Administração

Gerenciamento de Identidade da Phrase

O conteúdo de toda a Central de Ajuda é traduzido automaticamente de inglês pelo Phrase Language AI.

Login único da Plataforma

A Plataforma de Localização da Phrase suporta login único para os diferentes produtos da Phrase por meio de uma única página de login ou cadastro. Acesse https://eu.phrase.com (para centros de dados da UE) ou https://us.phrase.com (para centros de dados dos EUA) para cadastrar-se ou fazer login pela Plataforma.

Novos usuários que se inscrevem na Plataforma, bem como usuários existentes da Phrase, podem navegar entre todos os produtos disponíveis dentro do painel de controle da Plataforma, sem autenticação individual para cada um deles.

Uma vez conectado à Plataforma, selecione o menu suspenso Painel de Controle no canto superior esquerdo para alternar entre todos os produtos assinados conforme necessário. O seletor de produtos também está disponível dentro de cada interface de produto para todos os usuários com um perfil de usuário da Plataforma.

Requisitos de acesso ao produto

  • O acesso aos produtos é definido pelo plano adquirido

  • Phrase TMS e Phrase Strings

  • Phrase Orchestrator

    • O acesso ao TMS ou Strings

  • Phrase Custom AI, Phrase Language AI e Phrase Analytics

Nota

Para mais informações sobre planos da Plataforma, recursos disponíveis em cada plano e limites de uso, visite a página de preços da Phrase.

Usuários existentes do TMS ou Strings podem fazer login através da página de login da Plataforma inserindo nome de usuário e senha ou via SSO da Plataforma.

Importante

Quando o SSO está habilitado, a alteração do e-mail de um usuário na interface não é suportada. Para usuários gerenciados por SCIM, as alterações de e-mail são feitas através do provedor de identidade.

Status de associação de identidade

Usuários podem ser membros de diferentes e múltiplas organizações da Phrase e alternar entre elas conforme necessário. Para cumprir as políticas de retenção de dados, usuários (exceto Proprietários) que são membros de uma organização, mas não têm acesso a nenhum produto, terão seus dados pessoais (por exemplo, nome e e-mail) anonimizados automaticamente após 12 meses de inatividade.

Cada usuário na Plataforma da Phrase tem um status de associação de identidade Interno ou Externo, com base em como sua conta foi criada e qual organização a gerencia.

  • Usuário interno

    Um usuário criado diretamente em uma organização ou provisionado via SSO/SCIM. A organização interna (organização principal) gerencia totalmente a identidade do usuário, incluindo informações de perfil e configurações de login.

  • Usuário externo

    Um usuário que pertence a outra organização como Interno e foi convidado para colaborar em uma organização adicional. A organização externa pode atribuir tarefas, mas não pode editar o perfil ou as credenciais de login do usuário.

Usuários podem ser Internos em uma organização por vez (ou mais se estiverem no mesmo grupo de organização) e podem aparecer como Externos em outras.

O status de associação é exibido na página Usuários do painel de controle da Plataforma.

Solução de problemas de login

Em caso de problemas de login, tente estas etapas de solução de problemas:

  1. Tente o modo anônimo

    Como primeira etapa, abra uma janela anônima (modo anônimo do navegador) e tente fazer login. Se for bem-sucedido, limpe o cache, os cookies e o histórico de navegação do navegador relacionados aos sites da Phrase.

  2. Verificar credenciais

    Se limpar os cookies e o cache não funcionar, certifique-se de que as credenciais de login corretas estejam sendo usadas.

    • Se existirem múltiplas contas na Phrase, insira o nome de usuário em vez do endereço de e-mail.

    • Certifique-se de fazer login no centro de dados correto.

  3. Redefinir a senha

    Se a senha for esquecida, clique em Esqueceu a senha? na página de login e siga o fluxo de redefinição de senha.

    Após redefinir a senha, certifique-se de que o navegador não preencha automaticamente os campos de login com credenciais desatualizadas. Verifique se o teclado está configurado para o idioma correto para evitar a digitação incorreta de credenciais.

    O reCAPTCHA na página de recuperação de senha pode não carregar devido a restrições de rede regionais. Se isso acontecer, tente uma conexão de rede diferente, como uma VPN ou dados móveis. Se o reCAPTCHA ainda não carregar, entre em contato com o suporte da Phrase.

  4. Alternar organizações (se aplicável)

    Uma conta pode estar associada a várias organizações. Se estiver conectado à organização incorreta, troque de organização.

Login social da Plataforma

A Plataforma da Phrase oferece suporte ao login social por meio dos seguintes provedores sociais:

  • Google

  • Microsoft

  • GitHub

Acesse https://eu.phrase.com ou https://us.phrase.com para se inscrever ou fazer login conectando a conta social desejada. Contas sociais do TMS legado ou do Strings também são suportadas para fazer login na Plataforma da Phrase.

Usuários conectados podem conectar ou desconectar seu perfil da Phrase a um dos provedores sociais disponíveis nas configurações de perfil do usuário.

A inscrição ou login social não está disponível para usuários que foram convidados a juntar-se a uma organização da Phrase:

  • Novos usuários podem se inscrever fornecendo seu nome de usuário e senha ou via SSO na página de cadastro da Plataforma da Phrase.

    Após fazer login, vá para as configurações de perfil do usuário da Plataforma da Phrase para ativar o login social por meio do provedor social desejado.

  • Usuários existentes que foram convidados a juntar-se a outra organização da Phrase devem restaurar sua senha para aceitar o convite.

    Assim que a senha for restaurada, faça login usando a conexão de conta social existente.

SSO da Plataforma da Phrase

Single Sign-On (SSO) permite que usuários da Plataforma da Phrase façam login por meio de aplicativos de terceiros. A Plataforma da Phrase permite integrações com provedores de identidade (IdPs) compatíveis com SCIM 2.0 e com o protocolo SAML 2.0 (Microsoft Entra ID, Okta, Google Workspace, etc.).

Os usuários têm acesso desde que estejam conectados ao sistema IdP da organização.

Por padrão, os usuários podem fazer login na Plataforma da Phrase tanto via SSO quanto por meio de credenciais de nome de usuário e senha existentes. Se necessário, o uso de SSO pode ser imposto para restringir a capacidade de fazer login usando nome de usuário e senha.

parâmetro uniqueID

A página de login de SSO suporta o parâmetro de URL uniqueId que preenche previamente o Identificador Global Único para os usuários. Colocar uma string neste parâmetro faz com que o campo Identificador Único seja preenchido previamente para o usuário.

Exemplo:

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

Os clientes podem adicionar a URL com este parâmetro aos favoritos em seu navegador para que não precisem se lembrar deste valor de ID para iniciar o login via SSO.

Ativar SSO usando SAML 2.0

A configuração de SSO deve ser realizada por administradores de TI com acesso de administrador ao IdP escolhido. Apenas os Proprietários da Plataforma da Phrase podem configurar o SSO.

Após o login SAML, o first_name e o last_name dos usuários são sempre atualizados no perfil de usuário da organização da Phrase para corresponder ao valor presente no IdP do cliente quando os respectivos atributos estão presentes na solicitação de login SAML. Para evitar isso, recomenda-se remover esses atributos da solicitação de login SAML.

Para configurar o Logon único, siga estas etapas:

  1. Selecione configurações da organização no menu de navegação à esquerda no painel de controle da Plataforma.

    A página configurações da organização é aberta e a aba Logon único é apresentada.

  2. Selecione a aba SSO e clique em Ativar SSO.

    A página de configuração de Logon único é exibida.

  3. Preencha a seção Authorize SSO:

    • Forneça um identificador exclusivo (por exemplo, o nome da organização ou uma string aleatória) no campo Globally unique identifier.

      Os usuários da organização deverão usar o identificador exclusivo ao fazer login na Plataforma da Phrase.

    • Selecione a opção necessária no menu suspenso Identifier type:

      Nome de usuário:

      Os usuários da Plataforma são correspondidos às identidades de usuário do IdP pelo nome de usuário. O atributo de formato NameID é usado para realizar a correspondência de usuários:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      Endereço de e-mail:

      Os usuários da Plataforma são correspondidos às identidades de usuário do IdP pelo e-mail. O atributo de formato NameID é usado para realizar a correspondência de usuários:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. Use as informações fornecidas pelo IdP para preencher os campos obrigatórios na seção Configure SAML in Phrase, depois clique em Save.

    Os campos na seção Add Phrase to your identity provider são preenchidos automaticamente.

  5. Copie os links fornecidos na seção Add Phrase to your identity provider e insira-os na configuração SAML do seu provedor de identidade.

Nota

Assinar a resposta SAML é necessário para configurar com êxito o logon único da Platform.

Mais informações podem ser encontradas na documentação específica do provedor de identidade (por exemplo, Certificate signing options por meio do Microsoft Azure AD).

Impor Logon único

Selecionar Require users to sign in with SSO força os usuários a usar o Logon único para entrar.

Exigir que os usuários entrem com Logon único impede que usuários que não entraram via Logon único anteriormente acessem a organização.

Se um colaborador externo precisar de acesso fora do Logon único, selecione a opção Require SSO login for specified domains.

Opções:

  • Permitir todos os métodos de login

  • Exigir que todos os usuários façam login via logon único

  • Exigir logon único para domínios específicos

    Forneça os identificadores e o tipo de identificador e clique em Save.

Todos os usuários obrigados a entrar com Logon único são exibidos na página Users do painel de controle da Platform.

Provisionamento automático de usuários

O provisionamento automático de usuários lida apenas com os usuários gerenciados pela empresa no Phrase, e não com os usuários auto-registrados.

A Phrase Platform oferece suporte a dois tipos de provisionamento de usuários usando recursos de SAML/Logon único para automatizar o acesso aos aplicativos da Platform:

  • Just-in-Time (JIT)

  • SCIM

Novos usuários são criados automaticamente na organização da Platform assim que recebem acesso à Phrase no provedor de identidade (IdP) escolhido.

Todos os novos usuários são criados como membros da organização da Platform relevante e não têm acesso a nenhum dos produtos por padrão. O proprietário ou administrador da organização da Platform terá que convidá-los para o produto necessário separadamente.

Se necessário, a atribuição padrão de produto e função pode ser modificada ao configurar o provisionamento automático nas configurações da organização da Platform.

Os usuários criados precisam confirmar seu vínculo com a organização. Para fazer isso, um e-mail com um link de verificação é enviado ao usuário provisionado. Antes da verificação, o usuário não tem permissão para fazer login com SSO.

Nota

Para ignorar a confirmação de vínculo, entre em contato com o Customer Success Manager dedicado.

Usuários provisionados não têm permissão para alterar suas credenciais do Phrase, pois elas são gerenciadas no IdP.

Quando um usuário é desprovisionado por meio do IdP e, consequentemente, removido de sua última organização no Phrase, a conta entra em uma contagem regressiva de retenção automatizada de 30 dias. Durante esse período de carência, a identidade não é excluída imediatamente, permitindo a restauração caso a remoção tenha sido acidental.

Configurar provisionamento automático

Para ativar ou desabilitar o provisionamento automático, é necessária a colaboração com o suporte técnico do Phrase para garantir a configuração adequada e evitar possíveis problemas, como contas duplicadas ou usuários não atribuídos.

Para uma configuração tranquila e o gerenciamento contínuo de usuários, as seguintes práticas recomendadas são sugeridas:

  1. Comece com um pequeno teste.

    Antes de implementar o provisionamento automático para toda a organização, recomenda-se provisionar um pequeno grupo de usuários para verificar se tudo está funcionando corretamente.

  2. Atribuir todos os usuários via provedor de identidade (IdP).

    Após um teste bem-sucedido, atribuir todos os usuários ao aplicativo Phrase por meio do IdP. O SCIM então automatizará o provisionamento e as atualizações de usuário em toda a organização.

  3. Converter usuários existentes em usuários gerenciados pela empresa.

    Entre em contato com o suporte técnico da Phrase para converter os usuários atuais em usuários gerenciados pela empresa. O SCIM só pode atualizar e excluir usuários marcados como gerenciados pela empresa, tornando esta etapa essencial.

  4. Atribuir usuários pré-SCIM à organização via IdP.

    Usuários adicionados antes de ativar o provisionamento automático SCIM devem ser atribuídos à organização por meio do IdP. Falhar ao atribuí-los pode resultar na exclusão deles durante a sincronização SCIM.

Provisionamento Just-in-Time (JIT)

O provisionamento Just-in-Time (JIT) é um método baseado no protocolo SAML que é usado para criar usuários na primeira vez que eles fazem login em um aplicativo por meio de SSO SAML. Isso elimina a necessidade de provisionar usuários ou criar contas de usuário manualmente, e todos os usuários criados têm acesso automático aos produtos daquela organização.

A configuração do provisionamento JIT deve ser realizada por administradores de TI com acesso de administrador ao IdP escolhido.

Para configurar o provisionamento JIT por meio de Logon único SAML, siga estas etapas:

  1. Selecione configurações da organização no menu de navegação à esquerda no painel de controle da Plataforma.

    A página configurações da organização é aberta e a aba Logon único é apresentada.

  2. Selecione a aba Logon único.

    A página de configuração de Logon único é exibida.

  3. Role para baixo até Configuração de provisionamento automático e selecione Entrar em contato com o suporte para ativar as configurações.

    Nota

    O provisionamento automático SAML e SCIM não podem ser ativados ao mesmo tempo.

  4. Assim que as configurações forem ativadas, selecione Provisionamento automático SAML (Just in time) no menu suspenso Provisionamento automático.

  5. Selecione o tipo de Gerenciamento de função.

    • Padrão atribui acesso a todos os produtos Phrase com funções padrão após o provisionamento.

    • Personalizado permite selecionar uma função para produtos Phrase específicos que será aplicada a todos os novos usuários após o provisionamento.

      Se a função do usuário estiver vazia, os usuários não serão provisionados para o produto.

  6. Use os atributos na tabela Declarações de atributo para mapear atributos do IdP para dados na Phrase.

    Isso é necessário para garantir que os dados dos usuários estejam alinhados entre os dois sistemas.

  7. Clique em Gravar.

    A configuração foi salva.

Provisionamento SCIM

O protocolo SCIM é um padrão de nível de aplicativo que permite o gerenciamento e a troca seguros de dados de identidade entre domínios.

Funcionalidade SCIM suportada:

  • Criar usuário gerenciado pela empresa

    • O usuário é provisionado para todos os aplicativos que estão ativos na organização da Platform.

    • O usuário tem a função de linguista no Phrase TMS e a função de tradutor no Phrase Strings.

      Se necessário, a atribuição padrão de produto e função pode ser modificada ao configurar o provisionamento automático nas configurações da organização da Platform.

    • Uma identidade de usuário criada via SCIM não pode ser mesclada com uma existente. Apenas identidades novas são suportadas.

    • Uma identidade provisionada via SCIM não pode unir-se a uma organização diferente com o mesmo endereço de e-mail, a menos que a segunda organização pertença ao mesmo cliente. Nesse caso, entre em contato com o suporte da Phrase para solicitar um grupo de organização; uma vez configurado, o SCIM provisiona a identidade para qualquer organização dentro desse grupo. Se a segunda organização pertencer a um cliente diferente, envie o convite para um endereço de e-mail diferente, ou um alias do endereço, para criar um perfil separado para a nova organização.

  • Editar atributos de usuário gerenciado pela empresa

    A edição de atributos no IdP é refletida na Phrase Platform.

  • Excluir usuário gerenciado pela empresa

    • Quando o IdP envia uma solicitação de exclusão de usuário, a associação desse usuário é removida da organização da Platform. Se for a última organização à qual pertencem, a conta entra em um período de retenção de 30 dias antes da exclusão permanente.

    • Se um usuário gerenciado por SCIM for membro de várias organizações, a solicitação de exclusão de uma organização removerá sua associação dessa organização. Somente após receber uma solicitação de exclusão da última organização da qual são membros, a contagem regressiva de exclusão de 30 dias começará.

Nota

Devido a melhorias constantes, a interface do usuário pode não ser exatamente a mesma que é apresentada no vídeo.

A configuração de SCIM deve ser realizada por administradores de TI com acesso administrativo ao IdP escolhido.

Para configurar as propriedades de SCIM, siga estas etapas:

  1. Selecione Configurações da organização no menu de navegação à esquerda no painel de controle da Plataforma.

    A página Configurações da organização é aberta e a aba Logon único é apresentada.

  2. Selecione a aba Logon único.

    A página de configuração de Logon único é exibida.

  3. Role para baixo até Configuração de provisionamento automático e selecione Entrar em contato com o suporte para ativar as configurações.

    Nota

    SAML auto-provisioning e SCIM não podem ser habilitados ao mesmo tempo.

  4. Assim que as configurações forem habilitadas, selecione SCIM no menu suspenso Provisionamento automático.

    Os detalhes da configuração de SCIM são apresentados.

  5. Insira o SCIM secret desejado para usar na codificação e clique em Salvar.

    Nota

    O SCIM secret é necessário devido à arquitetura da Phrase Platform, onde várias organizações podem usar SCIM. O ID da organização é codificado no token de segurança para evitar o uso de UID na URL.

    O campo SCIM bearer token é preenchido com um token exclusivo.

  6. Copie o token e a SCIM base URL.

    Eles serão usados nas configurações do provedor de identidade.

  7. Selecione o tipo de Gerenciamento de função.

    • Padrão atribui acesso a todos os produtos Phrase com funções padrão após o provisionamento.

    • Personalizado permite selecionar uma função para produtos Phrase específicos que será aplicada a todos os novos usuários após o provisionamento.

    • O SCIM permite configurar o acesso ao produto e a função por usuário com base nas informações definidas no IdP durante o provisionamento.

  8. Clique em Gravar.

    A configuração foi salva.

Configurar gerenciamento de função SCIM

Quando o SCIM é usado, a atribuição de função e o acesso ao produto podem ser definidos diretamente na solicitação de provisionamento do IdP usando o atributo roles.

Cada entrada na matriz roles da solicitação de User Create SCIM deve conter:

  • Um tipo, indicando o produto de destino (deve começar com phrase__)

  • Um valor, especificando o nome exato da função para esse produto

Exemplo de solicitação SCIM

"roles": [
  { "type": "phrase__platform", "value": "MEMBER" },
  { "type": "phrase__tms", "value": "ADMIN" },
  { "type": "phrase__strings", "value": "none" }
]
  • A função phrase__platform é obrigatória.

  • Use none para excluir o acesso a um produto.

  • Todas as funções devem corresponder àquelas configuradas e disponíveis no produto Phrase relevante. A função do Phrase Portal não é configurável e é inferida automaticamente da função do usuário no TMS.

  • Os nomes das funções diferenciam maiúsculas de minúsculas. Recomenda-se o uso de letras maiúsculas.

  • Solicitações sem os campos obrigatórios ou que incluam funções inválidas falharão.

Se precisar de assistência ao configurar o provisionamento baseado em função SCIM ou ao solucionar erros de configuração, entre em contato com o Arquiteto de Soluções designado.

Exemplo de configuração no Okta

Para configurar o provisionamento de função SCIM no Okta, siga estas etapas:

  1. Crie atributos personalizados para cada produto Phrase:

    • phrase__platform

    • phrase__tms

    • phrase__strings

  2. Defina valores de função válidos para cada atributo.

  3. Mapeie esses atributos para o aplicativo SCIM no Okta.

  4. Use lógica condicional, se necessário, para mapear funções dinamicamente com base no perfil de usuário ou associação a grupo.

  5. Aplicar mapeamentos apenas durante a criação de usuário.

    Nota

    Atualizações para funções de usuário existentes via SCIM não são suportadas.

Migrar do Logon único legado

Importante

A partir de 4 de março de 2025, as páginas de login de Logon único legado para TMS e Strings serão descontinuadas. Para garantir o acesso ininterrupto aos produtos Phrase, todas as organizações que usam Logon único legado devem migrar para o Logon único da plataforma.

Migrar para o Logon único da plataforma requer acesso administrativo ao provedor de identidade (IdP). A colaboração com a equipe de TI é essencial para configurar uma nova integração de Logon único da plataforma no IdP.

Cada organização Phrase pode integrar-se com apenas um IdP. Se vários IdPs forem usados, selecione um para a configuração de Logon único da plataforma antes da migração.

Etapas de migração

  1. Configure o Logon único da plataforma no IdP (Okta, Azure, TrustBuilder ou outros IdPs).

    • Para evitar confusão para os usuários, defina o identificador globalmente exclusivo no Logon único da plataforma para que corresponda ao utilizado no Logon único legado.

  2. Convide usuários e grupos existentes da integração de Logon único legado para a nova integração de Logon único da plataforma dentro do IdP.

  3. Comunique as alterações no fluxo de login:

    • Os usuários devem usar a página de login da plataforma:

    • Ao fazer login por meio de um ícone no painel de controle do IdP, os usuários devem selecionar o ícone atualizado de Logon único da plataforma.

    • As credenciais do usuário (e-mail/nome de usuário) permanecem inalteradas.

Assim que a migração for concluída, todo o conteúdo e as funções de usuário existentes no Phrase TMS e no Phrase Strings permanecem inalterados.

Esse artigo foi útil?

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.