Inicio de sesión único (SSO)
Inicio de sesión único (SSO)
Configura SSO para que tu equipo inicie sesión en ElevenLabs con tu proveedor de identidad existente.
Descripción general
SSO solo está disponible para clientes Enterprise. Solo administradores del espacio de trabajo pueden activar esta función. Para actualizar tu plan, ponte en contacto con nuestro equipo de ventas.
El inicio de sesión único (SSO) permite a tu equipo iniciar sesión en ElevenLabs con tu proveedor de identidad (IdP) existente. ElevenLabs admite SAML 2.0 y OIDC para SSO empresarial e inicio de sesión iniciado por el proveedor de servicios (SP).
Antes de activar SSO, debes verificar tu dominio de correo electrónico. Miembros del espacio de trabajo inician sesión con el mismo dominio de correo electrónico que está verificado y asociado a tu configuración de SSO.
Configurar SSO
Abre la configuración de Seguridad y SSO
Ve a Configuración del espacio de trabajo > Seguridad y SSO.
Restringe los métodos de inicio de sesión (opcional)
En Proveedores de identidad permitidos, puedes restringir qué métodos de inicio de sesión pueden usar miembros del espacio de trabajo; por ejemplo, limitar el inicio de sesión solo a tu proveedor de SSO empresarial y desactivar proveedores sociales como Google, Apple y GitHub.
De forma predeterminada, todos los proveedores están activados. Los cambios tienen efecto inmediatamente.
Verifica tu dominio de correo electrónico
En Aprovisionamiento automático de usuarios, verifica el dominio de correo electrónico con el que iniciarán sesión tus usuarios. Esto demuestra la propiedad del dominio y es necesario para poder asociarlo a un proveedor de SSO.
Añade un registro DNS TXT a la configuración DNS de tu dominio con el código de verificación mostrado y haz clic en Verificar. También puedes activar el aprovisionamiento automático para que usuarios con un dominio de correo electrónico coincidente se añadan automáticamente a tu espacio de trabajo al registrarse.
Configura tu proveedor de SSO
En Proveedor de SSO, selecciona tu protocolo:
- SAML: úsalo con Okta, Microsoft Entra, OneLogin y otros proveedores de identidad SAML 2.0.
- OIDC (OpenID Connect): úsalo con proveedores compatibles con OIDC.
Microsoft Entra (anteriormente Azure AD) solo es compatible a través de SAML. No uses OIDC con Entra, ya que puede provocar fallos de inicio de sesión.
Para SAML, solo se admite SSO iniciado por SP. Para simplificar el inicio de sesión, crea una aplicación de marcador en
tu IdP que enlace a https://elevenlabs.io/app/sign-in?use_sso=true. Puedes incluir el
correo electrónico del usuario como parámetro de consulta para rellenarlo previamente:
https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com
Rellena los campos obligatorios para tu proveedor (ID de entidad, URL de inicio de sesión, certificado) y haz clic en Actualizar SSO.
Guardar una nueva configuración de proveedor de SSO cerrará inmediatamente la sesión de todos los miembros del espacio de trabajo que hayan iniciado sesión actualmente con SSO.
Para consultar asignaciones de campos y capturas de pantalla específicas de cada proveedor, consulta las siguientes guías.
SCIM
Preguntas frecuentes
Microsoft Entra / Azure AD - SAML
Para consultar los pasos de configuración, las asignaciones de campos y las notas de solución de problemas específicos de Microsoft Entra, consulta SSO SAML de Microsoft Entra.
Okta - SAML
Para consultar los pasos de configuración, las asignaciones de campos y las notas de solución de problemas específicos de Okta, consulta SSO SAML de Okta.
OneLogin - SAML
En la configuración de tu aplicación de OneLogin, establece Recipient en:
https://elevenlabs.io/__/auth/handlerpara entornos estándarhttps://<region>.residency.elevenlabs.io/__/auth/handlerpara entornos de residencia de datos; sustituye<region>por el código de tu región.
Establece ACS (Consumer) URL Validator con el mismo valor. Establece ACS (Consumer) URL con la URL de redirección de ElevenLabs que aparece en la configuración de tu proveedor de SSO. Establece SAML Initiator como Service Provider (solo iniciado por SP).
OIDC - Errores comunes
Asegúrate de que email y email_verified estén incluidos en las declaraciones de la respuesta de OIDC. Sin
ellos, pueden producirse los siguientes errores:
- No se recibió ninguna dirección de correo electrónico: añade
emaila la respuesta. - La cuenta existe con credenciales diferentes: añade
email_verifieda la respuesta.
Recibo el error «Unable to login with saml.workspace...»
Dentro del campo <saml:Subject> de la respuesta SAML, confirma que <saml:NameID> esté configurado con
la dirección de correo electrónico del usuario. Consulta la guía de asignación de campos de tu IdP para conocer el atributo correcto que debes
usar.
¿ElevenLabs admite SSO iniciado por IdP?
No. Solo se admite SSO iniciado por el proveedor de servicios (SP). Usuarios deben iniciar sesión desde la
página de inicio de sesión de ElevenLabs (https://elevenlabs.io/app/sign-in?use_sso=true). Puedes crear una
aplicación de marcador en tu IdP que enlace allí para ofrecer una experiencia más fluida.