには、ITチームとの連携が不可欠です。

各Phrase組織は、1つのIdPとのみ統合できます。複数のIdPを使用している場合は、移行前にPlatform SSO設定に使用するIdPを1つ選択してください。

移行手順

  1. Platform SSOを設定する(Okta、Azure、TrustBuilder、またはその他のIdP)。

    • ユーザーの混乱を避けるため、Platform SSOのグローバル一意識別子をレガシーSSOで使用されているものと一致させてください。

  2. レガシーSSO統合の既存ユーザーおよびグループを、IdP内の新しいPlatform SSO統合に招待してください。

  3. ログインフローの変更について周知してください:

    • ユーザーはPlatformログインページを使用する必要があります:

    • IdPダッシュボードのアイコンからログインする場合、ユーザーは更新されたPlatform SSOアイコンを選択する必要があります。

    • ユーザー資格情報(メールアドレス/ユーザー名)に変更はありません。

移行完了後も、Phrase TMSおよびPhrase Strings内の既存のコンテンツとユーザーロールに変更はありません。

この記事は役に立ちましたか?
★ ★ ★ ★ ★

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.