Phrase Localization Platform поддерживает единый вход в разные продукты Phrase через страницу единого входа или регистрации. Зарегистрироваться или войти через платформу можно по ссылке https:/eu.phrase.com (для центров хранения и обработки данных в ЕС) или https://us.phrase.com (для центра хранения и обработки данных в США).
Новые пользователи, регистрирующиеся на платформе, а также существующие пользователи phrase могут передвигаться среди всех доступных продуктов на панели управления платформы без индивидуальной аутентификации по каждому из них.
Войдя на платформу, выберите раскрывающееся меню профилем пользователя Платформы.
в верхнем левом углу, чтобы по мере необходимости переключаться между всеми подписанными продуктами. Переключатель продуктов также доступен в рамках каждого интерфейса продукта для всех пользователей сПользователи могут быть членами разных и множественных организаций phrase и переключаться между ними по мере необходимости.
ВАЖНО:
Платформа не поддерживает изменение адреса электронной почты для идентификационной информации, которая использует единый вход в систему (SSO).
Требования получить доступ к продукту
-
Получить доступ к продуктам определяется приобретенным планом
-
Phrase TMS и Phrase Strings
-
Приглашение пользователя
-
-
Phrase Orchestrator
-
Получить доступ к TMS или Strings
-
-
Phrase Custom AI, Phrase Language AI и Phrase Analytics
-
Получить доступ к TMS
-
Роль администратора или менеджера проекта в TMS
-
Примечание
Более подробную информацию о ценах на Phrase TMS, Phrase Strings, различные дополнения и планы успеха вы найдете на странице Phrase pricing.
Существующие пользователи TMS или Strings могут войти в систему через страницу Платформы, введя имя пользователя и пароль, или через единый вход в систему (SSO) Платформы.
В случае возникновения проблем со входом в систему попробуйте выполнить следующие действия по устранению неполадок:
-
Попробовать режим инкогнито
В качестве первого этапа откройте окно инкогнито (режим анонимности браузера) и попытайтесь войти в систему. В случае успеха очистите кэш браузера, файлы cookie и историю просмотров, связанных с сайтами phrase.
-
Подтвердить учетные данные
Если очистка файлов cookie и кэша не работа, убедитесь, что используются правильные учетные учетные данные для входа в систему.
-
Если в Phrase существует несколько учетных записей, введите имя пользователя вместо адреса электронной почты.
-
Обеспечьте правильный вход в центр хранения и обработки данных.
-
-
Сбросить пароль
Если пароль забыт, нажмите «Забыли пароль?» на странице входа и проследите за потоком сброса пароля.
После сброса пароля убедитесь, что браузер не заполняет автоматически поля входа с устаревшими учетными данными. Подтвердите, что клавиатура настроена на правильный язык во избежание неправильного ввода учетных данных.
-
Сменить организацию (если применимо)
Учетная запись может быть связана с несколькими организациями. Если вы вошли не в ту систему, смените организацию.
Phrase Platform поддерживает социальный логин через следующих социальных провайдеров:
-
Google
-
Microsoft
-
GitHub
Зарегистрируйтесь или войдите, подключив нужную социальную учетную запись, и перейдите на сайт https://eu.phrase.com или https://us.phrase.com. Также поддерживаются устаревшие версии социальных учетных записей TMS или Strings для входа в Phrase Platform.
Зарегистрированные пользователи могут подключить или отключить свой профиль phrase к одному из доступных социальных поставщиков в Настройках профиля пользователя.
Социальная регистрация или логин недоступны для пользователей, которые были приглашены объединиться с организацией Phrase:
-
Новые пользователи могут зарегистрироваться, указав имя пользователя и пароль, или через единый вход в систему (SSO) на странице регистрации Phrase Platform.
После входа в систему перейдите в Настройки профиля пользователя Платформы, чтобы включить социальный логин через нужного социального поставщика.
-
Существующие пользователи, которых пригласили объединить в другую организацию phrase, должны восстановить свой пароль, заказ принять приглашение.
После восстановления пароля войдите в систему, используя существующее соединение социальной учетной записи.
Механизм единый вход в систему (единый вход в систему (SSO)) позволяет пользователям Платформы входить в систему через сторонние приложения. Phrase Platform позволяет осуществлять интеграцию с поставщиками идентификационной информации (IdP), совместимыми с SCIM 2.0 и протоколом SAML 2.0.
Пользователи получили доступ, если они вошли в систему IdP организации.
По умолчанию пользователи могут войти в Phrase Platform как через единый вход в систему (SSO), так и через существующие учетные данные логина и пароля. При необходимости можно применить единый вход в систему (SSO), чтобы ограничить возможность входа с использованием имени пользователя и пароля.
Параметр uniqueID
Страница единого входа в систему (SSO) поддерживает параметр uniqueId
URL-адреса, который предварительно заполняет уникальный глобальный идентификатор для пользователей. Размещение строки в этом параметре приводит к предварительному заполнению поля «Уникальный идентификатор» для пользователя.
Пример:
Клиенты могут делать закладки URL-адреса с этим параметром в браузере, чтобы не помнить этот Идентификатор для запуска единого входа в систему (SSO).
Настройка единого входа в систему (SSO) должна выполняться администраторами ИТ, получившими доступ к выбранному IdP.
Чтобы настроить единый вход в систему (SSO), выполните следующие действия:
-
Выберите Настройки/организацию в значке профиля в верхней правой части страницы.
Открывается страница
и отображается вкладка Единый вход в систему ( ). -
Выберите вкладку лючить SSO».
и нажмите «ВкОтображается страница конфигурации единого входа в систему (SSO).
-
Заполните раздел «
(SSO)»:-
Укажите уникальный идентификатор (например, название организации или случайную строку) в поле «
».Использующие организацию пользователи должны будут использовать уникальный идентификатор при входе в Phrase Platform.
-
Выберите требуемый параметр в раскрывающемся списке типа идентификатор:
:
Пользователи платформы совпадают с идентификационными данными пользователей IdP по имени пользователя. Для совпадения пользователей используется атрибут формата NameID:
urn:oasis:names:tc:SAML:1.1:nameid-формат:не определено
:
Пользователи платформы сопоставляются с идентификационными данными пользователей IdP по электронной почте. Для совпадения пользователей используется атрибут формата NameID:
urn:oasis:names:tc:SAML:1.1:nameid-формат:адрес электронной почты
-
-
Используйте информацию, предоставленную IdP, чтобы заполнить обязательные поля в разделе Сохранить.
, а затем нажмитеПоля в разделе «
идентификационной информации» автоматически заполняются. -
Скопируйте ссылки, предоставленные в разделе
раздел вашего поставщика идентификационной информации и введите их в настройках SAML вашего IdP.
Примечание
Чтобы успешно настроить единый вход в систему (SSO) платформы, необходимо подписать ответ SAML.
Дополнительную информацию можно найти в документации, характерной для IdP (например, параметры подписи сертификатов через Microsoft Azure AD).
При выборе функции «
(SSO)» пользователи будут использовать единый вход в систему (SSO).Если для пользователей будет установлено требование войти в систему с помощью функции единого входа в систему (SSO), то пользователи, которые ранее не входили в систему с помощью единого входа в систему (SSO), не смогут получить доступ к организации.
Если внешнему участнику требуется получить доступ вне единого входа в систему (SSO), выберите опцию «
(SSO) для определенных отраслей».Варианты:
-
-
-
Укажите идентификаторы и тип идентификатора и нажмите «Сохранить».
Автопредоставление пользователями обслуживает в phrase только управляемых компанией пользователей, но не самостоятельно зарегистрированных.
Phrase Platform поддерживает два типа обеспечения пользователей, используя функции SAML/единого входа в систему (SSO), чтобы автоматизировать получить доступ к приложениям платформы:
-
Точно в срок (JIT)
-
SCIM
Новые пользователи автоматически создаются в организации Платформы, как только они получают доступ к Phrase в выбранном поставщике идентификационной информации (IdP).
Все новые пользователи созданы как члены соответствующей организации Платформы и по умолчанию не получили доступ ни к одному из продуктов. Ответственный или администратор организации Платформы должен будет отдельно пригласить их на требуемый продукт.
Созданные пользователи обязаны подтвердить свою привязку к организации. Для этого указанному пользователю отправляется электронная почта со ссылкой для подтверждения. До проверки пользователю не разрешается входить в систему с помощью единого входа в систему (SSO).
Примечание
Чтобы пропустить обязательное подтверждение, обратитесь к специальному менеджеру по сопровождению клиентов.
Предоставленным пользователям не разрешено изменить свои учетные данные Phrase, так как они управляются в IdP.
Чтобы включить или отключить автоматическую инициализацию, необходимо сотрудничество со службой технической поддержки Phrase, чтобы обеспечить правильную настройку и предотвратить потенциальные проблемы, такие как дублирующиеся учетные записи или не назначенные пользователи.
Для плавной настройки и постоянного управления пользователями рекомендуются следующие лучшие практики:
-
Начните с небольшого теста.
Прежде чем внедрять автопредоставление во всей организации, рекомендуется предусмотреть небольшую группу пользователей, которые подтвердят правильность всего функционирования.
-
Назначить всех пользователей через Поставщика идентификационной информации (IdP).
После успешного тестирования назначьте всех пользователей в приложение phrase через IdP. Затем SCIM автоматизирует обеспечение и обновления пользователей в рамках всей организации.
-
Преобразовать существующих пользователей в управляемых компанией.
Свяжитесь со службой технической поддержки Phrase, чтобы преобразовать текущих пользователей в пользователей, находящихся под управлением компании. SCIM может только обновить и удалить пользователей, помеченных как управляемые компанией, что делает этот этап необходимым.
-
Назначить в организацию пользователей с предварительным SCIM через IdP.
Пользователи, добавленные до включения автоматической инициализации SCIM, должны быть назначены организации через IdP. Если их не назначить, они могут быть удалены при синхронизации SCIM.
Обеспечение точно в срок (JIT) — это метод на основе протокола SAML, который используется, чтобы создать пользователей при первом входе в приложение через единый вход в систему (SSO) SAML. Это исключает необходимость предоставить пользователям или создать учетные записи пользователей вручную, и все созданные пользователи имеют автоматически получить доступ к продуктам этой организации.
Настройка обеспечения JIT должна выполняться администраторами ИТ, получившими доступ администратора к выбранному IdP.
Для настройки обеспечения JIT через единый вход в систему (SSO) SAML выполните следующие действия:
-
Выберите Настройки/организацию в значке профиля в верхней правой части страницы.
Открывается страница
и отображается вкладка Единый вход в систему ( ). -
Выберите вкладку
.Отображается страница конфигурации единого входа в систему (SSO).
-
Прокрутите до Связаться со службой поддержки», чтобы включить настройки конфигурации.
» и выберите «Примечание
Функции автоматической инициализации SAML и SCIM не могут быть активированы одновременно.
-
После включения настроек выберите автоматическую инициализацию SAML (Как раз вовремя) в раскрывающемся раскрывающемся окне .
-
Используйте атрибуты в таблице
, чтобы сопоставить атрибуты из IdP с данными в phrase.Это необходимо для обеспечения согласованности данных пользователей двух систем.
-
Нажмите «Сохранить».
Конфигурация сохранена.
Протокол SCIM - это стандарт прикладного уровня, который позволяет безопасно управлять и обмениваться идентификационными данными в различных отраслях.
Поддерживаемые функции SCIM:
-
Создать пользователя под управлением компании
-
Пользователь предоставляется всем приложениям, которые активны в своей организации Платформы.
-
Пользователь имеет роль лингвиста в Phrase TMS и роль переводчика в Phrase Strings.
-
Созданную SCIM идентификацию пользователя нельзя объединить с существующей. Поддерживаются только свежие идентификационные данные.
-
-
Редактировать атрибуты управляемых компанией пользователей
Редактирование атрибутов в IdP отражено в Phrase Platform.
-
Удалить управляемого компанией пользователя
-
Когда IdP отправляет запрос на удаление пользователя, этот пользователь будет удален с Phrase Platform.
-
Если управляемый SCIM пользователь является членом нескольких организаций, запрос об удалении от одной организации удалит его членство в этой организации. Только после получения запроса на удаление от последней организации они являются участником, этот пользователь будет полностью удален с платформы.
-
Примечание
Из-за постоянных доработок пользовательский интерфейс может быть не совсем таким, как представлено в видео.
Настройка SCIM должна выполняться администраторами ИТ, получившими доступ администратора к выбранному IdP.
Для настройки свойств SCIM выполните следующие действия:
-
Выберите Настройки/организацию в значке профиля в верхней правой части страницы.
Открывается страница
и отображается вкладка Единый вход в систему ( ). -
Выберите вкладку
.Отображается страница конфигурации единого входа в систему (SSO).
-
Прокрутите до Связаться со службой поддержки», чтобы включить настройки конфигурации.
» и выберите «Примечание
Функции автоматической инициализации SAML и SCIM не могут быть активированы одновременно.
-
После включения настроек выберите SCIM в раскрывающемся окне .
Представлены сведения о конфигурации SCIM.
-
Введите
, который необходимо использовать в кодировке.Примечание
необходим из-за архитектуры Phrase Platform, где SCIM могут использовать несколько организаций. Идентификатор организация закодирован в токен безопасности, чтобы предотвратить использовать UID в URL-адресе.
Поле
заполнено уникальным токеном. -
Скопируйте токен и
адрес SCIM.Они будут использоваться в настройках поставщика идентификационной информации.
-
Нажмите «Сохранить».
Конфигурация сохранена.
ВАЖНО:
С 4 марта 2025 года устаревшие версии страниц единого входа в систему (SSO) для TMS и Strings будут устаревать. Чтобы получить доступ к продуктам phrase непрерывно, все организации, использующие единые входы в систему (SSO) устаревшей версии, должны перейти на единый вход в систему (SSO).
Для перехода на единый вход в систему (SSO) необходимо получить доступ администратора к поставщику идентификационной информации (IdP). Сотрудничество с IT Team необходимо для настройки новой интеграции единого входа в систему (SSO) платформы в IdP.
Каждая организация phrase может интегрироваться только с одним IdP. Если используется несколько IdP, выберите один из них для настройки единого входа в систему (SSO) платформы перед миграцией.
Этапы миграции
-
Настроить единый вход в систему (SSO) в IdP (Okta, Azure, TrustBuilder или другие IdP).
-
Во избежание путаницы для пользователей задайте глобальный уникальный идентификатор в едином входе в систему (SSO) платформы для совпадения с идентификатором, используемым в едином входе в систему (SSO) устаревшей версии.
-
-
Пригласить существующих пользователей и группы от устаревшей версии интеграции единого входа в систему (SSO) до новой интеграции единого входа в систему (SSO) платформы в рамках IdP.
-
Сообщите об изменениях потока входа:
-
Использующие должны использовать страницу входа на платформу:
-
https://eu.phrase.com/ (центр хранения и обработки данных в ЕС)
-
https://us.phrase.com/ (ЦОД США)
-
-
При входе через значок панели управления IdP пользователи должны выбрать обновленный значок единого входа в систему (SSO) платформы.
-
Учетные данные пользователя (электронная почта/имя пользователя) остаются неизменными.
-
После того, как миграция будет Завершена, весь существующий контент и роли пользователей в Phrase TMS и Phrase Strings останутся неизменными.