Okta SAML SSO

Konfigurieren Sie Okta als SAML-Identitätsanbieter für ElevenLabs SSO.

Okta SAML SSO ermöglicht Workspace-Mitgliedern die Anmeldung bei ElevenLabs über eine Okta-SAML-2.0-App-Integration.

SSO ist für Enterprise-Workspaces verfügbar. Nur Workspace-Admins können SSO-Einstellungen konfigurieren.

ElevenLabs unterstützt vom Service Provider (SP) initiiertes SAML SSO. Verwenden Sie zum Starten der Anmeldung https://elevenlabs.io/app/sign-in?use_sso=true. Sie können email=user@example.com als Query- Parameter hinzufügen, um das E-Mail-Feld vorab auszufüllen.

Voraussetzungen

  • Ein Enterprise-Workspace von ElevenLabs.
  • Workspace-Adminzugriff in ElevenLabs.
  • Adminzugriff in Okta.
  • Eine verifizierte E-Mail-Domain in ElevenLabs für die Nutzer, die sich über Okta anmelden.

Okta SAML SSO einrichten

1

SSO-Einstellungen in ElevenLabs öffnen

Gehen Sie zu Workspace settings > Security & SSO.

Tab „Security & SSO“ in den ElevenLabs-Workspace-Einstellungen
2

SAML als SSO-Anbieter auswählen

Wählen Sie unter SSO Provider die Option SAML. Kopieren Sie die Werte für Service Provider Entity Id und **Redirect URL **. Sie verwenden diese Werte in Okta.

Einstellungen für den ElevenLabs-SAML-Anbieter
3

Eine Okta-App-Integration erstellen

Gehen Sie in der Okta Admin Console zu Applications > Applications und klicken Sie dann auf **Create App Integration **.

Okta-Seite „Applications“ mit „Create App Integration“

Wählen Sie SAML 2.0 und klicken Sie dann auf Next.

Okta-Dialog „Create a new app integration“ mit ausgewähltem SAML 2.0
4

App-Namen hinzufügen

Setzen Sie unter General Settings den App name auf ElevenLabs und klicken Sie dann auf Next.

Allgemeine Einstellungen für „Create SAML Integration“ in Okta
5

SAML-Einstellungen in Okta konfigurieren

Konfigurieren Sie die App unter SAML Settings mit den Werten aus ElevenLabs:

  • Setzen Sie Single sign-on URL auf die ElevenLabs-Redirect URL.
  • Wählen Sie Use this for Recipient URL and Destination URL.
  • Setzen Sie Audience URI (SP Entity ID) auf die ElevenLabs-Service Provider Entity Id.
  • Setzen Sie Name ID format auf EmailAddress.
  • Setzen Sie Application username auf Email.
Okta-SAML-Einstellungen für ElevenLabs
6

Nutzer oder Gruppen zuweisen

Öffnen Sie den Tab Assignments der Okta-App und weisen Sie die Nutzer oder Gruppen zu, die sich bei ElevenLabs anmelden können sollen.

Tab „Assignments“ der Okta-App
7

Okta-Zertifikat zu ElevenLabs hinzufügen

Öffnen Sie in Okta SAML Signing Certificates und wählen Sie für das aktive Zertifikat Actions > Download certificate.

Aktion „Download certificate“ unter Okta SAML Signing Certificates

Öffnen Sie die Zertifikatsdatei und kopieren Sie das vollständige PEM-Zertifikat, einschließlich -----BEGIN CERTIFICATE----- und -----END CERTIFICATE-----.

Okta-Zertifikatsdatei im PEM-Format

Klicken Sie in ElevenLabs auf Add Certificate, fügen Sie das Okta-Zertifikat ein und klicken Sie dann auf Add.

Dialog „Add X509 Certificate“ in ElevenLabs
8

Okta-Metadatenwerte in ElevenLabs kopieren

Öffnen Sie in Okta die IdP-Metadaten-XML. Kopieren Sie die Metadatenwerte in ElevenLabs:

  • Verwenden Sie entityID für Identity Provider Entity Id.
  • Verwenden Sie die mit /sso/saml endende URL für SingleSignOnService Location als **Identity Provider Sign-In URL **.
Okta-IdP-Metadaten-XML mit entityID und SingleSignOnService Location
9

Zulässige E-Mail-Domain hinzufügen

Klicken Sie in ElevenLabs auf Add Domain und wählen Sie die verifizierte Domain aus, die der E-Mail- Domain Ihrer Okta-Nutzer entspricht.

Dialog „Add allowed email domains“ in ElevenLabs
10

SSO-Anbieter speichern

Prüfen Sie die Konfiguration, wählen Sie I acknowledge this change will log out users currently using SSO und klicken Sie dann auf **Update SSO **.

Feldzuordnungen

Verwenden Sie diese Tabelle, um Okta-SAML-Einstellungen den ElevenLabs-SSO-Feldern zuzuordnen.

Okta-Feld oder SpeicherortElevenLabs-FeldZu verwendender Wert
Sign-in methodSSO ProviderSAML
Audience URI (SP Entity ID)Service Provider Entity IdVerwenden Sie den ElevenLabs-Wert, z. B. https://elevenlabs.io
Single sign-on URLRedirect URLVerwenden Sie den ElevenLabs-Wert, z. B. https://elevenlabs.io/__/auth/handler
Recipient URLRedirect URLWie Single sign-on URL
Destination URLRedirect URLWie Single sign-on URL
SAML Issuer ID oder Metadaten-entityIDIdentity Provider Entity IdOkta-Aussteller, z. B. http://www.okta.com/exk...
Sign On URL oder Metadaten-SingleSignOnService LocationIdentity Provider Sign-In URLMit /sso/saml endende Okta-SAML-URL
X.509 Certificate oder Metadaten-ds:X509CertificateCertificateOkta-Signaturzertifikat im gültigen PEM-Format
Application usernameKeine manuelle Konfiguration nötigAuf Email setzen
Name ID formatKeine manuelle Konfiguration nötigAuf EmailAddress setzen
Nutzer- oder App-E-Mail-Domain in OktaDomainMuss einer verifizierten ElevenLabs-Domain entsprechen, z. B. company.com

Fehlerbehebung

Prüfen Sie die Browser-Netzwerkantwort für accounts:signInWithIdp. Okta-Systemprotokolleinträge wie User single sign on to app SUCCESS bestätigen nur, dass Okta den Nutzer authentifiziert hat. ElevenLabs kann die SAML-Antwort dennoch ablehnen, wenn die Assertion-Werte nicht mit der SSO-Konfiguration übereinstimmen.

Die Browser-Netzwerkantwort kann INVALID_IDP_RESPONSE: Error when parsing certificate anzeigen. Entfernen Sie das Zertifikat aus ElevenLabs und fügen Sie dann das Okta-X.509-Zertifikat erneut im gültigen PEM- Format hinzu. Verwenden Sie kein LLM, um das Zertifikat zu formatieren. Kopieren Sie das Zertifikat exakt, einschließlich -----BEGIN CERTIFICATE----- und -----END CERTIFICATE-----.

Stellen Sie sicher, dass Okta die E-Mail-Adresse des Nutzers als NameID sendet. Setzen Sie in Okta Name ID format auf EmailAddress und Application username auf Email.

Verwenden Sie die Metadaten-entityID für Identity Provider Entity Id, SingleSignOnService Location für Identity Provider Sign-In URL und ds:X509Certificate für Certificate.