Administração

Phrase Identity Management

O conteúdo de toda a Central de Ajuda é traduzido automaticamente de inglês pelo Phrase Language AI.

Plataforma de login único

A Phrase Localization Platform aceita o login único aos diferentes produtos do Phrase por meio de um único login ou página de cadastro. Vá para https://eu.phrase.com (para os centra de dados da UE) ou https://us.phrase.com (para centro de dados dos EUA) para se inscrever ou fazer login pela plataforma.

Novos usuários que se inscrevem na plataforma, bem como usuários existentes do Phrase, podem navegar entre todos os produtos disponíveis no painel de controle da plataforma, sem autenticação individual para cada um deles.

Depois de conectado ao Platform, selecione o menu suspenso Dashboard no canto superior esquerdo para alternar entre todos os produtos assinados conforme necessário. O comutador de produto também está disponível dentro de cada interface de produto para todos os usuários com um perfil de usuário do Platform.

Os usuários podem ser membros de diferentes e múltiplas organizações do Phrase e mudar entre elas conforme necessário.

Importante

O Platform não aceita a alteração do endereço de e-mail para identidades que estão usando logon único.

Requisitos de acesso a produto

  • O acesso a produtos é definido pelo plano comprado

  • Phrase TMS e Phrase Strings

  • Phrase Orchestrator

    • Acesso ao TMS ou Strings

  • Phrase Custom AI, Phrase Language AI e Phrase Analytics

Nota

Para obter mais informações sobre preços do Phrase TMS, Phrase Strings, vários add-ons e planos de sucesso, visite a página de preços do Phrase.

Os usuários TMS ou Strings existentes podem entrar por meio da página de login da plataforma inserindo nome de usuário e senha ou por meio do SSO da plataforma.

Solução de problemas de login

Em caso de problemas de login, tente estas etapas de solução de problemas:

  1. Testar modo incognito

    Como um primeiro passo, abra uma janela incognito (modo anónimo do navegador) e tente fazer o login. Se tiver sucesso, limpe o cache do navegador, cookies e histórico de navegação relacionados aos sites do Phrase.

  2. Verificar credenciais

    Se a limpeza dos cookies e da cache não funcionar, certifique-se de que sejam usadas credenciais de login corretas.

    • Se houver mais de uma conta no Phrase, informe o nome de usuário em vez do endereço de e-mail.

    • Certifique-se de fazer login no centro de dados correto.

  3. Redefinir a senha

    Se a senha for esquecida, clique em Esqueceu a senha? na página de login e siga o fluxo de redefinição de senha.

    Após redefinir a senha, certifique-se de que o navegador não preencha automaticamente os campos de login com credenciais desatualizadas. Confirme se o teclado está definido para o idioma correto para evitar inserções incorretas de credenciais.

  4. Trocar de organização (se aplicável)

    Uma conta pode ser associada a várias empresas. Se estiver conectado ao site incorreto, mude de organização.

 
 

Login com rede social de plataforma

O Phrase Platform aceita o login com rede social por meio dos seguintes provedores sociais:

  • Google

  • Microsoft

  • GitHub

Vá para https://eu.phrase.com ou https://us.phrase.com para se inscrever ou fazer login conectando a conta de rede social desejada. As contas de rede social Legacy TMS ou Strings também são compatíveis com o Phrase Platform.

Os usuários conectados podem conectar ou desconectar seu perfil do Phrase a um dos provedores sociais disponíveis nas configurações do perfil de usuário.

A inscrição ou o login com rede social não estão disponíveis para usuários que foram convidados para participar de uma empresa do Phrase:

  • Novos usuários podem se inscrever fornecendo nome de usuário e senha ou por meio de logon único na página de cadastro do Phrase Platform.

    Depois do login, acesse as configurações do perfil de usuário da plataforma para ativar o login social por meio do responsável social desejado.

  • Usuários existentes que foram convidados a participar de outra empresa do Phrase devem restaurar sua senha para aceitar o convite.

    Depois de restaurar a senha, faça login usando a conexão de conta de rede social existente.

 

SSO da plataforma

O logon único permite que usuários da plataforma façam login por meio de aplicativos externos. O Phrase Platform permite integrações com provedores de identidade (IdPs) compatíveis com SCIM 2.0 e o protocolo SAML 2.0.

Os usuários têm acesso enquanto estiverem conectados ao sistema de IdP da empresa.

Por padrão, os usuários podem acessar o Phrase Platform por meio do logon único e por meio de credenciais de nome de usuário e senha existentes. Se necessário, o uso de logon único pode ser aplicado para restringir a possibilidade de fazer login usando nome de usuário e senha.

uniqueID parameter

A página de login logon único aceita o parâmetro de URL uniqueId que pré-preenche o Identificador Universal Único para usuários. A colocação de uma string neste parâmetro faz com que o campo Identificador Único seja pré-preenchido para o usuário.

Exemplo:

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

Clientes podem marcar um livro na URL com este parâmetro no seu navegador para que não tenha que lembrar este valor de ID para iniciar o logon único.

Ativar logon único usando SAML 2.0

A configuração de logon único deve ser realizada por administradores de TI com acesso de administrador ao IdP escolhido.

Para configurar o logon único, siga estes passos:

  1. Selecione configurações/organização no ícone de perfil na parte superior direita da página.

    A página de configurações da organização é aberta e a aba de logon único é apresentada.

    suite_sso.gif
  2. Selecione a aba SSO e clique em Habilitar logon único.

    A página de configuração de logon único é exibida.

  3. Preencha a seção Autorizar logon único:

    • Forneça um identificador exclusivo (p.ex., o nome da organização ou uma sequência aleatória) no campo identificador exclusivo global.

      Os usuários da organização serão obrigados a usar o identificador exclusivo ao entrar no Phrase Platform.

    • Selecione a opção necessária na área suspenso de tipo identificador:

      Nome de usuário:

      Os usuários da plataforma são alinhados com identidades de usuário de IdP por nome de usuário. O atributo do formato NameID é usado para corresponder usuários:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      E-mail:

      Os usuários da plataforma são alinhados com identidades de usuário de IdP por e-mail. O atributo do formato NameID é usado para corresponder usuários:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. Use as informações fornecidas pelo IdP para preencher os campos obrigatórios na seção Configurar SAML no Phrase e, em seguida, clique em Gravar.

    Os campos na seção Adicionar o Phrase ao seu responsável de identidade são preenchidos automaticamente.

  5. Copie os links fornecidos na seção Adicionar o Phrase ao seu provedor de identidade e insira-os na configuração de SAML do seu IdP.

Nota

A assinatura da resposta SAML é necessária para configurar o logon único da plataforma.

Mais informações podem ser encontradas na documentação específica do IdP (por exemplo, opções de assinatura de certificado pelo Microsoft Azure AD).

 

Aplicar logon único

Selecionar Exigir que os usuários façam login com o logon único obriga os usuários a usar o logon único para entrar.

Exigir que os usuários façam login com o logon único impedirá que usuários que não fizeram logon via logon único anteriormente acessem a organização.

Se um colaborador externo exigir acesso fora do logon único, selecione a opção Exigir logon único para temas específicos.

Opções:

  • Permitir todos os métodos de login

  • Exigir que todos os usuários façam login via logon único

  • Exigir logon único para domínios específicos

    Forneça identificadores e tipo de identificador e clique em Gravar.

 

Provisionamento automático de usuário

O provisionamento automático de usuários trata apenas de usuários gerenciados pela empresa no Phrase, e não de usuários autogravados.

O Phrase Platform aceita dois tipos de provisionamento de usuários usando os recursos de SAML/SSO para automatizar o acesso aos aplicativos do Platform:

  • Just-in-time (JIT)

  • SCIM

Novos usuários são criados automaticamente na organização Platform quando são provisionados acesso ao Phrase no responsável de identidade escolhido (IdP).

Todos os novos usuários são criados como membros da organização da plataforma relevante e não têm acesso a nenhum dos produtos como padrão. O proprietário ou administrador da organização do Platform terá de convidá-los para o produto necessário separadamente.

Os usuários criados precisam confirmar sua vinculação à organização. Para esse efeito, um e-mail com um link de verificação é enviado ao usuário provisionado. Antes da verificação, o usuário não tem permissão para entrar com o SSO.

Nota

Para pular a confirmação de vinculação, entre em contato com o gerente especializado de sucesso do cliente.

Os usuários provisionados não têm permissão para alterar suas credenciais do Phrase, pois elas são gerenciadas no IdP.

Configurar provisionamento automático

Para ativar ou desativar o provisionamento automático, é necessária uma colaboração com o suporte técnico do Phrase para garantir a configuração adequada e evitar possíveis problemas, como contas duplicadas ou usuários não atribuídos.

Para uma configuração suave e gerenciamento contínuo de usuários, recomendam-se as seguintes boas práticas:

  1. Comece com um pequeno teste.

    Antes de lançar o provisionamento automático para toda a empresa, recomenda-se provisionar um pequeno grupo de usuários para verificar se tudo está funcionando corretamente.

  2. Atribua todos os usuários por meio do provedor de identidade (IdP).

    Após um teste bem-sucedido, atribua todos os usuários ao aplicativo Phrase por meio do IdP. O SCIM automatizará o provisionamento e atualizações de usuários em toda a empresa.

  3. Converter usuários existentes em usuários gerenciados pela empresa.

    Entre em contato com o suporte técnico do Phrase para converter usuários atuais em usuários gerenciados pela empresa. SCIM só pode atualizar e excluir usuários marcados como gerenciados pela empresa, tornando esta etapa essencial.

  4. Atribua usuários pré-SCIM à organização por meio do IdP.

    Usuários adicionados antes de ativar o provisionamento automático SCIM devem ser atribuídos à empresa por meio do IdP. Falha ao atribuí-los pode resultar na sua exclusão durante a sincronização SCIM.

 

Provisionamento de JIT (Just-in-Time)

O provisionamento just-in-time (JIT) é um método baseado em protocolo SAML que é usado para criar usuários a primeira vez que eles acessam um aplicativo por meio de SAML SSO. Isso elimina a necessidade de provisionar usuários ou criar contas de usuário manualmente e todos os usuários criados têm acesso automático aos produtos da organização.

A configuração de provisionamento JIT deve ser realizada por administradores de TI com acesso de administrador ao IdP escolhido.

Para configurar o provisionamento de JIT por meio do logon único SAML, siga estes passos:

  1. Selecione configurações/organização no ícone de perfil na parte superior direita da página.

    A página de configurações da organização é aberta e a aba de logon único é apresentada.

    suite_sso.gif
  2. Selecione a aba SSO.

    A página de configuração de logon único é exibida.

  3. Role para baixo até Configuração de provisionamento automático e selecione suporte de contato para ativar as configurações de configuração.

    Nota

    Não é possível ativar o provisionamento automático do SAML e o SCIM ao mesmo tempo.

  4. Quando as configurações estiverem ativadas, selecione SAML Auto-provisionamento (Just-in-time) na área suspenso Auto-provisionamento.

  5. Use os atributos na tabela instruções de atributo para mapear atributos do IdP para dados no Phrase.

    Isso é necessário para garantir que os dados de usuários estejam alinhados entre os dois sistemas.

  6. Clique em Gravar.

    A configuração foi gravada.

 

Provisionamento de SCIM

O protocolo SCIM é um padrão de nível aplicativo que permite a gestão e o intercâmbio de dados de identidade de diferentes temas.

Funcionalidade de SCIM suportada:

  • Criar usuário gerenciado pela empresa

    • O usuário está provisionado para todos os aplicativos ativos em sua empresa do Platform.

    • O usuário tem função de tradutor no Phrase TMS e função de tradutor no Phrase Strings.

    • Uma identidade de usuário criada pelo SCIM não pode ser mesclada com uma existente. São aceitas apenas identidades novas.

  • Editar atributos de usuários gerenciados pela empresa

    A edição de atributos no IdP é refletida no Phrase Platform.

  • Excluir usuário gerenciado pela empresa

    • Quando o IdP envia uma solicitação de exclusão de usuário, esse usuário será excluído da plataforma Phrase.

    • Se um usuário gerenciado por SCIM é membro de várias organizações, a solicitação de exclusão de uma empresa removerá sua filiação daquela empresa. Assim, somente após receber uma solicitação de exclusão da última empresa, ela é membro da vontade de que o usuário seja completamente removido da plataforma.

Nota

Devido a melhorias constantes, a interface do usuário pode não ser exatamente a mesma que é apresentada no vídeo.

A configuração SCIM deve ser realizada por administradores de TI com acesso de administrador ao IdP escolhido.

Para configurar propriedades SCIM, siga estes passos:

  1. Selecione configurações/organização no ícone de perfil na parte superior direita da página.

    A página de configurações da organização é aberta e a aba de logon único é apresentada.

    suite_sso.gif
  2. Selecione a aba SSO.

    A página de configuração de logon único é exibida.

  3. Role para baixo até Configuração de provisionamento automático e selecione suporte de contato para ativar as configurações de configuração.

    Nota

    Não é possível ativar o provisionamento automático do SAML e o SCIM ao mesmo tempo.

  4. Quando as configurações estiverem ativadas, selecione o SCIM na área suspenso provisionamento automático.

    Os detalhes de configuração SCIM são apresentados.

  5. Insira o segredo SCIM desejado para usar na codificação.

    Nota

    O secreto SCIM é necessário devido à arquitetura do Phrase Platform em que várias empresas podem usar o SCIM. O ID da organização é codificado no token de segurança para evitar o uso do UID na URL.

    O campo token do portador SCIM está populado com um token exclusivo.

  6. Copie o token e o URL do SCIM base.

    Eles serão usados nas configurações do responsável de identidade.

  7. Clique em Gravar.

    A configuração foi gravada.

 
 

Migrar do logon único legado

Importante

A partir de 4 de março de 2025, as páginas de login logon único legadas para TMS e Strings ficarão obsoletas. Para garantir o acesso ininterrupto aos produtos Phrase, todas as organizações que utilizam logon único legado devem migrar para o logon único da plataforma.

A migração para o logon único da plataforma requer acesso administrativo ao responsável de identidade (IdP). A colaboração com a equipe de TI é essencial para configurar uma nova integração de logon único com a plataforma no IdP.

Cada empresa do Phrase pode se integrar com apenas um IdP. Se vários IdPs forem usados, selecione um para a configuração do logon único do Platform antes da migração.

Etas de migração

  1. Configure o logon único da plataforma no IdP (Okta, Azure, TrustBuilder ou outros IdPs).

    • Para evitar confusão para os usuários, defina o identificador único global no logon único da plataforma para corresponder ao usado no logon único antigo.

  2. Convidar usuários e grupos existentes a partir da integração com logon único legado para a nova integração com logon único do Platform dentro do IdP.

  3. Comunicar as alterações de fluxo de login:

    • Os usuários devem usar a página de login da plataforma:

    • Se fazer login por meio de um ícone de painel de controle de IdP, os usuários devem selecionar o ícone de logon único atualizado do Platform.

    • As credenciais de usuário (e-mail/nome de usuário) permanecem inalteradas.

Quando a migração é concluída, todos os conteúdos e funções de usuário existentes no Phrase TMS e no Phrase Strings permanecem inalterados.

 
 
 
Esse artigo foi útil?

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.