A Plataforma de Localização Phrase suporta login único para os diferentes produtos Phrase através de uma única página de login ou cadastro. Acesse https://eu.phrase.com (para data centers da UE) ou https://us.phrase.com (para o data center dos EUA) para se cadastrar ou fazer login através da Plataforma.
Novos usuários que se cadastram na Plataforma, bem como usuários existentes do Phrase, podem navegar entre todos os produtos disponíveis dentro do Painel da Plataforma, sem autenticação individual para cada um deles.
Uma vez logado na Plataforma, selecione o menu suspenso no canto superior esquerdo para alternar entre todos os produtos assinados conforme necessário. O seletor de produtos também está disponível dentro da interface de cada produto para todos os usuários com um perfil de usuário da Plataforma.
Requisitos de acesso ao produto
-
O acesso aos produtos é definido pelo plano adquirido
-
Phrase TMS e Phrase Strings
-
Phrase Orchestrator
-
Acesso ao TMS ou Strings
-
-
Phrase Custom AI, Phrase Language AI e Phrase Analytics
-
Acesso ao TMS
-
Nota
Para mais informações sobre os planos da Plataforma, recursos disponíveis em cada plano e limites de uso, visite a página de preços do Phrase.
Usuários existentes do TMS ou Strings podem fazer login através da página de login da Plataforma inserindo nome de usuário e senha ou via SSO da Plataforma.
Importante
Quando o SSO está habilitado, a alteração do e-mail de um usuário na interface não é suportada. Para usuários gerenciados por SCIM, as alterações de e-mail são feitas através do provedor de identidade.
Status de associação de identidade
Os usuários podem ser membros de diferentes e múltiplas organizações do Phrase e alternar entre elas conforme necessário. Para cumprir as políticas de retenção de dados, os usuários (exceto Proprietários) que são membros de uma organização, mas não têm acesso a nenhum produto, terão seus dados pessoais (por exemplo, nome e e-mail) anonimizados automaticamente após 12 meses de inatividade.
Cada usuário na Plataforma Phrase tem um status de associação de identidade como ou , com base em como sua conta foi criada e qual organização a gerencia.
-
Usuário interno
Um usuário criado diretamente em uma organização ou provisionado via SSO/SCIM. A organização interna (organização de origem) gerencia totalmente a identidade do usuário, incluindo informações de perfil e configurações de login.
-
Usuário externo
Um usuário que pertence a outra organização como Interno e foi convidado para colaborar em uma organização adicional. A organização externa pode atribuir tarefas, mas não pode editar o perfil ou as credenciais de login do usuário.
Os usuários podem ser internos em uma organização por vez (ou mais, se estiverem no mesmo grupo de organização) e podem aparecer como externos em outras.
O status de associação é exibido na página do painel da plataforma.
Em caso de problemas de login, tente estas etapas de solução de problemas :
-
Tente o modo anônimo
Como primeiro passo, abra uma janela anônima (modo anônimo do navegador) e tente fazer login. Se for bem-sucedido, limpe o cache, os cookies e o histórico de navegação do navegador relacionados aos sites do Phrase.
-
Verifique as credenciais
Se limpar os cookies e o cache não funcionar, certifique-se de que as credenciais de login corretas estejam sendo usadas.
-
Se existirem várias contas no Phrase, insira o nome de usuário em vez do endereço de e-mail.
-
Certifique-se de fazer login no data center correto.
-
-
Redefina a senha
Se a senha for esquecida, clique em Esqueceu a senha? na página de login e siga o fluxo de redefinição de senha.
Após redefinir a senha, certifique-se de que o navegador não preencha automaticamente os campos de login com credenciais desatualizadas. Confirme se o teclado está definido para o idioma correto para evitar a entrada incorreta de credenciais.
O reCAPTCHA na página de recuperação de senha pode não carregar devido a restrições de rede regionais. Se isso acontecer, tente uma conexão de rede diferente, como uma VPN ou dados móveis. Se o reCAPTCHA ainda não carregar, entre em contato com o suporte da Phrase.
-
Alternar organizações (se aplicável)
Uma conta pode estar associada a várias organizações. Se estiver logado na organização incorreta, troque de organização.
A Plataforma Phrase oferece suporte ao login social por meio dos seguintes provedores sociais :
-
Google
-
Microsoft
-
GitHub
Acesse https://eu.phrase.com ou https://us.phrase.com para se inscrever ou fazer login conectando a conta social desejada. Contas sociais do TMS ou Strings legados também são suportadas para fazer login na Plataforma Phrase.
Usuários logados podem conectar ou desconectar seu perfil Phrase a um dos provedores sociais disponíveis nas .
O cadastro ou login social não está disponível para usuários que foram convidados a participar de uma organização Phrase:
-
Novos usuários podem se inscrever fornecendo seu nome de usuário e senha ou via SSO na página de inscrição da Plataforma Phrase.
Após fazer login, vá para as configurações do perfil de usuário da Plataforma para habilitar o login social por meio do provedor social desejado.
-
Usuários existentes que foram convidados a participar de outra organização Phrase devem restaurar sua senha para aceitar o convite.
Assim que a senha for restaurada, faça login usando a conexão de conta social existente.
O Single Sign-on (SSO) permite que os usuários da Plataforma façam login por meio de aplicativos de terceiros. A Plataforma Phrase permite integrações com provedores de identidade (IdPs) compatíveis com o SCIM 2.0 e o protocolo SAML 2.0 (Microsoft Entra ID, Okta, Google Workspace, etc.).
Os usuários têm acesso enquanto estiverem conectados ao sistema IdP da organização.
Por padrão, os usuários podem fazer login na Plataforma Phrase tanto via SSO quanto por meio de credenciais de nome de usuário e senha existentes. Se necessário, o uso de SSO pode ser imposto para restringir a capacidade de fazer login usando nome de usuário e senha.
parâmetro uniqueID
A página de login do SSO suporta o parâmetro de URL uniqueId que preenche previamente o Identificador Global Único para os usuários. Colocar uma string neste parâmetro faz com que o campo Identificador Único seja preenchido previamente para o usuário.
Exemplo:
Os clientes podem marcar a URL com este parâmetro em seu navegador para que não precisem memorizar este valor de ID para iniciar o login via SSO.
Ativar logon único usando SAML 2.0
A configuração do SSO deve ser realizada por administradores de TI com acesso de administrador ao IdP escolhido. Apenas os Proprietários da Plataforma podem configurar o SSO no Phrase.
Após o login via SAML, o first_name e o last_name dos usuários são sempre atualizados no perfil de usuário da organização no Phrase para corresponder ao valor presente no IdP do cliente, quando os respectivos atributos estão presentes na solicitação de login SAML. Para evitar isso, recomenda-se remover esses atributos da solicitação de login SAML.
Para configurar o SSO, siga estas etapas:
-
Selecione Organization settings no menu de navegação à esquerda no painel da Plataforma.
A página é aberta e a guia é apresentada.
-
Selecione a guia e clique em Enable SSO.
A página de configuração de SSO é exibida.
-
Preencha a seção :
-
Forneça um identificador exclusivo (por exemplo, o nome da organização ou uma string aleatória) no campo .
Os usuários da organização deverão usar o identificador exclusivo ao fazer login na Plataforma Phrase.
-
Selecione a opção necessária na lista suspensa Tipo de identificador:
Nome de usuário
Os usuários da plataforma são correspondidos às identidades de usuário do IdP por nome de usuário. O atributo de formato NameID é usado para corresponder usuários:
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecifiedE-mail
Os usuários da plataforma são correspondidos às identidades de usuário do IdP por e-mail. O atributo de formato NameID é usado para corresponder usuários:
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
-
-
Use as informações fornecidas pelo IdP para preencher os campos obrigatórios na seção e, em seguida, clique em Salvar.
Os campos na seção são preenchidos automaticamente.
-
Copie os links fornecidos na seção e insira-os na configuração SAML do seu IdP.
Nota
É necessário assinar a resposta SAML para configurar com êxito o SSO da Plataforma.
Mais informações podem ser encontradas na documentação específica do IdP (por exemplo, Opções de assinatura de certificado por meio do Microsoft Azure AD).
Selecionar força os usuários a usar o SSO para fazer login.
Exigir que os usuários façam login com SSO impede que usuários que não fizeram login via SSO anteriormente acessem a organização.
Se um colaborador externo precisar de acesso fora do SSO, selecione a opção .
Opções
-
-
-
Forneça os identificadores e o tipo de identificador e clique em Salvar.
Todos os usuários obrigados a fazer login com SSO são exibidos na página do painel da Plataforma.
O provisionamento automático de usuários trata apenas dos usuários gerenciados pela empresa no Phrase, não dos usuários auto-registrados.
A Plataforma Phrase oferece suporte a dois tipos de provisionamento de usuários usando recursos SAML/SSO para automatizar o acesso aos aplicativos da Plataforma:
-
Just-in-Time (JIT)
-
SCIM
Novos usuários são criados automaticamente na organização da Plataforma assim que têm acesso provisionado ao Phrase no provedor de identidade (IdP) escolhido.
Todos os novos usuários são criados como membros da organização da Plataforma relevante e não têm acesso a nenhum dos produtos por padrão. O proprietário ou administrador da organização da Plataforma terá que convidá-los para o produto necessário separadamente.
Se necessário, a atribuição padrão de produto e função pode ser modificada ao nas configurações da organização da Plataforma.
Os usuários criados devem confirmar seu vínculo com a organização. Para fazer isso, um e-mail com um link de verificação é enviado ao usuário provisionado. Antes da verificação, o usuário não tem permissão para fazer login com SSO.
Nota
Para dispensar a confirmação de vínculo, entre em contato com o Gerente de Sucesso do Cliente dedicado.
Os usuários provisionados não têm permissão para alterar suas credenciais do Phrase, pois elas são gerenciadas no IdP.
Quando um usuário é desprovisionado por meio do IdP e, consequentemente, removido de sua última organização no Phrase, a conta entra em uma contagem regressiva de retenção automatizada de 30 dias. Durante este período de carência, a identidade não é excluída imediatamente, permitindo a restauração caso a remoção tenha sido acidental.
Para ativar ou desativar o provisionamento automático, é necessária a colaboração com o Suporte Técnico da Phrase para garantir a configuração adequada e evitar possíveis problemas, como contas duplicadas ou usuários não atribuídos.
Para uma configuração tranquila e o gerenciamento contínuo de usuários, recomenda-se as seguintes práticas:
-
Comece com um pequeno teste.
Antes de implementar o provisionamento automático para toda a organização, recomenda-se provisionar um pequeno grupo de usuários para verificar se tudo está funcionando corretamente.
-
Atribua todos os usuários via Provedor de Identidade (IdP).
Após um teste bem-sucedido, atribua todos os usuários ao aplicativo Phrase por meio do IdP. O SCIM automatizará então o provisionamento e as atualizações de usuários em toda a organização.
-
Converta os usuários existentes em usuários gerenciados pela empresa.
Entre em contato com o Suporte Técnico da Phrase para converter os usuários atuais em usuários gerenciados pela empresa. O SCIM só pode atualizar e excluir usuários marcados como gerenciados pela empresa, tornando esta etapa essencial.
Antes da conversão, confirme se o e-mail, nome de usuário, nome e sobrenome de cada identidade Phrase existente correspondem exatamente aos valores correspondentes no provedor de identidade. Incompatibilidades de atributos impedem que o SCIM vincule ou atualize identidades corretamente.
-
Atribua usuários pré-SCIM à organização via IdP.
Usuários adicionados antes de habilitar o provisionamento automático SCIM devem ser atribuídos à organização por meio do IdP. Não atribuí-los pode resultar na exclusão deles durante a sincronização SCIM.
O provisionamento Just-in-Time (JIT) é um método baseado no protocolo SAML que é usado para criar usuários na primeira vez que eles fazem login em um aplicativo por meio de SAML SSO. Isso elimina a necessidade de provisionar usuários ou criar contas de usuário manualmente e todos os usuários criados têm acesso automático aos produtos daquela organização.
A configuração do provisionamento JIT deve ser realizada por administradores de TI com acesso de administrador ao IdP escolhido.
Para configurar o provisionamento JIT via SAML SSO, siga estas etapas:
-
Selecione Configurações da organização no menu de navegação à esquerda no painel da plataforma.
A página é aberta e a guia é apresentada.
-
Selecione a guia .
A página de configuração de SSO é exibida.
-
Role para baixo até e selecione Contatar suporte para habilitar as configurações.
Nota
O provisionamento automático SAML e SCIM não podem ser habilitados ao mesmo tempo.
-
Assim que as configurações estiverem habilitadas, selecione Provisionamento automático SAML (Just in time) no menu suspenso .
-
Selecione o tipo de .
-
atribui acesso a todos os produtos Phrase com funções padrão após o provisionamento.
-
permite selecionar uma função para produtos Phrase específicos que será aplicada a todos os novos usuários após o provisionamento.
Se a função do usuário estiver vazia, os usuários não serão provisionados para o produto.
-
-
Use os atributos na tabela para mapear atributos do IdP para dados no Phrase.
Isso é necessário para garantir que os dados dos usuários estejam alinhados entre os dois sistemas.
-
Clique em Gravar.
A configuração foi salva.
O protocolo SCIM é um padrão de nível de aplicação que permite o gerenciamento e a troca seguros de dados de identidade entre domínios.
Funcionalidade SCIM suportada:
-
Criar usuário gerenciado pela empresa
-
O usuário é provisionado para todos os aplicativos ativos em sua organização na Plataforma.
-
O usuário possui a função de Linguista no Phrase TMS e a função de Tradutor no Phrase Strings.
Se necessário, a atribuição padrão de produto e função pode ser modificada ao configurar o provisionamento automático nas configurações da Organização da Plataforma.
-
Uma identidade de usuário criada via SCIM não pode ser mesclada com uma existente. Apenas identidades novas são suportadas.
-
Uma identidade provisionada via SCIM não pode ingressar em uma organização diferente com o mesmo endereço de e-mail, a menos que a segunda organização pertença ao mesmo cliente. Nesse caso, entre em contato com o Suporte da Phrase para solicitar um grupo de organizações; uma vez configurado, o SCIM provisiona a identidade para qualquer organização dentro desse grupo. Se a segunda organização pertencer a um cliente diferente, envie o convite para um endereço de e-mail diferente, ou um alias do endereço, para criar um perfil separado para a nova organização.
-
-
Editar atributos de usuário gerenciado pela empresa
A edição de atributos no IdP é refletida na Plataforma Phrase.
-
Excluir usuário gerenciado pela empresa
-
Quando o IdP envia uma solicitação de exclusão de usuário, a associação desse usuário é removida da organização Phrase. Se for a última organização à qual eles pertencem, a conta entra em um período de retenção de 30 dias antes da exclusão permanente.
-
Se um usuário gerenciado por SCIM for membro de várias organizações, a solicitação de exclusão de uma organização removerá sua associação dessa organização. Somente após receber uma solicitação de exclusão da última organização da qual ele é membro, a contagem regressiva de exclusão de 30 dias começará.
-
Nota
Devido a melhorias constantes, a interface do usuário pode não ser exatamente a mesma que é apresentada no vídeo.
A configuração do SCIM deve ser realizada por administradores de TI com acesso de administrador ao IdP escolhido.
Para configurar as propriedades do SCIM, siga estas etapas:
-
Selecione Configurações da organização no menu de navegação à esquerda no painel da Plataforma.
A página é aberta e a guia é apresentada.
-
Selecione a guia .
A página de configuração de SSO é exibida.
-
Role para baixo até e selecione Contatar suporte para habilitar as configurações.
Nota
Provisionamento automático SAML e SCIM não podem ser habilitados ao mesmo tempo.
-
Assim que as configurações forem habilitadas, selecione SCIM no menu suspenso .
Os detalhes da configuração do SCIM são apresentados.
-
Insira o desejado para usar na codificação e clique em Save.
Nota
O é necessário devido à arquitetura da Plataforma Phrase, onde várias organizações podem usar o SCIM. O ID da organização é codificado no token de segurança para evitar o uso do UID na URL.
O campo é preenchido com um token exclusivo.
-
Copie o token e a .
Eles serão usados nas configurações do provedor de identidade.
-
Selecione o tipo de .
-
atribui acesso a todos os produtos Phrase com funções padrão após o provisionamento.
-
permite selecionar uma função para produtos Phrase específicos que será aplicada a todos os novos usuários após o provisionamento.
-
permite configurar o acesso ao produto e a função por usuário com base nas informações definidas no IdP durante o provisionamento.
-
-
Clique em Gravar.
A configuração é salva.
Quando o SCIM é usado, a atribuição de função e o acesso ao produto podem ser definidos diretamente na solicitação de provisionamento do IdP usando o atributo roles.
Cada entrada na matriz roles da solicitação User Create do SCIM deve conter:
-
Um
type, indicando o produto de destino (deve começar comphrase__) -
Um
value, especificando o nome exato da função para esse produto
Exemplo de solicitação SCIM
Funções
{ "type": "phrase__platform", "value": MEMBRO
{ "type": "phrase__tms", "value": ADMIN
{ "type": "phrase__strings", "value": "none" }
]
-
A função
phrase__platformé obrigatória. -
Use
nonepara excluir o acesso a um produto. -
Todas as funções devem corresponder àquelas configuradas e disponíveis no produto Phrase relevante. A função Portal do Phrase não é configurável e é inferida automaticamente da função TMS do usuário.
-
Os nomes das funções diferenciam maiúsculas de minúsculas. Recomenda-se o uso de letras maiúsculas.
-
Solicitações sem campos obrigatórios ou que incluam funções inválidas falharão.
Se precisar de assistência ao configurar o provisionamento baseado em função SCIM ou ao solucionar erros de configuração, entre em contato com o Arquiteto de Soluções designado.
Exemplo de configuração no Okta
Para configurar o provisionamento de função SCIM no Okta, siga estas etapas:
-
Crie atributos personalizados para cada produto Phrase:
-
Phrase Platform
-
Phrase TMS -
Phrase Strings
-
-
Mapeie esses atributos para o aplicativo SCIM no Okta.
-
Use lógica condicional, se necessário, para mapear funções dinamicamente com base no perfil do usuário ou na associação ao grupo.
-
Aplique mapeamentos apenas durante a criação do usuário.
Nota
Atualizações de funções de usuário existentes via SCIM não são suportadas.
Importante
A partir de 4 de março de 2025, as páginas de login SSO legadas para o TMS e o Strings serão descontinuadas. Para garantir o acesso ininterrupto aos produtos Phrase, todas as organizações que usam SSO legado devem migrar para o SSO da Plataforma.
A migração para o SSO da Plataforma requer acesso administrativo ao provedor de identidade (IdP). A colaboração com a equipe de TI é essencial para configurar uma nova integração de SSO da Plataforma no IdP.
Cada organização Phrase pode se integrar a apenas um IdP. Se vários IdPs forem usados, selecione um para a configuração do SSO da Plataforma antes da migração.
Etapas de migração
-
Configure o SSO da Plataforma no IdP (Okta, Azure, TrustBuilder ou outros IdPs).
-
Para evitar confusão para os usuários, defina o identificador globalmente exclusivo no SSO da Plataforma para corresponder ao usado no SSO legado.
-
-
Convide os usuários e grupos existentes da integração SSO legado para a nova integração SSO da Plataforma dentro do IdP.
-
Comunique as mudanças no fluxo de login:
-
Os usuários devem usar a página de login da Plataforma:
-
https://eu.phrase.com/ (centro de dados da UE)
-
https://us.phrase.com/ (centro de dados dos EUA)
-
-
Ao fazer login por meio de um ícone no painel do IdP, os usuários devem selecionar o ícone atualizado do SSO da Plataforma.
-
As credenciais do usuário (e-mail/nome de usuário) permanecem inalteradas.
-
Assim que a migração for concluída, todo o conteúdo e as funções de usuário existentes no Phrase TMS e no Phrase Strings permanecerão inalterados.