Управление

Управление идентификацией Phrase

Контент автоматически переведен с английского языка с помощью Phrase Language AI.

Единый вход в систему платформы

Платформа локализации Phrase поддерживает единый вход в различные продукты Phrase через одну страницу входа или регистрации. Перейдите на https://eu.phrase.com (для центров хранения и обработки данных в ЕС) или https://us.phrase.com (для центра хранения и обработки данных в США), чтобы зарегистрироваться или войти в систему через платформу.

Новые пользователи, регистрирующиеся на платформе, а также существующие пользователи Phrase могут перемещаться между всеми доступными продуктами в панели управления платформы без индивидуальной аутентификации для каждого из них.

После входа на платформу выберите выпадающее меню панель управления в левом верхнем углу, чтобы переключаться между всеми подписочными продуктами по мере необходимости. Переключатель продуктов также доступен в интерфейсе каждого продукта для всех пользователей с профилем пользователя платформы.

Требования к доступу к продукту

  • Получить доступ к продуктам определяется приобретенным планом

  • Phrase TMS и Phrase Strings

  • Phrase Orchestrator

    • Получить доступ к TMS или Strings

  • Phrase пользовательский искусственный интеллект (ИИ), Phrase Language AI и Phrase аналитика

Примечание

Для получения дополнительной информации о планах платформы, функциях, доступных в каждом плане, и лимитах использования посетите страницу цен Phrase.

Существующие пользователи TMS или Strings могут войти в систему через страницу входа на платформу, введя имя пользователя и пароль или через единый вход в систему (SSO) платформы.

Важно

Когда единый вход в систему (SSO) включен, изменение электронной почты пользователя в интерфейсе не поддерживается. Для пользователей, управляемых через SCIM, изменения электронной почты вносятся через поставщика идентификации.

Статус членства в идентификации

Пользователи могут быть участниками разных и нескольких организаций Phrase и переключаться между ними по мере необходимости. Для соблюдения политик хранения данных личные данные (например, имя и электронная почта) пользователей (за исключением владельцев), которые являются участниками организации, но не имеют доступа к каким-либо продуктам, будут автоматически анонимизированы через 12 месяцев бездействия.

Каждый пользователь в Phrase Platform имеет статус членства Внутренний или Внешний, в зависимости от того, как была создана его учетная запись и какая организация ею управляет.

  • Внутренний пользователь

    Пользователь, созданный непосредственно в организации или предоставленный через SSO/SCIM. Внутренняя организация (домашняя организация) полностью управляет идентификацией пользователя, включая информацию профиля и настройки входа.

  • Внешний пользователь

    Пользователь, который принадлежит к другой организации как Внутренний и был приглашен для совместной работы в дополнительную организацию. Внешняя организация может назначить задачи, но не может Редактировать профиль или учетные данные пользователя.

Пользователи могут быть Внутренними в одной организации за раз (или более, если они находятся в одной группе организаций) и могут отображаться как Внешние в других.

Статус членства отображается на странице Пользователи панели управления Platform.

Устранение неполадок при входе в систему

В случае возникновения проблем со входом в систему попробуйте выполнить следующие действия по устранению неполадок:

  1. Попробуйте режим инкогнито

    В качестве первого этапа откройте окно в режиме инкогнито (анонимный режим браузера) и попытайтесь войти в систему. Если вход выполнен успешно, очистите кэш браузера, файлы cookie и историю посещений, связанные с сайтами Phrase.

  2. Подтвердить учетные данные

    Если очистка файлов cookie и кэша не помогает, убедитесь, что используются правильные учетные данные для входа.

    • Если в Phrase существует несколько учетных записей, введите имя пользователя вместо адреса электронной почты.

    • Убедитесь, что выполнен вход в правильный центр хранения и обработки данных.

  3. Сброс пароля

    Если пароль забыт, нажмите Забыли пароль? на странице входа и следуйте процедуре сброса пароля.

    После сброса пароля убедитесь, что браузер не заполняет поля входа устаревшими учетными данными. Подтвердить, что на клавиатуре выбран правильный язык, чтобы избежать неправильного ввода учетных данных.

    reCAPTCHA на странице восстановления пароля может не загружаться из-за региональных сетевых ограничений. Если это произойдет, попробуйте другое сетевое подключение, например VPN или мобильный интернет. Если reCAPTCHA по-прежнему не загружается, обратитесь в службу поддержки Phrase.

  4. Переключение организаций (если применимо)

    Учетная запись может быть связана с несколькими организациями. Если вы вошли не в ту учетную запись, переключите организации.

Platform социальный вход

Phrase Platform поддерживает социальный вход через следующих социальных поставщиков:

  • Google

  • Microsoft

  • GitHub

Перейдите на https://eu.phrase.com или https://us.phrase.com, чтобы зарегистрироваться или войти в систему, подключив нужную социальную учетную запись. Устаревшая версия TMS или социальные учетные записи Strings также поддерживаются для входа в Phrase Platform.

Авторизованные пользователи могут подключить или отключить свой профиль Phrase к одному из доступных социальных поставщиков в настройки профиля пользователя.

Социальная регистрация или вход недоступны для пользователей, которые были приглашены объединить организацию Phrase:

  • Новые пользователи могут зарегистрироваться, указав свое имя пользователя и пароль или через единый вход в систему (SSO) на странице регистрации Phrase Platform.

    После входа в систему перейдите в настройки профиля пользователя Platform, чтобы Включить социальный вход через нужного социального поставщика.

  • Существующие пользователи, которые были приглашены объединить другую организацию Phrase, должны восстановить свой пароль, чтобы принять приглашение.

    После восстановления пароля войдите в систему, используя существующее подключение социальной учетной записи.

Platform единый вход в систему (SSO)

Единый вход в систему (SSO) позволяет пользователям Platform входить в систему через сторонние приложения. Phrase Platform поддерживает интеграцию с поставщиками удостоверений (IdP), совместимыми со стандартом SCIM 2.0 и протоколом SAML 2.0 (Microsoft Entra Идентификатор, Okta, Google Workspace и т. д.).

Пользователи могут получить доступ, пока они вошли в систему IdP организация.

По умолчанию пользователь может войти в Phrase Platform как через единый вход в систему (SSO), так и с помощью существующих учетные данные имени пользователя и пароля. При необходимости можно принудительно использовать единый вход в систему (SSO), чтобы ограничить возможность входа с использованием имени пользователя и пароля.

параметр uniqueID

Страница входа в систему (SSO) поддерживает параметр URL uniqueId, который предварительно заполняет уникальный глобальный Идентификатор для пользователей. Размещение строка в этом параметре приводит к тому, что поле «Уникальный Идентификатор» предварительно заполняется для пользователь.

Пример:

https://eu.phrase.com/idm-ui/signin/sso?uniqueId=YOUR_ID

Клиенты могут добавить URL-адрес с этим параметром в закладки браузера, чтобы им не приходилось запоминать это значение Идентификатор для начала входа в систему (SSO).

Включить единый вход в систему (SSO) с использованием SAML 2.0

Настройка единый вход в систему (SSO) должна выполняться ИТ-администраторами, имеющими права администратор для доступа к выбранному IdP. Только владельцы платформы могут настроить единый вход в систему (SSO) в Phrase.

При входе через SAML first_name и last_name пользователей всегда обновляются в профиль пользователя организации Phrase в соответствии со значением, присутствующим в IdP клиент, если соответствующие атрибуты присутствуют в запросе на вход SAML. Чтобы избежать этого, рекомендуется удалить эти атрибуты из запроса на вход SAML.

Чтобы настроить единый вход в систему (SSO), выполните следующие действия:

  1. Выберите Настройки организация в меню навигации слева на панель управления Platform.

    Откроется страница Настройки организация, на которой представлена вкладка единый вход в систему (SSO).

  2. Выберите вкладка единый вход в систему (SSO) и нажмите Включить единый вход в систему (SSO).

    Отобразится страница настройки единый вход в систему (SSO).

  3. Заполните раздел Авторизация единого входа в систему (SSO):

    • Укажите уникальный идентификатор (например, название организации или случайную строку) в поле Глобально уникальный идентификатор.

      Пользователи организации должны будут использовать уникальный идентификатор при входе в Phrase Platform.

    • Выберите требуемый вариант из раскрывающегося списка Тип идентификатора:

      Имя пользователя:

      Пользователи платформы сопоставляются с идентификаторами пользователей IdP по имени пользователя. Атрибут формата NameID используется для сопоставления пользователей:

      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified

      Электронная почта:

      Пользователи платформы сопоставляются с идентификаторами пользователей IdP по электронной почте. Атрибут формата NameID используется для сопоставления пользователей:

      urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  4. Используйте информацию, предоставленную IdP, для заполнения обязательных полей в разделе Настройка SAML в Phrase, затем нажмите Сохранить.

    Поля в разделе Добавить Phrase к вашему поставщику удостоверений заполняются автоматически.

  5. Скопируйте ссылки, предоставленные в разделе Добавить Phrase к вашему поставщику удостоверений, и введите их в настройку SAML вашего IdP.

Примечание

Подпись ответа SAML требуется для успешной настройки единого входа в систему (SSO) платформы.

Дополнительную информацию можно найти в документации, относящейся к IdP (например, Параметры подписи сертификата через Microsoft Azure AD).

Принудительный единый вход в систему (SSO)

Выбор Требовать от пользователей входить в систему с помощью единого входа в систему (SSO) заставляет пользователей использовать единый вход в систему (SSO) для входа.

Требование от пользователей входить в систему с помощью единого входа в систему (SSO) предотвращает доступ к организации для пользователей, которые ранее не входили в систему через единый вход в систему (SSO).

Если внешнему сотруднику требуется доступ вне единого входа в систему (SSO), выберите параметр Требовать вход через единый вход в систему (SSO) для указанных доменов.

Параметры:

  • Разрешить все способы входа

  • Обязательный единый вход в систему (SSO) для всех пользователей

  • Для указанных доменов требуется единый вход в систему (SSO)

    Укажите идентификаторы и тип идентификатора и нажмите сохранить.

Все пользователи, которые должны входить в систему с помощью единого входа в систему (SSO), отображаются на странице пользователей панели управления Platform.

Автоматическое предоставление доступа пользователям

Автоматическое предоставление доступа пользователям обрабатывает только управляемых компанией пользователей в Phrase, а не самостоятельно зарегистрированных пользователей.

Phrase Platform поддерживает два типа предоставления доступа пользователям с использованием функций SAML/SSO для автоматизации доступа к приложениям Platform:

  • Just-in-Time (JIT)

  • SCIM

Новые пользователи создаются автоматически в организации Platform после того, как им предоставлен доступ к Phrase у выбранного поставщика удостоверений (IdP).

Все новые пользователи создаются как участники соответствующей организации Platform и по умолчанию не имеют доступа ни к одному из продуктов. Ответственный или администратор организации Platform должен будет пригласить их в нужный продукт отдельно.

При необходимости назначение продукта и роли по умолчанию можно изменить при настройке автоматического предоставления доступа в настройках организации Platform.

Созданные пользователи должны подтвердить свою привязку к организации. Для этого пользователю, которому предоставлен доступ, отправляется электронная почта со ссылкой для подтверждения. До прохождения проверки пользователю не разрешается входить в систему с помощью единого входа в систему (SSO).

Примечание

Чтобы пропустить подтверждение привязки, свяжитесь с выделенным менеджером по работе с клиентами.

Пользователям, которым предоставлен доступ, не разрешается изменять свои учетные данные Phrase, так как они управляются в поставщике удостоверений.

Когда пользователь лишается доступа через поставщика удостоверений и, как следствие, удаляется из своей последней организации в Phrase, для учетной записи запускается автоматический 30-дневный обратный отсчет хранения. В течение этого льготного периода идентификатор не удаляется немедленно, что позволяет восстановить его, если удаление было случайным.

Настроить автоматическое предоставление доступа

Для включения или отключения автоматического предоставления доступа требуется сотрудничество со службой технической поддержки Phrase, чтобы обеспечить правильную настройку и предотвратить потенциальные проблемы, такие как дублирование учетных записей или неназначенные пользователи.

Для плавной настройки и постоянного управления пользователями рекомендуются следующие передовые методы:

  1. Начните с небольшого теста.

    Перед развертыванием автоматической подготовки для всей организации рекомендуется подготовить небольшую группу пользователей, чтобы подтвердить, что все функционирует правильно.

  2. Назначить всех пользователей через поставщика удостоверений (IdP).

    После успешного теста назначить всех пользователей в приложение Phrase через IdP. SCIM затем автоматизирует подготовку и обновление пользователей по всей организации.

  3. Преобразовать существующих пользователей в пользователей, управляемых компанией.

    Свяжитесь со службой технической поддержки Phrase, чтобы Преобразовать текущих пользователей в пользователей, управляемых компанией. SCIM может только обновлять и Удалить пользователей, помеченных как управляемые компанией, что делает этот этап важным.

  4. Назначить пользователей, существовавших до SCIM, в организацию через IdP.

    Пользователи, добавленные до включения автоматической подготовки SCIM, должны быть назначены в организацию через IdP. Если не назначить их, это может привести к их удалению во время синхронизации SCIM.

Оперативная (JIT) подготовка

Оперативная (JIT) подготовка — это метод на основе протокола SAML, который используется для создания пользователей при первом входе в приложение через единый вход в систему (SSO) SAML. Это устраняет необходимость в подготовке пользователей или создании учетных записей пользователей вручную, и все созданные пользователи получают автоматический доступ к продуктам этой организации.

Настройка JIT-подготовки должна выполняться ИТ-администраторами с доступом администратора к выбранному IdP.

Чтобы настроить JIT-подготовку через единый вход в систему (SSO) SAML, выполните следующие этапы:

  1. Выберите настройки организации в меню навигации слева на панели управления платформы.

    Откроется страница Настройки организация, на которой представлена вкладка единый вход в систему (SSO).

  2. Выберите вкладку единый вход в систему (SSO)<1>.

    Отобразится страница настройки единый вход в систему (SSO).

  3. Прокрутите вниз до Настройка автоматической подготовки и выберите Связаться с поддержкой, чтобы Включить настройки конфигурации.

    Примечание

    Автоматическая подготовка SAML и SCIM не могут быть включены одновременно.

  4. После того как настройки будут включены, выбрать Автоматическая подготовка SAML (Just in time) в раскрывающемся списке Автоматическая подготовка.

  5. Выбрать тип Управление ролями.

    • По умолчанию предоставляет доступ ко всем продуктам Phrase с ролями по умолчанию при подготовке.

    • Пользовательский позволяет выбрать роль для конкретных продуктов Phrase, которая будет применена ко всем новым пользователям при подготовке.

      Если роль пользователь пустой, пользователи не будут подготовлены для продукта.

  6. Использовать атрибуты в таблице Операторы атрибутов для сопоставления атрибутов из IdP с данными в Phrase.

    Это необходимо для обеспечения согласованности данных пользователей между двумя системами.

  7. Нажмите «Сохранить».

    Конфигурация сохранена.

Подготовка SCIM

Протокол SCIM — это стандарт прикладного уровня, который обеспечивает безопасное управление и обмен данными идентификации между доменами.

Поддерживаемая функциональность SCIM:

  • Создать управляемого компанией пользователя

    • Пользователь подготавливается для всех приложений, которые являются активными в их организации Platform.

    • Пользователь имеет роль лингвист в Phrase TMS и роль переводчик в Phrase Strings.

      При необходимости назначение продукта и роли по умолчанию можно изменить при настройке автоматической подготовки в настройках организации Platform.

    • Созданная через SCIM учетная запись пользователя не может быть объединена с существующей. Поддерживаются только новые учетные записи.

    • Учетная запись, подготовленная через SCIM, не может присоединиться к другой организации с тем же адресом электронной почты, если только вторая организация не принадлежит тому же клиенту. В этом случае свяжитесь со службой поддержки Phrase, чтобы запросить группу организаций; после настройки SCIM будет подготавливать учетную запись для любой организации в этой группе. Если вторая организация принадлежит другому клиенту, отправьте приглашение на другой адрес электронной почты или псевдоним этого адреса, чтобы Создать отдельный профиль для новой организации.

  • редактировать атрибуты пользователя, управляемые компанией

    Редактирование атрибутов в IdP отражается в Phrase Platform.

  • удалить пользователя, управляемого компанией

    • Когда IdP отправляет запрос на удаление пользователя, членство этого пользователя удаляется из организации Phrase. Если это последняя организация, к которой он принадлежит, учетная запись переходит в 30-дневный период хранения перед окончательным удалением.

    • Если пользователь, управляемый SCIM, является членом нескольких организаций, запрос на удаление из одной организации приведет к удалению его членства в этой организации. Только после получения запроса на удаление из последней организации, членом которой он является, начнется 30-дневный отсчет до удаления.

Примечание

Из-за постоянных доработок пользовательский интерфейс может быть не совсем таким, как представлено в видео.

Конфигурация SCIM должна выполняться ИТ-администраторами, которые могут получить доступ к выбранному IdP с правами администратора.

Чтобы настроить свойства SCIM, выполните следующие действия:

  1. Выберите Настройки организация в меню навигации слева на панель управления Platform.

    Откроется страница Настройки организация, на которой представлена вкладка единый вход в систему (SSO).

  2. Выберите вкладку единый вход в систему (SSO)<1>.

    Отобразится страница настройки единый вход в систему (SSO).

  3. Прокрутите вниз до Настройка автоматической подготовки и выберите Связаться с поддержкой, чтобы Включить настройки конфигурации.

    Примечание

    Автоматическая подготовка SAML и SCIM не могут быть включены одновременно.

  4. После включения настройки Выбрать SCIM в раскрывающемся списке Автоматическая подготовка.

    Отображаются сведения о конфигурации SCIM.

  5. Введите желаемый секрет SCIM, чтобы использовать его при кодировании, и нажмите Сохранить.

    Примечание

    Секрет SCIM требуется из-за архитектуры Phrase Platform, где несколько организаций могут использовать SCIM. Идентификатор организации кодируется в токене безопасности, чтобы предотвратить использование UID в URL-адресе.

    Поле токен носителя SCIM заполняется уникальным токеном.

  6. Скопируйте токен и базовый URL-адрес SCIM.

    Они будут использоваться в настройках поставщика удостоверений.

  7. Выбрать тип Управление ролями.

  8. Нажмите «Сохранить».

    Конфигурация сохранена.

Настройка управления ролями SCIM

При использовании SCIM назначение ролей и получить доступ к продукту можно определить непосредственно в запросе на подготовку IdP, используя атрибуты roles.

Каждая запись в массиве roles запроса User Create SCIM должна содержать:

  • type, указывающий на перевод продукта (должен начинаться с phrase__)

  • value, указывающий точное имя роли для этого продукта

Пример запроса SCIM

\"roles\": [
  { \"type\": \"phrase__platform\", \"value\": \"MEMBER\" },
  { "type": "phrase__tms", "value": "ADMIN" },
  { "type": "phrase__strings", "value": "none" }
]
  • Роль phrase__platform является обязательной.

  • Использовать none, чтобы Исключить доступ к продукту.

  • Все роли должны соответствовать тем, которые настроены и доступны в соответствующем продукте Phrase. Роль Phrase Portal не настраивается и автоматически определяется на основе роли пользователя в TMS.

  • Имена ролей чувствительны к регистру. Рекомендуется использовать написание в верхнем регистре.

  • Запросы, в которых отсутствуют обязательные поля или указаны неверные роли, будут отклонены.

Если при настройке подготовки на основе ролей SCIM или устранении ошибок конфигурации требуется помощь, обратитесь к назначенному архитектору решений.

Пример конфигурации в Okta

Чтобы настроить подготовку ролей SCIM в Okta, выполните следующие действия:

  1. Создать Пользовательские атрибуты для каждого продукта Phrase:

    • phrase__platform

    • phrase__tms

    • phrase__strings

  2. Определите допустимые значения ролей для каждого атрибуты.

  3. Сопоставьте эти атрибуты с приложением SCIM в Okta.

  4. Использовать условную логику, если необходимо, для динамического сопоставления ролей на основе профиль пользователь или членства в группе.

  5. Применять сопоставления только во время создания пользователь.

    Примечание

    Обновления существующих ролей пользователь через SCIM не поддерживаются.

Миграция с устаревшая версия единый вход в систему (SSO)

Важно

С 4 марта 2025 года страницы входа через устаревшая версия единый вход в систему (SSO) для TMS и Strings будут выведены из эксплуатации. Чтобы обеспечить бесперебойный получить доступ к продуктам Phrase, все организации, использующие устаревшая версия единый вход в систему (SSO), должны перейти на Platform SSO.

Для перехода на Platform SSO требуется административный получить доступ к поставщик удостоверений (IdP). Для настройки новой интеграция Platform SSO в IdP необходимо сотрудничество с Team ИТ.

Каждая организация Phrase может выполнить интеграция только с одним IdP. Если используется несколько IdP, Выбрать один для настройка Platform SSO перед миграцией.

Этапы миграции

  1. Настроить Platform SSO в IdP (Okta, Azure, TrustBuilder или другие IdP).

    • Чтобы избежать путаницы у пользователь, установите глобально уникальный идентификатор в Platform SSO так, чтобы он соответствовал идентификатору, используемому в устаревшая версия единый вход в систему (SSO).

  2. Пригласите существующих пользователь и группы из интеграция устаревшая версия единый вход в систему (SSO) в новую интеграция Platform SSO внутри IdP.

  3. Сообщите об изменениях в процессе входа в систему:

    • Пользователи должны использовать страницу входа в Платформу:

    • При входе через значок на панели управления IdP пользователи должны Выбрать обновленный значок SSO Платформы.

    • Учетные данные пользователя (электронная почта/имя пользователя) остаются без изменений.

После того как миграция будет Завершить, весь существующий контент и роли пользователя в Phrase TMS и Phrase Strings останутся без изменений.

Была ли эта статья полезной?

Sorry about that! In what way was it not helpful?

The article didn’t address my problem.
I couldn’t understand the article.
The feature doesn’t do what I need.
Other reason.

Note that feedback is provided anonymously so we aren't able to reply to questions.
If you'd like to ask a question, submit a request to our Support team.
Thank you for your feedback.