Administração

Gerenciamento de identidade Phrase

O conteúdo de toda a Central de Ajuda é traduzido automaticamente de inglês pelo Phrase Language AI.

Logon único da Plataforma

A Plataforma de localização Phrase suporta logon único para os diferentes produtos Phrase através de uma única página de login ou inscrever. Vá para https://eu.phrase.com (para centros de dados da UE) ou https://us.phrase.com (para centro de dados dos EUA) para inscrever ou fazer login via Plataforma.

Novos usuários inscrevendo-se na Plataforma, bem como usuários existentes da Phrase, podem navegar entre todos os produtos disponíveis dentro do painel de controle da Plataforma, sem autenticação individual para cada um deles.

Uma vez logado na Plataforma, Selecionar o menu suspenso painel de controle no canto superior esquerdo para alternar entre todos os produtos assinados conforme necessário. O alternador de produtos também está disponível dentro de cada interface de produto para todos os usuários com um perfil de usuário da Plataforma.

Requisitos de acessar produtos

  • Acessar produtos é definido pelo plano adquirido

  • Phrase TMS e Phrase Strings

  • Phrase Orchestrator

    • Acessar TMS ou Strings

  • Phrase Custom AI, Phrase Language AI e Phrase Analytics

Nota

Para mais informações sobre planos da Plataforma, recursos disponíveis em cada plano e limites de uso, visite a página de preços da Phrase.

Usuários existentes do TMS ou Strings podem fazer login através da página de login da Plataforma inserindo nome de usuário e senha ou via SSO da Plataforma.

Importante

Quando o SSO está habilitado, a alteração do e-mail de um usuário na interface não é suportada. Para usuários gerenciados por SCIM, as alterações de e-mail são feitas através do responsável pela identidade.

Estado de associação de identidade

Usuários podem ser membros de diferentes e múltiplas organizações Phrase e alternar entre elas conforme necessário. Para cumprir as políticas de retenção de dados, usuários (exceto Proprietários) que são membros de uma organização, mas não têm acesso a nenhum produto, terão seus dados pessoais (por exemplo, nome e e-mail) anonimizados automaticamente após 12 meses de inatividade.

Cada usuário na Phrase Platform tem um estado de associação de identidade Interno ou Externo, com base em como sua conta foi criada e qual organização a gerencia.

  • Usuário interno

    Um usuário criado diretamente em uma organização ou provisionado por meio de Logon único/SCIM. A organização Interna (organização Página principal) gerencia totalmente a identidade do usuário, incluindo informações de perfil e configurações de login.

  • Usuário externo

    Um usuário que pertence a outra organização como Interno e foi convidado para colaborar em uma organização adicional. A organização Externa pode atribuir tarefas, mas não pode Editar o perfil ou as credenciais de login do usuário.

Usuários podem ser Internos em uma organização por vez (ou mais se estiverem no mesmo grupo de organização) e podem aparecer como Externos em outras.

O estado de associação é exibido na página Usuários do painel de controle da Platform.

Solução de problemas de login

Em caso de problemas de login, tente estas etapas de solução de problemas:

  1. Tente o modo anônimo

    Como primeira etapa, abra uma janela anônima (modo anônimo do navegador) e tente fazer login. Se for bem-sucedido, limpe o cache, os cookies e o histórico de navegação do navegador relacionados aos sites Phrase.

  2. Verificar credenciais

    Se limpar os cookies e o cache não funcionar, certifique-se de que as credenciais de login corretas sejam usadas.

    • Se existirem múltiplas contas no Phrase, insira o nome de usuário em vez do endereço de e-mail.

    • Certifique-se de fazer login no centro de dados correto.

  3. Redefinir a senha

    Se a senha for esquecida, clique em Esqueceu a senha? na página de login e siga o fluxo de redefinição de senha.

    Após redefinir a senha, certifique-se de que o navegador não preencha automaticamente os campos de login com credenciais desatualizadas. Confirmar que o teclado está definido para o idioma correto para evitar a entrada incorreta de credenciais.

  4. Alternar organizações (se aplicável)

    Uma conta pode estar associada a várias organizações. Se estiver logado na incorreta, alternar organizações.

  5. Resolver erro de \"verificar seu acesso\" durante o login via Logon único

    Se um usuário fizer login via Logon único e receber um erro de \"verificar seu acesso\", mesmo após reenviar e confirmar o e-mail de verificação, um convite não aceito ou um conflito entre várias identidades ou contas pode ser a causa. Se reenviar o e-mail de verificação não resolver o problema, entre em contato com o suporte da Phrase para investigação adicional, já que este problema pode exigir uma correção de backend na identidade do usuário.

Login social da Platform

A Phrase Platform oferece suporte ao login social por meio dos seguintes responsáveis sociais:

  • Google

  • Microsoft

  • GitHub

Acesse https://eu.phrase.com ou https://us.phrase.com para se inscrever ou fazer login conectando a conta social desejada. Contas sociais do legado TMS ou Strings também são suportadas para fazer login na Phrase Platform.

Usuários logados podem conectar ou desconectar seu perfil Phrase a um dos responsáveis sociais disponíveis nas configurações de perfil de usuário.

A inscrição ou login social não está disponível para usuários que foram convidados a unir-se a uma organização Phrase:

  • Novos usuários podem se inscrever fornecendo seu nome de usuário e senha ou via Logon único na página de inscrição da Phrase Platform.

    Após fazer login, vá para as configurações de perfil de usuário da Platform para Ativar o login social por meio do responsável social desejado.

  • Usuários existentes que foram convidados a unir-se a outra organização Phrase devem restaurar sua senha para aceitar o pedido.

    Assim que a senha for restaurada, faça login usando a conexão de conta social existente.

Logon único da Platform

O logon único (SSO) permite que usuários da Platform façam login por meio de aplicativos de terceiros. A Phrase Platform permite integrações com provedores de identidade (IdPs) compatíveis com SCIM 2.0 e o protocolo SAML 2.0 (Microsoft Entra ID, Okta, Google Workspace, etc.).

Nota

Ao usar Logon único SAML, o parâmetro de estado de autenticação suporta um comprimento máximo de 8192 bytes.

Os usuários podem acessar enquanto estiverem logados no sistema IdP da organização.

Por padrão, os usuários podem fazer login na Phrase Platform tanto via Logon único quanto por meio de credenciais de nome de usuário e senha existentes. Se necessário, o uso de Logon único pode ser imposto para restringir a capacidade de fazer login usando nome de usuário e senha.

parâmetro uniqueID

A página de login de Logon único suporta o parâmetro de URL uniqueId que preenche previamente o Identificador Global Único para usuários. Colocar uma string neste parâmetro faz com que o campo Identificador Único seja preenchido previamente para o usuário.

Exemplo:

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

Os clientes podem adicionar o URL com este parâmetro aos favoritos do navegador para não precisarem memorizar este valor de ID para iniciar o Logon único.

Ativar Logon único usando SAML 2.0

A configuração de Logon único deve ser realizada por administradores de TI com acesso admin ao IdP escolhido. Apenas Proprietários da Plataforma podem configurar a configuração de Logon único no Phrase.

Após o login SAML, o first_name e o last_name dos usuários são sempre atualizados no perfil de usuário da organização Phrase para corresponder ao valor presente no IdP do cliente quando os respectivos atributos estão presentes na solicitação de login SAML. Para evitar isso, recomenda-se remover esses atributos da solicitação de login SAML.

Para configurar o Logon único, siga estas etapas:

  1. Selecione configurações da organização no menu de navegação à esquerda no painel de controle da Plataforma.

    A página configurações da organização abre e a aba Logon único é apresentada.

  2. Selecione a aba Logon único e clique em Ativar Logon único.

    A página de configuração de Logon único é exibida.

  3. Preencha a seção Autorizar Logon único:

    • Forneça um identificador exclusivo (por exemplo, o nome da organização ou uma string aleatória) no campo Identificador globalmente exclusivo.

      Os usuários da organização deverão usar o identificador exclusivo ao entrar na Phrase Platform.

    • Selecione a opção necessária no menu suspenso Tipo de identificador:

      Nome de usuário:

      Os usuários da Plataforma são correspondidos às identidades de usuário do IdP por nome de usuário. O atributo de formato NameID é usado para fazer a correspondência de usuários:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      Endereço de e-mail:

      Os usuários da Plataforma são correspondidos às identidades de usuário do IdP por e-mail. O atributo de formato NameID é usado para fazer a correspondência de usuários:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. Usar informações fornecidas pelo IdP para preencher os campos obrigatórios na seção Configurar SAML no Phrase, então clicar em Gravar.

    Os campos na seção Adicionar Phrase ao seu responsável são preenchidos automaticamente.

  5. Copie os links fornecidos na seção Adicionar Phrase ao seu responsável e insira-os na configuração SAML do seu IdP.

Nota

Assinar a resposta SAML é necessário para configurar com sucesso o Logon único da Plataforma.

Mais informações podem ser encontradas na documentação específica do IdP (por exemplo, Opções de assinatura de certificado através do Microsoft Azure AD).

Impor Logon único

Selecionar Exigir que os usuários entrem com Logon único força os usuários a usar o Logon único para entrar.

Exigir que os usuários entrem com Logon único impede que usuários que não entraram via Logon único anteriormente acessem a organização.

Se um colaborador externo precisar de acesso fora do Logon único, selecione a opção Exigir login de Logon único para domínios especificados.

Opções:

  • Permitir todos os métodos de login

  • Exigir que todos os usuários façam login via logon único

  • Exigir logon único para domínios específicos

    Forneça os identificadores e o tipo de identificador e clique em Gravar.

Todos os usuários obrigados a entrar com Logon único são exibidos na página usuários do painel de controle da Platform.

Provisionamento automático de usuário

O provisionamento automático de usuário lida apenas com usuários gerenciados pela empresa no Phrase, não com usuários autorregistrados.

A Phrase Platform oferece suporte a dois tipos de provisionamento de usuário usando recursos de SAML/Logon único para automatizar o acesso aos aplicativos da Platform:

  • Just-in-Time (JIT)

  • SCIM

Novos usuários são criados automaticamente na organização da Platform assim que recebem acesso ao Phrase no responsável pela identidade (IdP) escolhido.

Todos os novos usuários são criados como membros da organização da Platform relevante e não têm acesso a nenhum dos produtos por padrão. O proprietário ou administrador da organização da Platform terá que convidá-los para o produto necessário separadamente.

Se necessário, a atribuição padrão de produto e função pode ser alterada ao configurar o provisionamento automático nas configurações da organização da Platform.

Usuários criados precisam confirmar seu vínculo com a organização. Para fazer isso, um e-mail com um link de verificação é enviado ao usuário provisionado. Antes da verificação, o usuário não tem permissão para entrar com Logon único.

Nota

Para pular a confirmação de vínculo, entre em contato com o gerente de sucesso do cliente dedicado.

Usuários provisionados não têm permissão para alterar suas credenciais do Phrase, pois elas são gerenciadas no IdP.

Quando um usuário é desprovisionado por meio do IdP e, consequentemente, removido de sua última organização no Phrase, a conta entra em uma contagem regressiva de retenção automatizada de 30 dias. Durante esse período de carência, a identidade não é excluída imediatamente, permitindo a restauração caso a remoção tenha sido acidental.

Configurar provisionamento automático

Para ativar ou desabilitar o provisionamento automático, é necessária a colaboração com o suporte técnico da Phrase para garantir a configuração adequada e evitar possíveis problemas, como contas duplicadas ou usuários não atribuídos.

Para uma configuração tranquila e gerenciamento contínuo de usuários, as seguintes práticas recomendadas são sugeridas:

  1. Comece com um pequeno teste.

    Antes de implementar o provisionamento automático para toda a organização, recomenda-se provisionar um pequeno grupo de usuários para verificar se tudo está funcionando corretamente.

  2. Atribuir todos os usuários via responsável (IdP).

    Após um teste bem-sucedido, atribuir todos os usuários ao aplicativo Phrase por meio do IdP. O SCIM automatizará então o provisionamento e as atualizações de usuário em toda a organização.

  3. Converter usuários existentes em usuários gerenciados pela empresa.

    Contate o Suporte Técnico da Phrase para Converter usuários atuais em usuários gerenciados pela empresa. O SCIM só pode atualizar e Excluir usuários marcados como gerenciados pela empresa, tornando esta etapa essencial.

  4. Atribuir usuários pré-SCIM à organização via IdP.

    Usuários adicionados antes de ativar o provisionamento automático SCIM devem ser atribuídos à organização por meio do IdP. A falha ao atribuí-los pode resultar na exclusão deles durante a sincronização SCIM.

Provisionamento Just-in-Time (JIT)

O provisionamento Just-in-Time (JIT) é um método baseado no protocolo SAML que é usado para criar usuários na primeira vez que eles fazem login em um aplicativo por meio de Logon único SAML. Isso elimina a necessidade de provisionar usuários ou criar contas de usuário manualmente, e todos os usuários criados têm acesso automático aos produtos daquela organização.

A configuração do provisionamento JIT deve ser realizada por administradores de TI com acesso admin ao responsável escolhido.

Para configurar o provisionamento JIT por meio de Logon único SAML, siga estas etapas:

  1. Selecione configurações da organização no menu de navegação à esquerda no painel de controle da Plataforma.

    A página configurações da organização abre e a aba Logon único é apresentada.

  2. Selecionar a aba Logon único.

    A página de configuração de Logon único é exibida.

  3. Role para baixo até Configuração de provisionamento automático e selecione Contatar suporte para ativar as configurações.

    Nota

    O provisionamento automático SAML e SCIM não podem ser ativados ao mesmo tempo.

  4. Assim que as configurações forem ativadas, selecione Provisionamento automático SAML (Just in time) no menu suspenso Provisionamento automático.

  5. Selecionar o tipo de Gerenciamento de função.

    • Padrão atribui acesso a todos os produtos Phrase com funções padrão após o provisionamento.

    • Personalizado permite selecionar uma função para produtos Phrase específicos que será aplicada a todos os novos usuários após o provisionamento.

      Se a função do usuário estiver vazia, os usuários não serão provisionados para o produto.

  6. Use os atributos na tabela Declarações de atributo para mapear atributos do IdP para dados na Phrase.

    Isso é necessário para garantir que os dados dos usuários estejam alinhados entre os dois sistemas.

  7. Clique em Gravar.

    A configuração foi salva.

Provisionamento SCIM

O protocolo SCIM é um padrão de nível de aplicativo que permite o gerenciamento e a troca seguros de dados de identidade entre domínios.

Funcionalidade SCIM suportada:

  • Criar usuário gerenciado pela empresa

    • O usuário é provisionado para todos os aplicativos que estão ativos na sua organização da Platform.

    • O usuário tem a função de linguista no Phrase TMS e a função de tradutor no Phrase Strings.

      Se necessário, a atribuição padrão de produto e função pode ser modificada ao configurar o provisionamento automático nas configurações da organização da Platform.

    • Uma identidade de usuário criada via SCIM não pode ser mesclada com uma existente. Apenas identidades novas são suportadas.

  • Editar atributos de usuário gerenciado pela empresa

    A edição de atributos no IdP é refletida na Phrase Platform.

  • Excluir usuário gerenciado pela empresa

    • Quando o IdP envia uma solicitação de exclusão de usuário, a associação desse usuário é removida da organização Phrase. Se for a última organização à qual pertencem, a conta entra em um período de retenção de 30 dias antes da exclusão permanente.

    • Se um usuário gerenciado por SCIM for membro de múltiplas organizações, a solicitação de exclusão de uma organização removerá sua associação dessa organização. Somente após receber uma solicitação de exclusão da última organização da qual ele é membro, a contagem regressiva de exclusão de 30 dias começará.

Nota

Devido a melhorias constantes, a interface do usuário pode não ser exatamente a mesma que é apresentada no vídeo.

A configuração do SCIM deve ser realizada por administradores de TI com acesso admin ao IdP escolhido.

Para configurar as propriedades do SCIM, siga estas etapas:

  1. Selecione configurações da organização no menu de navegação à esquerda no painel de controle da Plataforma.

    A página configurações da organização abre e a aba Logon único é apresentada.

  2. Selecionar a aba Logon único.

    A página de configuração de Logon único é exibida.

  3. Role para baixo até Configuração de provisionamento automático e selecione Contatar suporte para ativar as configurações.

    Nota

    SAML auto-provisioning e SCIM não podem ser habilitados ao mesmo tempo.

  4. Assim que as configurações forem habilitadas, Selecionar SCIM no menu suspenso Auto-provisioning.

    Os detalhes da configuração do SCIM são apresentados.

  5. Insira o SCIM secret desejado para usar na codificação e clique em Save.

    Nota

    O SCIM secret é necessário devido à arquitetura da Phrase Platform, onde múltiplas organizações podem usar SCIM. O ID da organização é codificado no token de segurança para evitar o uso de UID na URL.

    O campo SCIM bearer token é preenchido com um token exclusivo.

  6. Copie o token e a SCIM base URL.

    Eles serão usados nas configurações do responsável pela identidade.

  7. Selecionar o tipo de Gerenciamento de função.

  8. Clique em Gravar.

    A configuração foi salva.

Configurar o gerenciamento de funções SCIM

Quando o SCIM é usado, a atribuição de função e o acesso ao produto podem ser definidos diretamente na solicitação de provisionamento do IdP usando o atributo roles.

Cada entrada na matriz roles da solicitação User Create<2> do SCIM deve conter:

  • Um type, indicando a tradução do produto (deve começar com phrase__)

  • Um value, especificando o nome exato da função para esse produto

Example SCIM request

"roles": [
  { "type": "phrase__platform", "value": "MEMBER" },
  { "type": "phrase__tms", "value": "ADMIN" },
  { "type": "phrase__strings", "value": "none" }
]
  • A função Phrase__platform é obrigatória.

  • Usar none para Excluir o acessar a um produto.

  • Todas as funções devem ter correspondência com aquelas configuradas e disponíveis no produto Phrase relevante. A função Phrase Portal não é configurável e é inferida automaticamente da função TMS do usuário.

  • Nomes de função diferenciam maiúsculas de minúsculas. Recomenda-se o uso de letras maiúsculas.

  • Solicitações sem campos obrigatórios ou que incluam funções inválidas falharão.

Se for necessária assistência ao configurar o provisionamento baseado em função SCIM ou ao solucionar erros de configuração, entre em contato com o Arquiteto de Soluções designado.

Exemplo de configuração no Okta

Para configurar o provisionamento de função SCIM no Okta, siga estas etapas:

  1. Criar atributos Personalizado para cada produto Phrase:

    • phrase__platform

    • phrase__tms

    • phrase__strings

  2. Defina valores de função válidos para cada atributo.

  3. Mapeie esses atributos para o aplicativo SCIM no Okta.

  4. Usar lógica condicional, se necessário, para mapear funções dinamicamente com base no perfil de usuário ou associação a grupo.

  5. Aplicar mapeamentos apenas durante a criação de usuário.

    Nota

    Atualizações para funções de usuário existentes via SCIM não são suportadas.

Migrar do Logon único legado

Importante

A partir de 4 de março de 2025, as páginas de login de Logon único legado para TMS e Strings serão descontinuadas. Para garantir o acessar ininterrupto aos produtos Phrase, todas as organizações que usam Logon único legado devem migrar para o Logon único de Plataforma.

Migrar para o Logon único de Plataforma requer acessar administrativo ao responsável (IdP) de identidade. A colaboração com a Team de TI é essencial para configurar uma nova integração de Logon único de Plataforma no IdP.

Cada organização Phrase pode integrar-se com apenas um IdP. Se vários IdPs forem usados, Selecionar um para a configuração de Logon único de Plataforma antes da migração.

Etapas de migração

  1. configurar Logon único de Plataforma no IdP (Okta, Azure, TrustBuilder ou outros IdPs).

    • Para evitar confusão para os usuários, defina o identificador globalmente exclusivo no Logon único de Plataforma para ter correspondência com aquele usado no Logon único de legado.

  2. Convide usuários e grupos existentes da integração de Logon único de legado para a nova integração de Logon único de Plataforma dentro do IdP.

  3. Comunique as alterações no fluxo de login:

    • Os usuários devem usar a página de login da Plataforma:

    • Se fizer login por meio de um ícone no painel de controle do IdP, os usuários devem Selecionar o ícone de Logon único de Plataforma atualizado.

    • As credenciais do usuário (e-mail/nome de usuário) permanecem inalteradas.

Assim que a migração for Concluir, todo o conteúdo e as funções de usuário existentes no Phrase TMS e no Phrase Strings permanecem inalterados.

Esse artigo foi útil?

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.