Управление

Управление идентификацией Phrase

Контент автоматически переведен с английского языка с помощью Phrase Language AI.

Единый вход в систему платформы

Платформа локализации Phrase поддерживает единый вход в различные продукты Phrase через одну страницу входа или регистрации. Перейдите на https://eu.phrase.com (для центров хранения и обработки данных в ЕС) или https://us.phrase.com (для центра хранения и обработки данных в США), чтобы зарегистрироваться или войти в систему через платформу.

Новые пользователи, регистрирующиеся на платформе, а также существующие пользователи Phrase могут перемещаться между всеми доступными продуктами в панели управления платформы без индивидуальной аутентификации для каждого из них.

После входа на платформу выберите выпадающее меню панель управления в левом верхнем углу, чтобы переключаться между всеми подписочными продуктами по мере необходимости. Переключатель продуктов также доступен в интерфейсе каждого продукта для всех пользователей с профилем пользователя платформы.

Требования к доступу к продукту

  • Получить доступ к продуктам определяется приобретенным планом

  • Phrase TMS и Phrase Strings

  • Phrase Orchestrator

    • Получить доступ к TMS или Strings

  • Phrase пользовательский искусственный интеллект (ИИ), Phrase Language AI и Phrase аналитика

Примечание

Для получения дополнительной информации о планах платформы, функциях, доступных в каждом плане, и лимитах использования посетите страницу цен Phrase.

Существующие пользователи TMS или Strings могут войти в систему через страницу входа на платформу, введя имя пользователя и пароль или через единый вход в систему (SSO) платформы.

Важно

Когда единый вход в систему (SSO) включен, изменение электронной почты пользователя в интерфейсе не поддерживается. Для пользователей, управляемых через SCIM, изменения электронной почты вносятся через поставщика идентификации.

Статус членства в идентификации

Пользователи могут быть участниками разных и нескольких организаций Phrase и переключаться между ними по мере необходимости. Для соблюдения политик хранения данных личные данные (например, имя и электронная почта) пользователей (за исключением владельцев), которые являются участниками организации, но не имеют доступа к каким-либо продуктам, будут автоматически анонимизированы через 12 месяцев бездействия.

Каждый пользователь в Phrase Platform имеет статус членства Внутренний или Внешний, в зависимости от того, как была создана его учетная запись и какая организация ею управляет.

  • Внутренний пользователь

    Пользователь, созданный непосредственно в организации или предоставленный через SSO/SCIM. Внутренняя организация (домашняя организация) полностью управляет идентификацией пользователя, включая информацию профиля и настройки входа.

  • Внешний пользователь

    Пользователь, который принадлежит к другой организации как Внутренний и был приглашен для совместной работы в дополнительную организацию. Внешняя организация может назначить задачи, но не может Редактировать профиль или учетные данные пользователя.

Пользователи могут быть Внутренними в одной организации за раз (или более, если они находятся в одной группе организаций) и могут отображаться как Внешние в других.

Статус членства отображается на странице Пользователи панели управления Platform.

Устранение неполадок при входе в систему

В случае возникновения проблем со входом в систему попробуйте выполнить следующие действия по устранению неполадок:

  1. Попробуйте режим инкогнито

    В качестве первого этапа откройте окно в режиме инкогнито (анонимный режим браузера) и попытайтесь войти в систему. Если вход выполнен успешно, очистите кэш браузера, файлы cookie и историю посещений, связанные с сайтами Phrase.

  2. Подтвердить учетные данные

    Если очистка файлов cookie и кэша не помогает, убедитесь, что используются правильные учетные данные для входа.

    • Если в Phrase существует несколько учетных записей, введите имя пользователя вместо адреса электронной почты.

    • Убедитесь, что выполнен вход в правильный центр хранения и обработки данных.

  3. Сброс пароля

    Если пароль забыт, нажмите Забыли пароль? на странице входа и следуйте процедуре сброса пароля.

    После сброса пароля убедитесь, что браузер не заполняет поля входа устаревшими учетными данными. Подтвердить, что на клавиатуре выбран правильный язык, чтобы избежать неправильного ввода учетных данных.

  4. Переключить организации (если применимо)

    Учетная запись может быть связана с несколькими организациями. Если выполнен вход в неправильную, переключите организации.

  5. Устранение ошибки «подтвердить получить доступ» во время входа через единый вход в систему (SSO)

    Если пользователь входит через единый вход в систему (SSO) и получает ошибку «подтвердить получить доступ», даже после повторной отправки и подтверждения электронной почты для проверки, причиной может быть непринятое приглашение или конфликт между несколькими идентификаторами или учетными записями. Если повторная отправка электронной почты для проверки не устраняет ошибку, обратитесь в службу поддержки Phrase для дальнейшего расследования, так как этот вопрос может потребовать исправления на стороне сервера для идентификатора пользователя.

Platform социальный вход

Phrase Platform поддерживает социальный вход через следующих поставщиков социальных сетей:

  • Google

  • Microsoft

  • GitHub

Перейдите на https://eu.phrase.com или https://us.phrase.com, чтобы зарегистрироваться или войти в систему, подключив нужную учетную запись социальной сети. Устаревшая версия TMS или социальные учетные записи Strings также поддерживаются для входа в Phrase Platform.

Авторизованные пользователи могут подключить или отключить свой профиль Phrase к одному из доступных поставщиков социальных сетей в настройках профиля пользователя.

Социальная регистрация или вход недоступны для пользователей, которые были приглашены объединить организацию Phrase:

  • Новые пользователи могут зарегистрироваться, указав свое имя пользователя и пароль, или через единый вход в систему (SSO) на странице регистрации Phrase Platform.

    После входа в систему перейдите в настройки профиля пользователя Platform, чтобы Включить социальный вход через нужного поставщика социальных сетей.

  • Существующие пользователи, которые были приглашены объединить другую организацию Phrase, должны восстановить свой пароль, чтобы принять приглашение.

    После восстановления пароля войдите в систему, используя существующее подключение учетной записи социальной сети.

Platform единый вход в систему (SSO)

Единый вход в систему (SSO) позволяет пользователям Platform входить в систему через сторонние приложения. Phrase Platform поддерживает интеграцию с поставщиками идентификационных данных (IdP), совместимыми со стандартом SCIM 2.0 и протоколом SAML 2.0 (Microsoft Entra Идентификатор, Okta, Google Workspace и т. д.).

Примечание

При использовании SAML единого входа в систему (SSO) параметр состояния аутентификации поддерживает максимальную длину 8192 байта.

Пользователи могут получить доступ, пока они вошли в систему IdP организации.

По умолчанию пользователи могут войти в Phrase Platform как через единый вход в систему (SSO), так и с помощью существующих учетных данных имени пользователя и пароля. При необходимости можно принудительно использовать единый вход в систему (SSO), чтобы ограничить возможность входа с использованием имени пользователя и пароля.

параметр uniqueID

Страница входа через единый вход в систему (SSO) поддерживает параметр URL uniqueId, который предварительно заполняет уникальный глобальный Идентификатор для пользователей. Размещение строки в этом параметре приводит к тому, что поле «Уникальный Идентификатор» предварительно заполняется для пользователя.

Пример:

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

Клиенты могут добавить URL-адрес с этим параметром в закладки браузера, чтобы им не приходилось запоминать этот Идентификатор для начала входа через единый вход в систему (SSO).

Включить единый вход в систему (SSO) с использованием SAML 2.0

Настройка единого в систему (SSO) должна выполняться ИТ-администраторами, имеющими доступ администратора к выбранному IdP. Только владельцы платформы могут выполнить настройку единого входа в систему (SSO) в Phrase.

При входе через SAML first_name и last_name пользователей всегда обновляются в профиле пользователя организации Phrase в соответствии со значением, присутствующим у клиента в IdP, если соответствующие атрибуты присутствуют в запросе на вход через SAML. Чтобы избежать этого, рекомендуется удалить эти атрибуты из запроса на вход через SAML.

Чтобы настроить единый вход в систему (SSO), выполните следующие действия:

  1. Выберите настройки организации в меню навигации слева на панели управления Platform.

    Откроется страница настройки организации, на которой представлена вкладка единый вход в систему (SSO).

  2. Выберите вкладку единый вход в систему (SSO) и нажмите включить единый вход в систему (SSO).

    Отображается страница настройки единого входа в систему (SSO).

  3. Заполните раздел Авторизовать SSO:

    • Укажите уникальный идентификатор (например, название организации или случайную строку) в поле Глобально уникальный идентификатор.

      Пользователи организации должны будут использовать этот уникальный идентификатор при входе в Phrase Platform.

    • Выберите требуемый вариант в раскрывающемся списке Тип идентификатора:

      Имя пользователя:

      Пользователи платформы сопоставляются с учетными записями пользователей IdP по имени пользователя. Атрибут формата NameID используется для сопоставления пользователей:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      Электронная почта:

      Пользователи платформы сопоставляются с учетными записями пользователей IdP по электронной почте. Атрибут формата NameID используется для сопоставления пользователей:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. Используйте информацию, предоставленную IdP, для заполнения обязательных полей в разделе Настройка SAML в Phrase, затем нажмите Сохранить.

    Поля в разделе Добавить Phrase к вашему поставщику удостоверений заполняются автоматически.

  5. Скопируйте ссылки, предоставленные в разделе Добавить Phrase к вашему поставщику удостоверений, и введите их в настройку SAML вашего IdP.

Примечание

Для успешной настройки единого входа в систему (SSO) платформы требуется подпись ответа SAML.

Дополнительную информацию можно найти в документации, относящейся к IdP (например, Параметры подписи сертификата в Microsoft Azure AD).

Принудительный единый вход в систему (SSO)

Выбор Требовать от пользователей входить в систему с помощью SSO заставляет пользователей использовать единый вход в систему (SSO) для входа.

Требование входа пользователей с помощью единого входа в систему (SSO) предотвращает доступ к организации для пользователей, которые ранее не входили в систему через SSO.

Если внешнему участнику требуется получить доступ вне единого входа в систему (SSO), Выбрать параметр Require SSO login for specified domains.

Параметры:

  • Разрешить все способы входа

  • Обязательный единый вход в систему (SSO) для всех пользователей

  • Для указанных доменов требуется единый вход в систему (SSO)

    Укажите идентификаторы и тип идентификатора и нажмите сохранить.

Все пользователи, которые должны войти с помощью единого входа в систему (SSO), отображаются на странице Users панели управления Platform.

Автоматическое предоставление доступа пользователям

Автоматическое предоставление доступа пользователям обрабатывает только управляемых компанией пользователей в Phrase, а не самостоятельно зарегистрированных пользователей.

Phrase Platform поддерживает два типа предоставления доступа пользователям с использованием функций SAML/SSO для автоматизации доступа к приложениям Platform:

  • Just-in-Time (JIT)

  • SCIM

Новые пользователи создаются автоматически в Platform organization после того, как им предоставлен доступ к Phrase у выбранного поставщика удостоверений (IdP).

Все новые пользователи создаются как members соответствующей организации Platform и по умолчанию не имеют доступа ни к одному из продуктов. Ответственный или администратор организации Platform должен будет invite them to the required product отдельно.

При необходимости назначение продукта и роли по умолчанию можно изменить при setting up auto-provisioning в настройках организации Platform.

Созданные пользователи должны подтвердить свою привязку к организации. Для этого пользователю, для которого настроен доступ, отправляется электронная почта со ссылкой для подтверждения. До прохождения проверки пользователю не разрешается войти с помощью единого входа в систему (SSO).

Примечание

Чтобы пропустить подтверждение привязки, свяжитесь с выделенным менеджером по работе с клиентами.

Пользователям, для которых настроен доступ, не разрешается изменить свои учетные данные Phrase, так как они управляются в поставщике удостоверений (IdP).

Когда доступ пользователя отменяется через IdP и, как следствие, он удаляется из своей последней организации в Phrase, для учетной записи запускается автоматический 30-дневный обратный отсчет хранения. В течение этого льготного периода идентификатор не удаляется немедленно, что позволяет восстановить его, если удаление было случайным.

Настроить автоматическое предоставление доступа

Чтобы Включить или отключить автоматическую подготовку, требуется взаимодействие со службой технической поддержки Phrase для обеспечения правильной настройка и предотвращения потенциальных проблем, таких как Дублировать учетные записи или неназначенные пользователи.

Для плавной настройка и текущего управления пользователями рекомендуются следующие передовые методы:

  1. Начните с небольшого теста.

    Перед развертыванием автоматической подготовки для всей организация рекомендуется подготовить небольшую группу пользователей, чтобы подтвердить, что все функционирует правильно.

  2. назначить всех пользователей через поставщик удостоверений (IdP).

    После успешного теста назначить всех пользователей в приложение Phrase через IdP. SCIM затем будет автоматизировать подготовку и обновления пользователь по всей организация.

  3. Преобразовать существующих пользователей в пользователей, управляемых компанией.

    Свяжитесь со службой технической поддержки Phrase, чтобы Преобразовать текущих пользователей в пользователей, управляемых компанией. SCIM может только обновить и Удалить пользователей, помеченных как управляемые компанией, что делает этот этап обязательным.

  4. назначить пользователей, существовавших до SCIM, в организация через IdP.

    Пользователи, добавленные до включения автоматической подготовки SCIM, должны быть назначить в организация через IdP. Если не назначить их, это может привести к их удалению во время синхронизации SCIM.

Оперативная (JIT) подготовка

Оперативная (JIT) подготовка — это метод на основе протокола SAML, который используется, чтобы Создать пользователей при первом входе в приложение через единый вход в систему (SSO) SAML. Это устраняет необходимость подготавливать пользователей или Создать учетные записи пользователей вручную, и все созданные пользователь получают автоматический получить доступ к продуктам этой организация.

Настройка JIT-подготовки должна выполняться ИТ-администраторами, имеющими администратор получить доступ к выбранному IdP.

Чтобы настроить JIT-подготовку через единый вход в систему (SSO) SAML, выполните следующие этап:

  1. Выберите настройки организации в меню навигации слева на панели управления Platform.

    Откроется страница настройки организации, на которой представлена вкладка единый вход в систему (SSO).

  2. Выбрать вкладка единый вход в систему (SSO).

    Отображается страница настройки единого входа в систему (SSO).

  3. Прокрутите вниз до Auto-Provisioning Configuration и Выбрать Contact support, чтобы Включить настройки.

    Примечание

    Автоматическая подготовка SAML и SCIM не могут быть включены одновременно.

  4. После того как настройки будут включены, выбрать SAML Auto-provisioning (Just in time) из выпадающего списка Auto-provisioning.

  5. Выбрать тип управления ролями.

    • По умолчанию назначает доступ ко всем продуктам Phrase с ролями по умолчанию при подготовке.

    • Пользовательский позволяет выбрать роль для конкретных продуктов Phrase, которая будет применяться ко всем новым пользователям при подготовке.

      Если роль пользователь пустой, пользователи не будут подготовлены для продукта.

  6. Использовать атрибуты в таблице Attribute statements для сопоставления атрибутов из IdP с данными в Phrase.

    Это необходимо для обеспечения согласованности данных пользователей между двумя системами.

  7. Нажмите «Сохранить».

    Конфигурация сохранена.

Подготовка SCIM

Протокол SCIM — это стандарт прикладного уровня, который обеспечивает безопасное управление и обмен данными идентификации между доменами.

Поддерживаемая функциональность SCIM:

  • Создать управляемого компанией пользователя

    • Пользователь подготавливается для всех приложений, которые являются активными в его организации Phrase Platform.

    • Пользователь имеет роль лингвист в Phrase TMS и роль переводчик в Phrase Strings.

      При необходимости назначение продукта и роли по умолчанию можно изменить при настройке автоматической подготовки в настройках организации Phrase Platform.

    • Созданная через SCIM учетная запись пользователя не может быть объединена с существующей. Поддерживаются только новые учетные записи.

  • Редактировать атрибуты управляемого компанией пользователя

    Редактирование атрибутов в IdP отражается в Phrase Platform.

  • Удалить пользователя, управляемого организацией

    • Когда IdP отправляет запрос на удаление пользователя, членство этого пользователя удаляется из организации Phrase. Если это последняя организация, к которой они принадлежат, учетная запись переходит в 30-дневный период хранения перед окончательным удалением.

    • Если пользователь, управляемый SCIM, является членом нескольких организаций, запрос на удаление из одной организации удалит его членство из этой организации. Только после получения запроса на удаление из последней организации, членом которой они являются, начнется 30-дневный обратный отсчет до удаления.

Примечание

Из-за постоянных доработок пользовательский интерфейс может быть не совсем таким, как представлено в видео.

Настройка SCIM должна выполняться ИТ-администраторами с правами администратора для выбранного IdP.

Чтобы настроить свойства SCIM, выполните следующие действия:

  1. Выберите настройки организации в меню навигации слева на панели управления Platform.

    Откроется страница настройки организации, на которой представлена вкладка единый вход в систему (SSO).

  2. Выбрать вкладка единый вход в систему (SSO).

    Отображается страница настройки единого входа в систему (SSO).

  3. Прокрутите вниз до Auto-Provisioning Configuration и Выбрать Contact support, чтобы Включить настройки.

    Примечание

    SAML auto-provisioning и SCIM нельзя включить одновременно.

  4. После включения настроек выберите SCIM в раскрывающемся списке Auto-provisioning.

    Отображаются сведения о настройке SCIM.

  5. Введите желаемый SCIM secret для использования при кодировании и нажмите Сохранить.

    Примечание

    SCIM secret требуется из-за архитектуры Phrase Platform, где несколько организаций могут использовать SCIM. Идентификатор организации кодируется в токене безопасности, чтобы предотвратить использование UID в URL.

    Поле SCIM bearer token заполняется уникальным токеном.

  6. Скопируйте токен и SCIM base URL.

    Они будут использоваться в настройках поставщика удостоверений.

  7. Выбрать тип управления ролями.

    • По умолчанию назначает доступ ко всем продуктам Phrase с ролями по умолчанию при подготовке.

    • Пользовательский позволяет выбрать роль для конкретных продуктов Phrase, которая будет применяться ко всем новым пользователям при подготовке.

    • SCIM позволяет настраивать доступ к продукту и роль для каждого пользователя на основе информации, установленной в IdP при подготовке.

  8. Нажмите «Сохранить».

    Конфигурация сохранена.

Настроить управление ролями SCIM

При использовании SCIM назначение ролей и доступ к продукту могут быть определены непосредственно в запросе на подготовку IdP с использованием атрибута roles.

Каждая запись в массиве roles запроса User Create SCIM должна содержать:

  • Тип, указывающий целевой продукт (должен начинаться с phrase__)

  • Значение, указывающее точное имя роли для этого продукта

Пример запроса SCIM

"roles": [
  { "type": "phrase__platform", "value": "MEMBER" },
  { "type": "phrase__tms", "value": "ADMIN" },
  { "type": "phrase__strings", "value": "none" }
]

Если при настройке подготовки на основе ролей SCIM или устранении ошибок конфигурации требуется помощь, обратитесь к назначенному архитектору решений.

Пример конфигурации в Okta

Чтобы настроить подготовку ролей SCIM в Okta, выполните следующие действия:

  1. Создать пользовательские атрибуты для каждого продукта Phrase:

    • phrase__platform

    • phrase__tms

    • phrase__strings

  2. Определите допустимые значения ролей для каждого атрибуты.

  3. Сопоставьте эти атрибуты с приложением SCIM в Okta.

  4. Использовать условную логику, если необходимо, для динамического сопоставления ролей на основе профиль пользователь или членства в группе.

  5. Применять сопоставления только при создании пользователь.

    Примечание

    Обновления существующих ролей пользователь через SCIM не поддерживаются.

Миграция с устаревшая версия единый вход в систему (SSO)

Важно

С 4 марта 2025 года страницы входа в систему через устаревшая версия единый вход в систему (SSO) для TMS и Strings будут выведены из эксплуатации. Чтобы обеспечить бесперебойный получить доступ к продуктам Phrase, все организация, использующие устаревшая версия единый вход в систему (SSO), должны перейти на Platform SSO.

Для миграции на Platform SSO требуется административный получить доступ к поставщик удостоверений (IdP). Для настройки новой интеграция единый вход в систему (SSO) в IdP необходимо сотрудничество с IT Team.

Каждая организация Phrase может интегрироваться только с одним IdP. Если используется несколько IdP, Выбрать один для настройка единый вход в систему (SSO) перед миграцией.

Этапы миграции

  1. настроить единый вход в систему (SSO) в IdP (Okta, Azure, TrustBuilder или другие IdP).

    • Чтобы избежать путаницы у пользователей, установите глобально уникальный идентификатор в единый вход в систему (SSO) так, чтобы он соответствовал идентификатору, который использовался в устаревшая версия единый вход в систему (SSO).

  2. Пригласите существующих пользователей и группы из интеграция устаревшая версия единый вход в систему (SSO) в новую интеграция единый вход в систему (SSO) внутри IdP.

  3. Сообщите об изменениях в процессе входа в систему:

    • Пользователи должны использовать страницу входа в систему Platform:

    • При входе через значок на панели управления IdP пользователи должны Выбрать обновленный значок единого входа в систему (SSO) платформы.

    • Учетные данные пользователя (электронная почта/имя пользователя) остаются без изменений.

После того как миграция будет Завершить, весь существующий контент и роли пользователей в Phrase TMS и Phrase Strings останутся без изменений.

Была ли эта статья полезной?

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.