Inicio de sesión único (SSO)

Configura SSO para que tu equipo inicie sesión en ElevenLabs con tu proveedor de identidad existente.

Descripción general

SSO solo está disponible para clientes Enterprise. Solo administradores del espacio de trabajo pueden activar esta función. Para actualizar tu plan, ponte en contacto con nuestro equipo de ventas.

El inicio de sesión único (SSO) permite a tu equipo iniciar sesión en ElevenLabs con tu proveedor de identidad (IdP) existente. ElevenLabs admite SAML 2.0 y OIDC para SSO empresarial e inicio de sesión iniciado por el proveedor de servicios (SP).

Antes de activar SSO, debes verificar tu dominio de correo electrónico. Miembros del espacio de trabajo inician sesión con el mismo dominio de correo electrónico que está verificado y asociado a tu configuración de SSO.

Configurar SSO

1

Abre la configuración de Seguridad y SSO

Ve a Configuración del espacio de trabajo > Seguridad y SSO.

2

Restringe los métodos de inicio de sesión (opcional)

En Proveedores de identidad permitidos, puedes restringir qué métodos de inicio de sesión pueden usar miembros del espacio de trabajo; por ejemplo, limitar el inicio de sesión solo a tu proveedor de SSO empresarial y desactivar proveedores sociales como Google, Apple y GitHub.

De forma predeterminada, todos los proveedores están activados. Los cambios tienen efecto inmediatamente.

3

Verifica tu dominio de correo electrónico

En Aprovisionamiento automático de usuarios, verifica el dominio de correo electrónico con el que iniciarán sesión tus usuarios. Esto demuestra la propiedad del dominio y es necesario para poder asociarlo a un proveedor de SSO.

Añade un registro DNS TXT a la configuración DNS de tu dominio con el código de verificación mostrado y haz clic en Verificar. También puedes activar el aprovisionamiento automático para que usuarios con un dominio de correo electrónico coincidente se añadan automáticamente a tu espacio de trabajo al registrarse.

4

Configura tu proveedor de SSO

En Proveedor de SSO, selecciona tu protocolo:

  • SAML: úsalo con Okta, Microsoft Entra, OneLogin y otros proveedores de identidad SAML 2.0.
  • OIDC (OpenID Connect): úsalo con proveedores compatibles con OIDC.

Microsoft Entra (anteriormente Azure AD) solo es compatible a través de SAML. No uses OIDC con Entra, ya que puede provocar fallos de inicio de sesión.

Para SAML, solo se admite SSO iniciado por SP. Para simplificar el inicio de sesión, crea una aplicación de marcador en tu IdP que enlace a https://elevenlabs.io/app/sign-in?use_sso=true. Puedes incluir el correo electrónico del usuario como parámetro de consulta para rellenarlo previamente: https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com

Rellena los campos obligatorios para tu proveedor (ID de entidad, URL de inicio de sesión, certificado) y haz clic en Actualizar SSO.

Guardar una nueva configuración de proveedor de SSO cerrará inmediatamente la sesión de todos los miembros del espacio de trabajo que hayan iniciado sesión actualmente con SSO.

5

Añade tu dominio verificado

Después de guardar la configuración del proveedor de SSO, haz clic en Añadir dominio y selecciona el dominio verificado que coincida con las direcciones de correo electrónico de tus usuarios. En esta lista solo aparecen dominios verificados.

Para consultar asignaciones de campos y capturas de pantalla específicas de cada proveedor, consulta las siguientes guías.

SCIM

SCIM está disponible para espacios de trabajo Enterprise y puede ser configurado por administradores del espacio de trabajo.

Preguntas frecuentes

Para consultar los pasos de configuración, las asignaciones de campos y las notas de solución de problemas específicos de Microsoft Entra, consulta SSO SAML de Microsoft Entra.

Para consultar los pasos de configuración, las asignaciones de campos y las notas de solución de problemas específicos de Okta, consulta SSO SAML de Okta.

En la configuración de tu aplicación de OneLogin, establece Recipient en:

  • https://elevenlabs.io/__/auth/handler para entornos estándar
  • https://<region>.residency.elevenlabs.io/__/auth/handler para entornos de residencia de datos; sustituye <region> por el código de tu región.

Establece ACS (Consumer) URL Validator con el mismo valor. Establece ACS (Consumer) URL con la URL de redirección de ElevenLabs que aparece en la configuración de tu proveedor de SSO. Establece SAML Initiator como Service Provider (solo iniciado por SP).

Asegúrate de que email y email_verified estén incluidos en las declaraciones de la respuesta de OIDC. Sin ellos, pueden producirse los siguientes errores:

  • No se recibió ninguna dirección de correo electrónico: añade email a la respuesta.
  • La cuenta existe con credenciales diferentes: añade email_verified a la respuesta.

Dentro del campo <saml:Subject> de la respuesta SAML, confirma que <saml:NameID> esté configurado con la dirección de correo electrónico del usuario. Consulta la guía de asignación de campos de tu IdP para conocer el atributo correcto que debes usar.

No. Solo se admite SSO iniciado por el proveedor de servicios (SP). Usuarios deben iniciar sesión desde la página de inicio de sesión de ElevenLabs (https://elevenlabs.io/app/sign-in?use_sso=true). Puedes crear una aplicación de marcador en tu IdP que enlace allí para ofrecer una experiencia más fluida.