Управление

Управление идентификацией «Phrase»

Контент автоматически переведен с английского языка с помощью Phrase Language AI.

«Единый вход в платформу»

Платформа локализации Phrase поддерживает единый вход для различных продуктов Phrase на одной странице входа или регистрации. Перейдите на https://eu.phrase.com (для центров обработки данных в ЕС) или https://us.phrase.com (для центра обработки данных в США), чтобы зарегистрироваться или войти через Платформу.

Новые пользователи, регистрирующиеся на Платформе, а также существующие пользователи Phrase могут перемещаться между всеми доступными продуктами в панели управления Платформы без отдельной аутентификации для каждого продукта.

После входа на Платформу выберите выпадающее меню «Панель управления» в левом верхнем углу, чтобы переключаться между всеми продуктами, на которые оформлена подписка, по мере необходимости. Переключатель продуктов также доступен в интерфейсе каждого продукта для всех пользователей с профилем пользователя «Платформы».

Требования к доступу к продуктам

Примечание

Для получения дополнительной информации о планах платформы, функциях, доступных в каждом плане, и лимитах использования посетите страницу цен Phrase.

Существующие пользователи TMS или Strings могут войти в систему через страницу входа на Платформу, введя имя пользователя и пароль или через Platform SSO.

Важно

Когда «SSO» включён, изменение электронной почты пользователя в интерфейсе не поддерживается. Для пользователей, управляемых через SCIM, изменения электронной почты вносятся через поставщика идентификации.

Статус членства в системе идентификации

Пользователи могут быть участниками разных и нескольких организаций Phrase и переключаться между ними по мере необходимости. Для соблюдения политик хранения данных личные данные (например, имя и электронная почта) пользователей (за исключением владельцев), которые являются членами организации, но не имеют доступа к каким-либо продуктам, будут автоматически анонимизированы через 12 месяцев бездействия.

Каждый пользователь в Phrase Platform имеет статус членства Внутренний или Внешний в зависимости от того, как была создана его учетная запись и какая организация ею управляет.

  • Внутренний пользователь

    Пользователь, созданный непосредственно в организации или созданный посредством SSO/SCIM. Внутренняя организация (Главная организация) полностью управляет идентификацией пользователя, включая информацию профиля и настройки входа.

  • Внешний пользователь

    Пользователь, который принадлежит к другой организации как Внутренний и был приглашен для совместной работы в дополнительную организацию. Внешняя организация может назначать задачи, но не может редактировать профиль или учетные данные для входа пользователя.

Пользователи могут одновременно быть внутренними в одной организации (или, если они принадлежат к одной группе организаций, даже в нескольких) и отображаться как внешние в других.

Статус членства отображается на странице Пользователи панели управления Платформы.

Устранение неполадок при входе в систему

В случае возникновения проблем со входом в систему попробуйте выполнить следующие действия по устранению неполадок:

  1. Попробуйте режим инкогнито

    В качестве первого этапа откройте окно в режиме инкогнито (анонимный режим браузера) и попытайтесь войти в систему. Если это удалось, очистите кэш браузера, файлы cookie и историю посещений, связанные с сайтами Phrase.

  2. Проверьте учетные данные.

    Если очистка файлов cookie и кэша не помогает, следует проверить правильность используемых учетных данных.

    • Если в Phrase существует несколько учетных записей, вместо адреса электронной почты следует указать имя пользователя.

    • Убедитесь, что выполнен вход в правильный центр обработки данных.

  3. Сбросить пароль

    Если пароль забыт, нажмите Забыли пароль? на странице входа и следуйте инструкции по сбросу пароля.

    После сброса пароля следует убедиться, что браузер не заполняет поля входа устаревшими учетными данными. Следует убедиться, что на клавиатуре выбран правильный язык, чтобы избежать неправильного ввода учетных данных.

    reCAPTCHA на странице восстановления пароля может не загружаться из-за региональных сетевых ограничений. Если это произойдет, попробуйте другое сетевое подключение, например VPN или мобильный интернет. Если reCAPTCHA по-прежнему не загружается, обратитесь в службу поддержки Phrase.

  4. Переключить организации (если применимо)

    Учетная запись может быть связана с несколькими организациями. Если выполнен вход не в ту организацию, переключить организации.

«Социальный вход в платформу»

«Phrase Platform» поддерживает «социальный вход» через следующих социальных поставщиков:

  • Google

  • Microsoft

  • GitHub

Перейдите на https://eu.phrase.com или https://us.phrase.com, чтобы зарегистрироваться или войти в систему, подключив нужную социальную учетную запись. Также поддерживаются устаревшие учетные записи TMS или социальные учетные записи Strings для входа в «Phrase Platform».

Авторизованные пользователи могут подключить или отключить свой профиль Phrase к одному из доступных социальных поставщиков в настройках профиля пользователя.

Социальная регистрация или вход недоступны для пользователей, которые были приглашены присоединиться к организации Phrase:

  • Новые пользователи могут зарегистрироваться, указав свое имя пользователя и пароль или через единый вход в систему (SSO) на странице регистрации Phrase Platform.

    После входа в систему перейдите в настройки профиля пользователя Платформы, чтобы включить социальный вход через нужного социального поставщика.

  • Существующие пользователи, которые были приглашены присоединиться к другой организации Phrase, должны восстановить свой пароль, чтобы принять приглашение.

    После восстановления пароля войдите в систему, используя существующее подключение социальной учетной записи.

«Единый вход в систему (SSO)»

Единый вход в систему (SSO) позволяет пользователям Платформы входить в систему через сторонние приложения. Phrase Platform поддерживает интеграцию с поставщиками удостоверений (IdP), совместимыми со стандартом SCIM 2.0 и протоколом SAML 2.0 (Microsoft Entra Идентификатор, Okta, Google Workspace и т. д.).

Пользователи имеют доступ, пока они вошли в систему IdP организации.

По умолчанию пользователи могут входить в Phrase Platform как через единый вход в систему (SSO), так и с помощью существующих учетных данных имени пользователя и пароля. При необходимости можно принудительно использовать единый вход в систему (SSO), чтобы ограничить возможность входа с использованием имени пользователя и пароля.

параметр uniqueID

Страница входа через единый вход в систему (SSO) поддерживает параметр URL uniqueId, который предварительно заполняет уникальный глобальный идентификатор для пользователей. Размещение строки в этом параметре приводит к тому, что поле «уникальный идентификатор» предварительно заполняется для пользователя.

Например::

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

Клиенты могут добавить URL-адрес с этим параметром в закладки браузера, чтобы им не приходилось запоминать значение этого идентификатора для начала входа через единый вход в систему (SSO).

Включить единый вход в систему (SSO) с использованием SAML 2.0

Настройка единого входа в систему (SSO) должна выполняться ИТ-администраторами, имеющими права администратора для доступа к выбранному IdP. Только владельцы платформы могут настроить единый вход в систему (SSO) в Phrase.

При входе через SAML first_name и last_name пользователей всегда обновляются в профиле пользователя организации Phrase в соответствии со значением, присутствующим в IdP клиента, если соответствующие атрибуты присутствуют в запросе на вход через SAML. Чтобы избежать этого, рекомендуется удалить эти атрибуты из запроса на вход через SAML.

Чтобы настроить единый вход в систему (SSO), выполните следующие действия:

  1. Выберите «Настройки организации» в меню навигации слева на панели управления Platform.

    Откроется страница «Настройки организации», где представлена вкладка «SSO».

  2. Выберите вкладку «SSO» и нажмите «Включить SSO».

    Отобразится страница конфигурации SSO.

  3. Заполните раздел «Authorize SSO»:

    • Укажите уникальный идентификатор (например, название организации или случайную строку) в поле «Globally unique identifier».

      Пользователи организации должны будут использовать уникальный идентификатор при входе в Phrase Platform.

    • Выберите требуемый вариант в раскрывающемся списке «Identifier type»:

      «Username»:

      Пользователи платформы сопоставляются с идентификаторами пользователей IdP по имени пользователя. Атрибут формата NameID используется для сопоставления пользователей:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      Электронная почта:

      Пользователи платформы сопоставляются с идентификаторами пользователей IdP по электронной почте. Атрибут формата NameID используется для сопоставления пользователей:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. Используйте информацию, предоставленную IdP, для заполнения обязательных полей в разделе «Настройка SAML в Phrase», затем нажмите «Сохранить».

    Поля в разделе «Добавить Phrase к вашему поставщику удостоверений» заполняются автоматически.

  5. Скопируйте ссылки, предоставленные в разделе «Добавить Phrase к вашему поставщику удостоверений», и введите их в настройку SAML вашего IdP.

Примечание

Подписание ответа SAML требуется для успешной настройки единого входа в систему (SSO) Phrase Platform.

Дополнительную информацию можно найти в документации, относящейся к IdP (например, «Параметры подписи сертификата» через Microsoft Azure AD).

Принудительный единый вход в систему (SSO)

Выбор «Требовать от пользователей входить в систему с помощью единого входа в систему (SSO)» заставляет пользователей использовать единый вход в систему (SSO) для входа.

Требование от пользователей входить в систему с помощью единого входа в систему (SSO) предотвращает доступ к организации для пользователей, которые ранее не входили в систему через единый вход в систему (SSO).

Если внешнему сотруднику требуется доступ вне единого входа в систему (SSO), выберите параметр «Требовать вход через единый вход в систему (SSO) для указанных доменов».

Параметры:

  • Разрешить все способы входа

  • Обязательный единый вход в систему (SSO) для всех пользователей

  • Для указанных доменов требуется единый вход в систему (SSO)

    Укажите идентификаторы и тип идентификатора, а затем нажмите «Сохранить».

Все пользователи, которым требуется вход через единый вход (SSO), отображаются на странице «Пользователи» панели управления Platform.

Автоматическое создание пользователей

Автоматическое предоставление доступа пользователям обрабатывает только управляемых компанией пользователей в Phrase, а не самостоятельно зарегистрированных пользователей.

Phrase Platform поддерживает два типа предоставления доступа пользователям с использованием функций SAML/SSO для автоматизации получения доступа к приложениям Platform:

  • Just-in-Time (JIT)

  • SCIM

Новые пользователи создаются автоматически в организации Platform после того, как им предоставлен доступ к Phrase у выбранного поставщика удостоверений (IdP).

Все новые пользователи создаются как участники соответствующей организации Platform и по умолчанию не имеют доступа ни к одному из продуктов. Владелец или администратор организации Platform должен отдельно пригласить их в нужный продукт.

При необходимости назначение продукта и роли по умолчанию можно изменить при настройке автоматического предоставления доступа в настройках организации Platform.

Созданные пользователи должны подтвердить свою привязку к организации. Для этого пользователю, которому предоставлен доступ, отправляется электронная почта со ссылкой для подтверждения. До подтверждения пользователю не разрешается входить с помощью SSO.

Примечание

Чтобы пропустить подтверждение привязки, свяжитесь с выделенным менеджером по работе с клиентами.

Пользователям, которым предоставлен доступ, не разрешается изменять свои учетные данные Phrase, так как они управляются в поставщике удостоверений (IdP).

Когда пользователь лишается доступа через IdP и, как следствие, удаляется из своей последней организации в Phrase, для учетной записи запускается автоматический 30-дневный обратный отсчет периода хранения. В течение этого льготного периода учетная запись не удаляется немедленно, что позволяет восстановить её, если удаление было случайным.

Настроить автоматическое создание пользователей

Для включения или отключения автоматического создания пользователей требуется сотрудничество со службой технической поддержки Phrase, чтобы обеспечить правильную настройку и предотвратить потенциальные проблемы, такие как дублирование учетных записей или неназначенные пользователи.

Для корректной настройки и постоянного управления пользователями рекомендуются следующие лучшие практики:

  1. Начните с небольшого теста.

    Перед развертыванием автоматического создания пользователей для всей организации рекомендуется подготовить небольшую группу пользователей, чтобы подтвердить, что все функционирует правильно.

  2. Назначить всех пользователей через поставщика удостоверений (IdP).

    После успешного теста назначить всех пользователей в приложение «Phrase» через IdP. SCIM затем автоматизирует создание и обновления пользователей по всей организации.

  3. Преобразовать существующих пользователей в пользователей, управляемых компанией.

    Свяжитесь со службой технической поддержки Phrase, чтобы преобразовать текущих пользователей в пользователей, управляемых компанией. SCIM может только обновлять и удалять пользователей, помеченных как управляемые компанией, что делает этот этап важным.

  4. Назначить пользователей, существовавших до SCIM, в организацию через IdP.

    Пользователи, добавленные до включения автоматического создания пользователей SCIM, должны быть назначены в организацию через IdP. Если их не назначить, это может привести к их удалению во время синхронизации SCIM.

Создание пользователей по требованию (JIT)

Создание пользователей по требованию (JIT) — это метод на основе протокола SAML, который используется для создания пользователей при первом входе в приложение через SAML SSO. Это устраняет необходимость создания учетных записей пользователей вручную, и все созданные пользователи получают автоматический доступ к продуктам этой организации.

Настройка JIT-предоставления должна выполняться ИТ-администраторами с доступом администратора к выбранному IdP.

Чтобы настроить JIT-предоставление через SAML SSO, выполните следующие шаги:

  1. Выберите «Настройки организации» в меню навигации слева на панели управления Platform.

    Откроется страница «Настройки организации», где будет представлена вкладка «SSO».

  2. Выберите вкладку «SSO».

    Отобразится страница конфигурации «SSO».

  3. Прокрутите вниз до Конфигурация автоматического создания пользователей и выберите Связаться с поддержкой, чтобы включить настройки конфигурации.

    Примечание

    Автоматическое создание пользователей через SAML и SCIM не могут быть включены одновременно.

  4. После того как настройки будут включены, выберите SAML Auto-provisioning (Just in time) в раскрывающемся списке Auto-provisioning.

  5. Выберите тип Role management.

    • Default предоставляет доступ ко всем продуктам Phrase с ролями по умолчанию при предоставлении.

    • Custom позволяет выбрать роль для конкретных продуктов Phrase, которая будет применяться ко всем новым пользователям при предоставлении.

      Если роль пользователя пустая, пользователи не будут предоставлены к продукту.

  6. Используйте атрибуты в таблице Attribute statements для сопоставления атрибутов из IdP с данными в Phrase.

    Это необходимо для обеспечения согласованности данных пользователей между двумя системами.

  7. Нажмите «Сохранить».

    Конфигурация сохранена.

SCIM-провижининг

Протокол SCIM — это стандарт прикладного уровня, который обеспечивает безопасное управление и обмен данными идентификации между доменами.

Поддерживаемая функциональность SCIM:

  • Создать пользователя, управляемого компанией

    • Пользователь подготавливается для всех приложений, которые являются активными в его организации Platform.

    • Пользователь имеет роль лингвист в Phrase TMS и роль переводчик в Phrase Strings.

      При необходимости назначение продукта и роли по умолчанию можно изменить при настройке автоматической подготовки в настройках организации Platform.

    • Идентификатор пользователя, созданный через SCIM, нельзя объединить с существующим. Поддерживаются только новые идентификаторы.

    • Идентификатор, подготовленный через SCIM, не может присоединиться к другой организации с тем же адресом электронной почты, если только вторая организация не принадлежит тому же клиенту. В этом случае свяжитесь со службой поддержки Phrase, чтобы запросить группу организаций; после настройки SCIM будет подготавливать идентификатор для любой организации в этой группе. Если вторая организация принадлежит другому клиенту, отправьте приглашение на другой адрес электронной почты или псевдоним этого адреса, чтобы создать отдельный профиль для новой организации.

  • Редактировать атрибуты пользователя, управляемые компанией

    Редактирование атрибутов в IdP отражается в Phrase Platform.

  • Удалить пользователя, управляемого компанией

    • Когда IdP отправляет запрос на удаление пользователя, членство этого пользователя удаляется из организации Phrase. Если это последняя организация, к которой он принадлежит, учетная запись переходит в 30-дневный период хранения перед окончательным удалением.

    • Если пользователь, управляемый SCIM, является членом нескольких организаций, запрос на удаление из одной организации приведет к тому, что его членство будет удалено из этой организации. Только после получения запроса на удаление из последней организации, членом которой он является, начнется 30-дневный отсчет до удаления.

Примечание

Из-за постоянных доработок пользовательский интерфейс может быть не совсем таким, как представлено в видео.

Настройку SCIM должны выполнять ИТ-администраторы, обладающие административным доступом к выбранному IdP.

Чтобы настроить свойства SCIM, выполните следующие действия:

  1. Выберите Настройки организации в меню навигации слева на панели управления Platform.

    Откроется страница Настройки организации, где представлена вкладка «SSO».

  2. Выберите вкладку «SSO».

    Отобразится страница «SSO».

  3. Прокрутите вниз до «Auto-Provisioning Configuration» и выберите «Contact support», чтобы включить настройки конфигурации.

    Примечание

    Автоматическая подготовка SAML и SCIM не могут быть включены одновременно.

  4. После включения настроек выберите «SCIM» в раскрывающемся списке «Auto-provisioning».

    Отображаются сведения о настройке SCIM.

  5. Введите желаемый секрет SCIM, чтобы использовать его при кодировании, и нажмите Сохранить.

    Примечание

    Секрет SCIM требуется из-за архитектуры Phrase Platform, где несколько организаций могут использовать SCIM. Идентификатор организации кодируется в токене безопасности, чтобы предотвратить использование UID в URL-адресе.

    Поле «SCIM bearer token» заполняется уникальным токеном.

  6. Скопируйте токен и базовый URL-адрес SCIM.

    Они будут использоваться в настройках поставщика удостоверений.

  7. Выберите тип Управление ролями.

    • По умолчанию предоставляет доступ ко всем продуктам Phrase с ролями по умолчанию при подготовке.

    • Пользовательский позволяет выбрать роль для конкретных продуктов Phrase, которая будет применена ко всем новым пользователям при подготовке.

    • SCIM позволяет настраивать доступ к продукту и роль для каждого пользователя на основе информации, установленной в IdP при подготовке.

  8. Нажмите «Сохранить».

    Конфигурация сохранена.

Настроить управление ролями SCIM

При использовании SCIM назначение ролей и доступ к продукту можно определить непосредственно в запросе на подготовку IdP, используя атрибут roles.

Каждая запись в массиве roles запроса User Create SCIM должна содержать:

  • type, указывающий целевой продукт (должен начинаться с phrase__)

  • value, указывающий точное имя роли для этого продукта

Пример запроса SCIM

\"roles\": [
  { \"type\": \"phrase__platform\", \"value\": \"MEMBER\" },
  { \"type\": \"phrase__tms\", \"value\": \"ADMIN\" },
  { \"type\": \"phrase__strings\", \"value\": \"none\" }
]
  • Роль phrase__platform является обязательной.

  • Использовать none, чтобы исключить доступ к продукту.

  • Все роли должны соответствовать тем, которые настроены и доступны в соответствующем продукте Phrase. Роль Phrase Portal не настраивается и автоматически определяется на основе роли пользователя в TMS.

  • Имена ролей чувствительны к регистру. Рекомендуется использовать написание в верхнем регистре.

  • Запросы, в которых отсутствуют обязательные поля или указаны неверные роли, будут отклонены.

Если при настройке подготовки на основе ролей SCIM или устранении ошибок конфигурации требуется помощь, обратитесь к назначенному архитектору решений.

Пример конфигурации в Okta

Чтобы настроить подготовку ролей SCIM в Okta, выполните следующие действия:

  1. Создайте пользовательские атрибуты для каждого продукта Phrase:

    • phrase__platform

    • phrase__tms

    • phrase__strings

  2. Определите допустимые значения ролей для каждого атрибута.

  3. Сопоставьте эти атрибуты с приложением SCIM в Okta.

  4. Используйте условную логику, если необходимо, для динамического сопоставления ролей на основе профиля пользователя или членства в группе.

  5. Применяйте сопоставления только во время создания пользователя.

    Примечание

    Обновления существующих ролей пользователя через SCIM не поддерживаются.

Миграция с устаревшей версией единого входа в систему (SSO)

Важно

Начиная с 4 марта 2025 года страницы входа через устаревшую версию единого входа в систему (SSO) для TMS и Strings будут выведены из эксплуатации. Чтобы обеспечить бесперебойный доступ к продуктам Phrase, все организации, использующие устаревшую версию единого входа в систему (SSO), должны выполнить миграцию на Platform SSO.

Миграция на Platform SSO требует административного доступа к поставщику удостоверений (IdP). Для настройки новой интеграции Platform SSO в IdP необходимо сотрудничество с ИТ-командой.

Каждая организация Phrase может интегрироваться только с одним IdP. Если используется несколько IdP, выберите один для настройки Platform SSO перед миграцией.

Этапы миграции

  1. Настройте «Platform SSO» в IdP (Okta, Azure, TrustBuilder или других IdP).

    • Чтобы избежать путаницы для пользователей, установите глобально уникальный идентификатор в «Platform SSO» таким же, как в устаревшей интеграции SSO.

  2. Пригласите существующих пользователей и группы из устаревшей интеграции SSO в новую интеграцию «Platform SSO» внутри IdP.

  3. Сообщите об изменениях в процессе входа в систему:

    • Пользователи должны использовать страницу входа в систему Platform:

    • При входе через значок на панели управления IdP пользователи должны выбрать обновлённый значок «Platform SSO».

    • Учетные данные пользователя (электронная почта/имя пользователя) остаются без изменений.

После завершения миграции весь существующий контент и роли пользователей в Phrase TMS и Phrase Strings останутся без изменений.

Была ли эта статья полезной?
★ ★ ★ ★ ★

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.