Administração

Gerenciamento de identidade Phrase

O conteúdo de toda a Central de Ajuda é traduzido automaticamente de inglês pelo Phrase Language AI.

Logon único da Plataforma

A Plataforma de localização Phrase suporta logon único para os diferentes produtos Phrase através de uma única página de login ou inscrever. Vá para https://eu.phrase.com (para centros de dados da UE) ou https://us.phrase.com (para centro de dados dos EUA) para inscrever ou fazer login via Plataforma.

Novos usuários inscrevendo-se na Plataforma, bem como usuários existentes da Phrase, podem navegar entre todos os produtos disponíveis dentro do painel de controle da Plataforma, sem autenticação individual para cada um deles.

Uma vez logado na Plataforma, Selecionar o menu suspenso painel de controle no canto superior esquerdo para alternar entre todos os produtos assinados conforme necessário. O alternador de produtos também está disponível dentro de cada interface de produto para todos os usuários com um perfil de usuário da Plataforma.

Requisitos de acessar produtos

  • Acessar produtos é definido pelo plano adquirido

  • Phrase TMS e Phrase Strings

  • Phrase Orchestrator

    • Acessar TMS ou Strings

  • Phrase Custom AI, Phrase Language AI e Phrase Analytics

Nota

Para mais informações sobre planos da Plataforma, recursos disponíveis em cada plano e limites de uso, visite a página de preços da Phrase.

Usuários existentes do TMS ou Strings podem fazer login através da página de login da Plataforma inserindo nome de usuário e senha ou via SSO da Plataforma.

Importante

Quando o SSO está habilitado, a alteração do e-mail de um usuário na interface não é suportada. Para usuários gerenciados por SCIM, as alterações de e-mail são feitas através do responsável pela identidade.

Estado de associação de identidade

Usuários podem ser membros de diferentes e múltiplas organizações Phrase e alternar entre elas conforme necessário. Para cumprir as políticas de retenção de dados, usuários (exceto Proprietários) que são membros de uma organização, mas não têm acesso a nenhum produto, terão seus dados pessoais (por exemplo, nome e e-mail) anonimizados automaticamente após 12 meses de inatividade.

Cada usuário na Phrase Platform tem um estado de associação de identidade Interno ou Externo, com base em como sua conta foi criada e qual organização a gerencia.

  • Usuário interno

    Um usuário criado diretamente em uma organização ou provisionado por meio de Logon único/SCIM. A organização Interna (organização Página principal) gerencia totalmente a identidade do usuário, incluindo informações de perfil e configurações de login.

  • Usuário externo

    Um usuário que pertence a outra organização como Interno e foi convidado para colaborar em uma organização adicional. A organização Externa pode atribuir tarefas, mas não pode Editar o perfil ou as credenciais de login do usuário.

Usuários podem ser Internos em uma organização por vez (ou mais se estiverem no mesmo grupo de organização) e podem aparecer como Externos em outras.

O estado de associação é exibido na página Usuários do painel de controle da Platform.

Solução de problemas de login

Em caso de problemas de login, tente estas etapas de solução de problemas:

  1. Tente o modo anônimo

    Como primeira etapa, abra uma janela anônima (modo anônimo do navegador) e tente fazer login. Se for bem-sucedido, limpe o cache, os cookies e o histórico de navegação do navegador relacionados aos sites Phrase.

  2. Verificar credenciais

    Se limpar os cookies e o cache não funcionar, certifique-se de que as credenciais de login corretas sejam usadas.

    • Se existirem múltiplas contas no Phrase, insira o nome de usuário em vez do endereço de e-mail.

    • Certifique-se de fazer login no centro de dados correto.

  3. Redefinir a senha

    Se a senha for esquecida, clique em Esqueceu a senha? na página de login e siga o fluxo de redefinição de senha.

    Após redefinir a senha, certifique-se de que o navegador não preencha automaticamente os campos de login com credenciais desatualizadas. Confirmar que o teclado está definido para o idioma correto para evitar a entrada incorreta de credenciais.

    O reCAPTCHA na página de recuperação de senha pode não carregar devido a restrições de rede regionais. Se isso acontecer, tente uma conexão de rede diferente, como uma VPN ou dados móvel. Se o reCAPTCHA ainda não carregar, entre em contato com o suporte da Phrase.

  4. Alternar organizações (se aplicável)

    Uma conta pode estar associada a várias organizações. Se estiver logado na incorreta, alternar organizações.

Login Social da Platform

A Phrase Platform oferece suporte ao login social por meio dos seguintes provedores sociais:

  • Google

  • Microsoft

  • GitHub

Acesse https://eu.phrase.com ou https://us.phrase.com para se inscrever ou fazer login conectando a conta social desejada. Contas sociais do legado TMS ou Strings também são suportadas para fazer login na Phrase Platform.

Usuários logados podem conectar ou desconectar seu perfil Phrase a um dos provedores sociais disponíveis nas configurações de perfil do usuário.

A inscrição ou login social não está disponível para usuários que foram convidados a unir-se a uma organização Phrase:

  • Novos usuários podem se inscrever fornecendo seu nome de usuário e senha ou via Logon único na página de inscrição da Phrase Platform.

    Uma vez logado, vá para as configurações de perfil do usuário da Platform para Ativar o login social por meio do responsável social desejado.

  • Usuários existentes que foram convidados a unir-se a outra organização Phrase devem restaurar sua senha para aceitar o pedido de convite.

    Uma vez que a senha seja restaurada, faça login usando a conexão de conta social existente.

Logon único da Platform

O logon único (Logon único) permite que usuários da Platform façam login por meio de aplicativos de terceiros. A Phrase Platform permite integrações com provedores de identidade (IdPs) compatíveis com SCIM 2.0 e o protocolo SAML 2.0 (Microsoft Entra ID, Okta, Google Workspace, etc.).

Os usuários têm acesso desde que estejam conectados ao sistema IdP da organização.

Por padrão, os usuários podem fazer login na Phrase Platform tanto via Logon único quanto por meio de credenciais de nome de usuário e senha existentes. Se necessário, o uso de Logon único pode ser imposto para restringir a capacidade de fazer login usando nome de usuário e senha.

parâmetro uniqueID

A página de login de Logon único suporta o parâmetro de URL uniqueId que preenche previamente o Identificador Global Único para usuários. Colocar uma string neste parâmetro faz com que o campo Identificador Único seja preenchido previamente para o usuário.

Exemplo:

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

Os clientes podem adicionar a URL com este parâmetro aos favoritos em seu navegador para que não precisem se lembrar deste valor de ID para iniciar o login de Logon único.

Ativar Logon único usando SAML 2.0

A configuração de Logon único deve ser realizada por administradores de TI com acesso admin ao IdP escolhido. Apenas Proprietários da Plataforma podem configurar a configuração de Logon único no Phrase.

Após o login SAML, o first_name e o last_name dos usuários são sempre atualizados no perfil de usuário da organização Phrase para corresponder ao valor presente no IdP do cliente quando os respectivos atributos estão presentes na solicitação de login SAML. Para evitar isso, recomenda-se remover esses atributos da solicitação de login SAML.

Para configurar o Logon único, siga estas etapas:

  1. Selecione configurações da organização no menu de navegação à esquerda no painel de controle da Plataforma.

    A página configurações da organização abre e a aba Logon único é apresentada.

  2. Selecione a aba Logon único e clique em Ativar Logon único.

    A página de configuração de Logon único é exibida.

  3. Preencha a seção Authorize SSO:

    • Forneça um identificador exclusivo (por exemplo, o nome da organização ou uma string aleatória) no campo Globally unique identifier.

      Os usuários da organização deverão usar o identificador exclusivo ao entrar na Phrase Platform.

    • Selecione a opção necessária no menu suspenso Identifier type:

      Nome de usuário:

      Os usuários da Platform são correspondidos às identidades de usuário do IdP por nome de usuário. O atributo de formato NameID é usado para realizar a correspondência de usuários:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      Email address:

      Os usuários da Platform são correspondidos às identidades de usuário do IdP por e-mail. O atributo de formato NameID é usado para realizar a correspondência de usuários:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. Use as informações fornecidas pelo IdP para preencher os campos obrigatórios na seção Configure SAML in Phrase, depois clique em Save.

    Os campos na seção Add Phrase to your identity provider são preenchidos automaticamente.

  5. Copie os links fornecidos na seção Add Phrase to your identity provider e insira-os na configuração SAML do seu responsável.

Nota

Assinar a resposta SAML é necessário para configurar com êxito o Logon único da Platform.

Mais informações podem ser encontradas na documentação específica do responsável (por exemplo, Certificate signing options através do Microsoft Azure AD).

Impor Logon único

Selecionar Require users to sign in with SSO força os usuários a usar o Logon único para entrar.

Exigir que os usuários entrem com Logon único impede que usuários que não entraram via Logon único anteriormente acessem a organização.

Se um colaborador externo precisar de acesso fora do Logon único, selecione a opção Require SSO login for specified domains.

Opções:

  • Permitir todos os métodos de login

  • Exigir que todos os usuários façam login via logon único

  • Exigir logon único para domínios específicos

    Forneça os identificadores e o tipo de identificador e clique em Save.

Todos os usuários obrigados a entrar com Logon único são exibidos na página Users do painel de controle da Platform.

Provisionamento automático de usuário

O provisionamento automático de usuário lida apenas com usuários gerenciados pela empresa no Phrase, não com usuários autorregistrados.

A Phrase Platform oferece suporte a dois tipos de provisionamento de usuário usando recursos de SAML/Logon único para automatizar o acesso aos aplicativos da Platform:

  • Just-in-Time (JIT)

  • SCIM

Novos usuários são criados automaticamente na organização da Platform assim que recebem acesso ao Phrase no responsável pela identidade (IdP) escolhido.

Todos os novos usuários são criados como membros da organização da Platform relevante e não têm acesso a nenhum dos produtos por padrão. O proprietário ou administrador da organização da Platform terá que convidá-los para o produto necessário separadamente.

Se necessário, a atribuição padrão de produto e função pode ser modificada ao configurar o provisionamento automático nas configurações da organização da Platform.

Os usuários criados precisam confirmar seu vínculo com a organização. Para fazer isso, um e-mail com um link de verificação é enviado ao usuário provisionado. Antes da verificação, o usuário não tem permissão para fazer login com Logon único.

Nota

Para pular a confirmação de vínculo, entre em contato com o gerente de sucesso do cliente dedicado.

Usuários provisionados não têm permissão para alterar suas credenciais do Phrase, pois elas são gerenciadas no IdP.

Quando um usuário é desprovisionado por meio do IdP e, consequentemente, removido de sua última organização no Phrase, a conta entra em uma contagem regressiva de retenção automatizada de 30 dias. Durante esse período de carência, a identidade não é excluída imediatamente, permitindo a restauração caso a remoção tenha sido acidental.

Configurar provisionamento automático

Para ativar ou desabilitar o provisionamento automático, é necessária a colaboração com o suporte técnico do Phrase para garantir a configuração adequada e evitar possíveis problemas, como contas duplicadas ou usuários não atribuídos.

Para uma configuração tranquila e o gerenciamento contínuo de usuários, as seguintes práticas recomendadas são sugeridas:

  1. Comece com um pequeno teste.

    Antes de implementar o provisionamento automático para toda a organização, recomenda-se provisionar um pequeno grupo de usuários para verificar se tudo está funcionando corretamente.

  2. Atribuir todos os usuários via responsável de identidade (IdP).

    Após um teste bem-sucedido, atribua todos os usuários ao aplicativo Phrase por meio do IdP. O SCIM então automatizará o provisionamento e as atualizações de usuário em toda a organização.

  3. Converter usuários existentes em usuários gerenciados pela empresa.

    Entre em contato com o suporte técnico da Phrase para converter os usuários atuais em usuários gerenciados pela empresa. O SCIM só pode atualizar e Excluir usuários marcados como gerenciados pela empresa, tornando esta etapa essencial.

  4. Atribuir usuários pré-SCIM à organização via IdP.

    Usuários adicionados antes de ativar o provisionamento automático SCIM devem ser atribuídos à organização por meio do IdP. Não atribuí-los pode resultar na exclusão deles durante a sincronização SCIM.

Provisionamento Just-in-Time (JIT)

O provisionamento Just-in-Time (JIT) é um método baseado no protocolo SAML que é usado para criar usuários na primeira vez que eles acessam um aplicativo por meio de Logon único SAML. Isso elimina a necessidade de provisionar usuários ou criar contas de usuário manualmente, e todos os usuários criados têm acesso automático aos produtos daquela organização.

A configuração do provisionamento JIT deve ser realizada por administradores de TI com acesso admin ao IdP escolhido.

Para configurar o provisionamento JIT por meio de Logon único SAML, siga estas etapas:

  1. Selecione configurações da organização no menu de navegação à esquerda no painel de controle da Platform.

    A página configurações da organização abre e a aba Logon único é apresentada.

  2. Selecione a aba Logon único.

    A página de configuração de Logon único é exibida.

  3. Role para baixo até Configuração de provisionamento automático e selecione Contatar suporte para ativar as configurações.

    Nota

    O provisionamento automático SAML e SCIM não podem ser ativados ao mesmo tempo.

  4. Assim que as configurações estiverem ativadas, selecione Provisionamento automático SAML (Just in time) no menu suspenso Provisionamento automático.

  5. Selecione o tipo de Gerenciamento de função.

    • Padrão atribui acesso a todos os produtos Phrase com funções padrão após o provisionamento.

    • Personalizado permite selecionar uma função para produtos Phrase específicos que será aplicada a todos os novos usuários após o provisionamento.

      Se a função do usuário estiver vazia, os usuários não serão provisionados para o produto.

  6. Use os atributos na tabela Declarações de atributo para mapear atributos do IdP para dados na Phrase.

    Isso é necessário para garantir que os dados dos usuários estejam alinhados entre os dois sistemas.

  7. Clique em Gravar.

    A configuração foi salva.

Provisionamento SCIM

O protocolo SCIM é um padrão de nível de aplicativo que permite o gerenciamento e a troca seguros de dados de identidade entre domínios.

Funcionalidade SCIM suportada:

  • Criar usuário gerenciado pela empresa

    • O usuário é provisionado para todos os aplicativos que estão ativos em sua organização Phrase Platform.

    • O usuário tem a função de linguista no Phrase TMS e a função de tradutor no Phrase Strings.

      Se necessário, a atribuição padrão de produto e função pode ser modificada ao configurar o provisionamento automático nas configurações da organização Phrase Platform.

    • Uma identidade de usuário criada via SCIM não pode ser mesclada com uma existente. Apenas identidades novas são suportadas.

    • Uma identidade provisionada via SCIM não pode unir-se a uma organização diferente com o mesmo endereço de e-mail, a menos que a segunda organização pertença ao mesmo cliente. Nesse caso, entre em contato com o suporte da Phrase para solicitar um grupo de organização; uma vez configurado, o SCIM provisiona a identidade para qualquer organização dentro desse grupo. Se a segunda organização pertencer a um cliente diferente, envie o convite para um endereço de e-mail diferente, ou um alias do endereço, para criar um perfil separado para a nova organização.

  • Editar atributos de usuário gerenciado pela empresa

    A edição de atributos no IdP é refletida na Phrase Platform.

  • Excluir usuário gerenciado pela empresa

    • Quando o IdP envia uma solicitação de exclusão de usuário, a associação desse usuário é removida da organização Phrase. Se for a última organização à qual pertencem, a conta entra em um período de retenção de 30 dias antes da exclusão permanente.

    • Se um usuário gerenciado por SCIM for membro de várias organizações, a solicitação de exclusão de uma organização removerá sua associação dessa organização. Somente após receber uma solicitação de exclusão da última organização da qual são membros, a contagem regressiva de exclusão de 30 dias começará.

Nota

Devido a melhorias constantes, a interface do usuário pode não ser exatamente a mesma que é apresentada no vídeo.

A configuração de SCIM deve ser realizada por admins de TI com acesso admin ao IdP escolhido.

Para configurar as propriedades de SCIM, siga estas etapas:

  1. Selecione configurações da organização no menu de navegação à esquerda no painel de controle da Plataforma.

    A página configurações da organização abre e a aba Logon único é apresentada.

  2. Selecione a aba Logon único.

    A página de configuração de Logon único é exibida.

  3. Role para baixo até Configuração de provisionamento automático e selecione Contatar suporte para ativar as configurações.

    Nota

    SAML auto-provisioning e SCIM não podem ser habilitados ao mesmo tempo.

  4. Assim que as configurações forem habilitadas, Selecionar SCIM no menu suspenso Auto-provisioning.

    Os detalhes da configuração de SCIM são apresentados.

  5. Insira o SCIM secret desejado para usar na codificação e clique em Gravar.

    Nota

    O SCIM secret é necessário devido à arquitetura da Phrase Platform, onde várias organizações podem usar SCIM. O ID da organização é codificado no token de segurança para evitar o uso de UID na URL.

    O campo SCIM bearer token é preenchido com um token exclusivo.

  6. Copie o token e a SCIM base URL.

    Eles serão usados nas configurações do responsável.

  7. Selecione o tipo de Gerenciamento de função.

    • Padrão atribui acesso a todos os produtos Phrase com funções padrão após o provisionamento.

    • Personalizado permite selecionar uma função para produtos Phrase específicos que será aplicada a todos os novos usuários após o provisionamento.

    • O SCIM permite acessar configurações de produto e função por usuário com base nas informações definidas no IdP durante o provisionamento.

  8. Clique em Gravar.

    A configuração foi salva.

Configurar gerenciamento de função SCIM

Quando o SCIM é usado, a atribuição de função e o acesso ao produto podem ser definidos diretamente na solicitação de provisionamento do IdP usando o atributo roles.

Cada entrada na matriz roles da solicitação de User Create SCIM deve conter:

  • Um tipo, indicando o produto tradução (deve começar com Phrase__)

  • Um valor, especificando o nome exato da função para esse produto

Exemplo de solicitação SCIM

"roles": [
  { "type": "phrase__platform", "value": "MEMBER" },
  { "type": "phrase__tms", "value": "ADMIN" },
  { "type": "phrase__strings", "value": "none" }
]
  • A função Phrase__platform é obrigatória.

  • Usar none para Excluir o acessar a um produto.

  • Todas as funções devem ter correspondência com aquelas configuradas e disponíveis no produto Phrase relevante. A função Phrase Portal não é configurável e é inferida automaticamente da função de TMS do usuário.

  • Os nomes das funções diferenciam maiúsculas de minúsculas. Recomenda-se o uso de letras maiúsculas.

  • Solicitações sem campos obrigatórios ou que incluam correspondência inválida falharão.

Se precisar de assistência ao configurar o provisionamento baseado em função SCIM ou ao solucionar erros de configuração, entre em contato com o Arquiteto de Soluções designado.

Exemplo de configuração no Okta

Para configurar o provisionamento de função SCIM no Okta, siga estas etapas:

  1. Criar atributos Personalizado para cada produto Phrase:

    • phrase__platform

    • phrase__tms

    • phrase__strings

  2. Defina valores de função válidos para cada atributo.

  3. Mapeie esses atributos para o aplicativo SCIM no Okta.

  4. Usar lógica condicional, se necessário, para mapear funções dinamicamente com base no perfil de usuário ou associação a grupo.

  5. Aplicar mapeamentos apenas durante a criação de usuário.

    Nota

    Atualizações para funções de usuário existentes via SCIM não são suportadas.

Migrar do Logon único legado

Importante

A partir de 4 de março de 2025, as páginas de login de Logon único legado para TMS e Strings serão descontinuadas. Para garantir o acesso ininterrupto aos produtos Phrase, todas as organizações que usam Logon único legado devem migrar para o Logon único da Plataforma.

A migração para o Logon único da Plataforma requer acesso administrativo ao responsável de identidade (IdP). A colaboração com o Team de TI é essencial para configurar uma nova integração de Logon único da Plataforma no responsável.

Cada organização Phrase pode integrar-se com apenas um responsável. Se vários responsáveis forem usados, Selecionar um para a configuração de Logon único da Plataforma antes da migração.

Etapas de migração

  1. configurar Logon único da Plataforma no responsável (Okta, Azure, TrustBuilder ou outros responsáveis).

    • Para evitar confusão para os usuários, defina o identificador globalmente exclusivo no Logon único da Plataforma para ter correspondência com o usado no Logon único legado.

  2. Convide usuários e grupos existentes da integração de Logon único legado para a nova integração de Logon único da Plataforma dentro do responsável.

  3. Comunique as alterações no fluxo de login:

    • Os usuários devem usar a página de login da Plataforma:

    • Se estiver fazendo login por meio de um ícone no painel de controle do responsável, os usuários devem Selecionar o ícone de Logon único da Plataforma atualizado.

    • As credenciais do usuário (e-mail/nome de usuário) permanecem inalteradas.

Assim que a migração for Concluir, todo o conteúdo e as funções de usuário existentes no Phrase TMS e no Phrase Strings permanecem inalterados.

Esse artigo foi útil?

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.