Phrase 本地化平台支持通过单一登录或注册页面登录不同的 Phrase 产品。前往 https://eu.phrase.com(适用于欧盟 数据中心)或 https://us.phrase.com(适用于美国数据中心),通过平台进行注册或登录。
注册平台的新用户以及现有的 Phrase 用户可以在平台仪表盘内导航至所有可用产品,无需对每个产品进行单独的身份验证。
登录平台后,选择左上角的下拉菜单,根据需要切换所有已订阅的产品。产品切换器也可在每个产品界面中供所有拥有平台用户个人资料的用户使用。
产品访问权限要求
注释
有关平台套餐、各套餐可用功能及使用限制的更多信息,请访问Phrase 定价页面。
现有的 TMS 或 Strings 用户可以通过输入用户名和密码,或通过平台 SSO在平台登录页面登录。
重要
启用 SSO 后,不支持在 UI 中更改用户的电子邮件。对于由 SCIM 管理的用户,电子邮件更改需通过身份提供方进行。
身份成员资格状态
用户可以是不同且多个 Phrase 公司的成员,并根据需要在它们之间切换。为遵守数据保留政策,属于某家公司但无法访问任何产品的用户(所有者除外),其个人数据(例如姓名和电子邮件)将在 12 个月不活动后自动匿名化。
Phrase Platform 中的每位用户都有一个身份成员状态,即或,具体取决于其账户的创建方式以及由哪家公司管理。
-
内部用户
直接在公司中创建或通过 SSO/SCIM 配置的用户。内部组织(主组织)完全管理用户的身份,包括个人资料信息和登录设置。
-
外部用户
属于另一个组织作为内部用户,并受邀在额外组织中进行协作的用户。外部组织可以分配任务,但不能编辑用户的个人资料或登录凭据。
用户一次只能在一个组织中作为内部用户(如果属于同一组织组,则可以更多),在其他组织中可能显示为外部用户。
成员状态显示在平台仪表盘的页面中。
如果遇到登录问题,请尝试以下排查步骤:
-
尝试隐身模式
第一步,打开一个隐身窗口(浏览器的匿名模式)并尝试登录。如果成功,请清空与 Phrase 站点相关的浏览器缓存、Cookie 和浏览历史记录。
-
验证凭据
如果清空 Cookie 和缓存无效,请确保使用了正确的登录凭据。
-
如果 Phrase 中存在多个账户,请输入用户名而不是电子邮件地址。
-
确保登录到正确的 数据中心。
-
-
重置密码
如果忘记了密码,请点击登录页面上的忘记密码?,然后按照重置密码流程操作。
重置密码后,请确保浏览器不会使用过期的凭据自动填充登录字段。确认键盘已设置为正确的语言,以避免凭据输入错误。
由于区域网络限制,密码恢复页面上的 reCAPTCHA 可能无法加载。如果发生这种情况,请尝试使用其他网络连接,例如 VPN 或移动数据。如果 reCAPTCHA 仍然无法加载,请联系 Phrase 支持团队。
-
切换公司(如果适用)
一个账户可能关联了多个组织。如果登录到了错误的组织,请 切换组织。
Phrase Platform 支持通过以下社交服务商进行社交登录:
-
Google
-
Microsoft
-
GitHub
前往 https://eu.phrase.com 或 https://us.phrase.com,通过连接所需的社交账户来注册或登录。原 TMS 或 Strings 社交账户也支持登录 Phrase Platform。
已登录的用户可以在 用户个人资料设置 中将其 Phrase 个人资料连接到或断开与可用社交服务商的连接。
社交注册或登录不适用于已被 邀请加入 Phrase 组织 的用户:
-
新用户可以在 Phrase Platform 注册页面通过提供其用户名和密码或通过 SSO 进行注册。
登录后,前往平台的用户个人资料设置,以启用通过所需社交服务商进行的社交登录。
-
已被邀请加入另一家 Phrase 组织的现有用户必须重置其密码才能接受邀请。
密码恢复后,使用现有的社交账户连接进行登录。
单点登录 (SSO) 允许 Platform 用户通过第三方应用程序登录。Phrase Platform 支持与符合 SCIM 2.0 和 SAML 2.0 协议的身份提供商 (IdP)(Microsoft Entra ID、Okta、Google Workspace 等)进行集成。
只要用户登录到组织 IdP 系统,他们就拥有访问权限。
默认情况下,用户可以通过 SSO 以及现有的用户名和密码凭据登录 Phrase Platform。如果需要,可以强制使用 SSO,以限制使用用户名和密码登录的能力。
uniqueID 参数
SSO 登录页面支持 uniqueId URL 参数,该参数可预填用户的唯一全局标识符。将字符串放入此参数中,会导致用户的唯一标识符字段被预填。
例如:
客户可以在浏览器中为带有此参数的 URL 添加书签,这样他们就不必记住此 ID 值即可开始 SSO 登录。
SSO 设置应由对所选 IdP 具有管理员访问权限的 IT 管理员执行。只有平台所有者可以在 Phrase 中配置 SSO 设置。
通过 SAML 登录后,当 SAML 登录请求中存在相应属性时,用户的 first_name 和 last_name 始终会在 Phrase 组织用户个人资料中更新,以匹配客户 IdP 中存在的值。为避免这种情况,建议从 SAML 登录请求中移除这些属性。
要设置 SSO,请按照以下步骤操作:
-
从仪表盘左侧导航菜单中选择 组织设置。
页面打开,并显示 选项卡。
-
选择 选项卡并点击 启用 SSO。
显示 SSO 配置页面。
-
填写 部分:
-
在 字段中提供唯一标识符(例如公司名称或随机字符串)。
公司用户在登录 Phrase Platform 时将被要求使用该唯一标识符。
-
从 标识符类型 下拉菜单中选择所需选项:
:
平台用户通过用户名与身份提供方用户身份进行匹配。NameID 格式属性用于匹配用户:
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified:
平台用户通过电子邮件与身份提供方用户身份进行匹配。NameID 格式属性用于匹配用户:
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
-
-
使用身份提供方提供的信息填写 部分中的必填字段,然后点击 保存。
部分中的字段会自动填充。
-
复制 部分中提供的链接,并将其输入到您的身份提供方 SAML 设置中。
选择 会强制用户使用 SSO 登录。
要求用户使用 SSO 登录可防止之前未通过 SSO 登录的用户访问组织。
如果外部协作者需要 SSO 之外的访问权限,请选择 选项。
选项:
-
-
-
提供标识符和标识符类型,然后点击 保存。
所有需要使用 SSO 登录的用户都会显示在 Platform 仪表盘的 页面中。
用户自动配置仅处理 Phrase 中由公司管理的用户,不处理自行注册的用户。
Phrase Platform 支持使用 SAML/SSO 功能的两种用户配置类型,以自动化访问 Platform 应用程序:
-
即时 (JIT)
-
SCIM
一旦用户在所选身份提供方 (IdP) 中获得访问 Phrase 的权限,新用户就会在 Platform 组织 中自动创建。
所有新用户都被创建为相关 Platform 组织的 成员,默认情况下无法访问任何产品。组织所有者或管理员需要单独邀请他们加入所需产品。
如有需要,可以在组织设置中设置自动配置时修改默认产品和角色分配。
创建的用户需要确认其与组织的绑定。为此,系统会向已配置的用户发送一封包含验证链接的电子邮件。在验证之前,用户无法使用SSO登录。
注释
如需跳过绑定确认,请联系专属客户成功经理。
已配置的用户不允许更改其 Phrase 凭据,因为这些凭据是在身份提供方中管理的。
当用户通过身份提供方取消配置并因此从其在 Phrase 的最后一个组织中被移除时,该账户将进入 30 天的自动保留倒计时。在此宽限期内,身份不会立即被删除,如果移除是意外操作,则允许恢复。
要启用或禁用自动配置,需要与 Phrase 技术支持合作,以确保正确配置并防止潜在问题,例如重复账户或未分配的用户。
为了顺利进行设置并持续管理用户,建议遵循以下最佳实践:
-
从小型测试开始。
在向整个组织推广自动配置之前,建议先配置少量用户,以验证一切功能是否正常。
-
通过身份提供方 (IdP) 分配所有用户。
测试成功后,通过身份提供方将所有用户分配给 Phrase 应用程序。SCIM 随后将自动化整个组织的配置和用户更新。
-
将现有用户转换为公司管理的用户。
联系 Phrase 技术支持以将当前用户转换为公司管理的用户。SCIM 只能更新和删除标记为公司管理的用户,因此此步骤至关重要。
-
通过身份提供方将 SCIM 之前的用户分配给组织。
在启用 SCIM 自动化配置之前添加的用户必须通过身份提供方分配给组织。如果未能分配他们,可能会导致他们在 SCIM 同步期间被删除。
即时 (JIT) 配置是一种基于 SAML 协议的方法,用于在用户首次通过 SAML SSO 登录应用程序时创建用户。这消除了手动配置用户或创建用户账户的需要,并且所有创建的用户都自动拥有对该公司产品的访问权限。
JIT 配置应由对所选身份提供方拥有管理员访问权限的 IT 管理员执行。
要通过 SAML SSO 配置 JIT 配置,请遵循以下步骤:
-
从平台仪表盘左侧导航菜单中选择 组织设置。
页面打开,并显示 选项卡。
-
选择 选项卡。
显示 SSO 配置页面。
-
向下滚动到 并选择 联系支持 以启用配置设置。
注释
SAML 自动配置和 SCIM 不能同时启用。
-
启用设置后,从 下拉菜单中选择 SAML 自动配置 (即时)。
-
选择 类型。
-
在配置时为所有 Phrase 产品分配具有默认角色的访问权限。
-
允许为特定 Phrase 产品选择角色,该角色将在配置时应用于所有新用户。
如果用户角色为空,则不会将用户配置到该产品。
-
-
使用 表中的属性将 IdP 中的属性映射到 Phrase 中的数据。
这对于确保两个系统之间的用户数据保持一致是必要的。
-
点击保存。
配置已保存。
SCIM 协议是一种应用层标准,支持跨域安全管理和交换身份数据。
支持的 SCIM 功能:
-
创建公司管理的用户
-
用户被配置到其平台组织中所有已激活的应用程序。
-
该用户在 Phrase TMS 中拥有语言专家角色,在 Phrase Strings 中拥有译员角色。
如有需要,可在平台组织设置中设置自动配置时修改默认产品和角色分配。
-
SCIM 创建的用户身份无法与现有身份合并。仅支持全新的身份。
-
除非第二个组织属于同一个客户,否则 SCIM 配置的身份无法使用相同的电子邮件地址加入不同的组织。在这种情况下,请联系 Phrase 支持部门申请组织组;配置完成后,SCIM 会将身份配置到该组内的任何组织。如果第二个组织属于不同的客户,请将邀请发送到不同的电子邮件地址或该地址的别名,以便为新组织创建单独的个人资料。
-
-
编辑公司管理的用户属性
在身份提供方中编辑的属性会反映在 Phrase Platform 中。
-
删除公司管理的用户
-
当身份提供方发送用户删除请求时,该用户的成员资格将从 Phrase 组织中移除。如果这是他们所属的最后一个组织,账户将进入 30 天的保留期,然后永久删除。
-
如果 SCIM 管理的用户是多个组织的成员,则来自一个组织的删除请求将移除他们在该组织的成员资格。只有在收到他们所属的最后一个组织的删除请求后,30 天的删除倒计时才会开始。
-
SCIM 配置应由对所选身份提供方具有管理员访问权限的 IT 管理员执行。
要配置 SCIM 属性,请按照以下步骤操作:
-
从 Platform 仪表盘左侧导航菜单中选择 组织设置。
页面打开,并显示 选项卡。
-
选择 选项卡。
显示 SSO 配置页面。
-
向下滚动到 并选择 联系支持 以启用配置设置。
注释
SAML 自动配置和 SCIM 不能同时启用。
-
启用设置后,从下拉菜单中选择SCIM。
显示 SCIM 配置详细信息。
-
输入要在编码中使用的所需,然后点击保存。
注释
由于 Phrase Platform 架构中多个组织可以使用 SCIM,因此需要。组织 ID 在安全令牌中进行编码,以防止在 URL 中使用 UID。
字段中填充了唯一令牌。
-
复制令牌和 。
这些将用于身份提供方设置中。
-
选择 类型。
-
在配置时为所有 Phrase 产品分配具有默认角色的访问权限。
-
允许为特定 Phrase 产品选择角色,该角色将在配置时应用于所有新用户。
-
允许根据配置时在身份提供方中设置的信息,为每个用户配置产品访问权限和角色。
-
-
点击保存。
配置已保存。
使用 SCIM 时,可以直接在 IdP 预配请求中使用 roles 属性定义角色分配和产品访问权限。
SCIM 用户创建 请求中 roles 数组的每个条目必须包含:
-
一个
类型,指示目标产品(必须以phrase__开头) -
一个
值,指定该产品的确切角色名称
SCIM 请求示例
\"roles\": [
{ \"type\": \"phrase__platform\", \"value\": \"MEMBER\" },
{ \"type\": \"phrase__tms\", \"value\": \"ADMIN\" },
{ \"type\": \"phrase__strings\", \"value\": \"none\" }
]
-
phrase__platform角色是必填项。 -
使用
none排除对产品的访问。 -
所有角色必须与相关 Phrase 产品中已配置且可用的角色一致。Phrase Portal 角色不可配置,并根据用户的 TMS 角色自动推断。
-
角色名称区分大小写。建议使用大写拼写。
-
缺少必填字段或包含无效角色的请求将会失败。
如果在设置 SCIM 基于角色的预配或排查配置错误时需要帮助,请联系指定的解决方案架构师。
Okta 中的配置示例
要在 Okta 中配置 SCIM 角色预配,请按照以下步骤操作:
-
为每个 Phrase 产品创建自定义属性:
-
phrase__platform -
phrase__tms -
phrase__strings
-
-
定义每个属性的有效 角色值。
-
将这些属性映射到 Okta 中的 SCIM 应用。
-
如果需要,使用条件逻辑根据用户个人资料或组成员身份动态映射角色。
-
仅在创建用户时应用映射。
注释
不支持通过 SCIM 更新现有用户角色。
重要
自 2025 年 3 月 4 日起,TMS 和 Strings 的原 SSO 登录页面将被弃用。为确保不间断地访问 Phrase 产品,所有使用原 SSO 的组织必须迁移到 Platform SSO。
迁移到 Platform SSO 需要拥有身份提供方 (IdP) 的管理访问权限。必须与 IT 团队协作,以便在 IdP 中配置新的 Platform SSO 集成。
每个 Phrase 组织只能与一个 IdP 集成。如果使用了多个 IdP,请在迁移前选择一个用于 Platform SSO 配置。
迁移步骤
-
在 IdP(Okta、Azure、TrustBuilder 或其他 IdP)中设置 Platform SSO。
-
为避免用户困惑,请将 Platform SSO 中的全局唯一标识符设置为与旧 SSO 中使用的标识符匹配。
-
-
邀请来自旧 SSO 集成的现有用户和组加入 IdP 内的新 Platform SSO 集成。
-
传达登录流程变更:
-
用户必须使用 Platform 登录页面:
-
https://eu.phrase.com/(欧盟数据中心)
-
https://us.phrase.com/(美国数据中心)
-
-
如果通过 IdP 仪表盘图标登录,用户必须选择更新后的 Platform SSO 图标。
-
用户凭据(电子邮件/用户名)保持不变。
-
迁移完成后,Phrase TMS 和 Phrase Strings 中的所有现有内容和用户角色保持不变。