SSO SAML de Microsoft Entra

Configura Microsoft Entra ID como proveedor de identidad SAML para el SSO de ElevenLabs.

Microsoft Entra SAML SSO permite a los miembros del espacio de trabajo iniciar sesión en ElevenLabs mediante una aplicación empresarial de Microsoft Entra ID (anteriormente Azure AD).

SSO está disponible para espacios de trabajo Enterprise. Solo los administradores del espacio de trabajo pueden configurar los ajustes de SSO.

ElevenLabs admite SAML SSO iniciado por el proveedor de servicios (SP). Para iniciar sesión, usa https://elevenlabs.io/app/sign-in?use_sso=true. Puedes añadir email=user@example.com como parámetro de consulta para rellenar previamente el campo de correo electrónico.

Microsoft Entra solo es compatible mediante SAML. No se recomienda usar OIDC con Microsoft Entra y puede causar problemas de inicio de sesión.

Requisitos previos

  • Un espacio de trabajo Enterprise de ElevenLabs.
  • Acceso como administrador del espacio de trabajo en ElevenLabs.
  • Acceso como administrador al centro de administración de Microsoft Entra.
  • Un dominio de correo electrónico verificado en ElevenLabs para usuarios que iniciarán sesión mediante Microsoft Entra.

Configura Microsoft Entra SAML SSO

1

Abre los ajustes de SSO en ElevenLabs

Ve a Ajustes del espacio de trabajo > Seguridad y SSO.

2

Verifica tu dominio de correo electrónico

En Aprovisionamiento automático de usuarios, verifica el dominio de correo electrónico con el que iniciarán sesión tus usuarios de Microsoft Entra. Introduce el dominio (se permiten subdominios) y sigue las indicaciones para confirmar que te pertenece. Si lo deseas, activa el aprovisionamiento automático para que los usuarios con un dominio de correo electrónico coincidente se unan automáticamente a tu espacio de trabajo.

Cuadro de diálogo de verificación masiva de dominios de ElevenLabs
4

Selecciona SAML como proveedor de SSO

En Proveedor de SSO, selecciona SAML. Copia los valores de ID de entidad del proveedor de servicios y URL de redirección. Usarás estos valores en Microsoft Entra.

5

Crea una aplicación empresarial de Microsoft Entra

En el centro de administración de Microsoft Entra, abre la Descripción general de tu directorio y haz clic en Agregar > Aplicación empresarial.

Menú Agregar de la descripción general de Microsoft Entra con Aplicación empresarial seleccionada

En Examinar la galería de aplicaciones de Microsoft Entra, haz clic en Crear tu propia aplicación.

Galería de aplicaciones de Microsoft Entra con Crear tu propia aplicación
6

Asigna un nombre a la aplicación

Introduce un nombre (por ejemplo, ElevenLabs), selecciona Integrar cualquier otra aplicación que no encuentres en la galería (que no sea de la galería) y haz clic en **Crear **.

Panel Crear tu propia aplicación de Microsoft Entra con una aplicación que no es de la galería
7

Inicia la configuración del inicio de sesión único

En la Descripción general de la aplicación, en Introducción, selecciona Configurar inicio de sesión único > Comenzar.

Introducción de la aplicación empresarial de Microsoft Entra con Configurar inicio de sesión único

Selecciona SAML como método de inicio de sesión único.

Seleccionar un método de inicio de sesión único de Microsoft Entra con SAML
8

Configura los ajustes básicos de SAML

En Configuración básica de SAML, configura la aplicación con los valores de ElevenLabs:

  • Establece Identificador (ID de entidad) en el valor de ID de entidad del proveedor de servicios de ElevenLabs.
  • Establece URL de respuesta (URL del servicio de consumidor de aserciones) en la URL de redirección de ElevenLabs.
  • Deja URL de inicio de sesión en blanco. ElevenLabs usa SSO iniciado por SP.

Haz clic en Guardar.

Configuración básica de SAML de Microsoft Entra con Identificador y URL de respuesta

Para entornos de residencia de datos, usa https://<region>.residency.elevenlabs.io/__/auth/handler como URL de respuesta y sustituye <region> por el código de tu región.

9

Configura la reclamación de ID de nombre

En Atributos y reclamaciones, edita la reclamación Identificador de usuario único (ID de nombre):

  • Establece Formato de identificador de nombre en Dirección de correo electrónico.
  • Establece Origen en Atributo.
  • Establece Atributo de origen en el campo que contiene la dirección de correo electrónico de todos los usuarios. Normalmente es user.mail, pero puede ser user.userprincipalname.

Haz clic en Guardar.

Elige el atributo que contiene una dirección de correo electrónico para cada usuario. Si user.mail no está rellenado para todos tus usuarios, usa user.userprincipalname en su lugar.

Administrar reclamación de Microsoft Entra con formato Dirección de correo electrónico y atributo de origen user.mail
10

Descarga el certificado de firma

En Certificados SAML, junto a Certificado (Base64), haz clic en Descargar. Abre el archivo descargado en un editor de texto.

Certificados SAML de Microsoft Entra con descarga de Certificado Base64
11

Asigna usuarios o grupos

Abre Usuarios y grupos de la aplicación y, después, asigna los usuarios o grupos que deberían poder iniciar sesión en ElevenLabs.

Lista de usuarios de Agregar asignación de Microsoft Entra
12

Añade el certificado de Entra a ElevenLabs

En ElevenLabs, haz clic en Añadir certificado. Pega el certificado PEM completo del archivo Base64, incluidos -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----, y haz clic en Añadir.

Cuadro de diálogo Añadir certificado X509 de ElevenLabs
13

Copia los valores del proveedor de identidad de Entra en ElevenLabs

En la sección Configurar de Microsoft Entra, copia los valores del proveedor de identidad en ElevenLabs:

  • Usa el Identificador de Microsoft Entra para ID de entidad del proveedor de identidad.
  • Usa la URL de inicio de sesión para URL de inicio de sesión del proveedor de identidad.
Valores de configuración de Microsoft Entra que muestran la URL de inicio de sesión y el Identificador de Microsoft Entra
14

Añade tu dominio de correo electrónico permitido

En ElevenLabs, haz clic en Añadir dominio y selecciona el dominio verificado que coincida con el dominio de correo electrónico de tus usuarios de Microsoft Entra.

Cuadro de diálogo Añadir dominios de correo electrónico permitidos de ElevenLabs
15

Guarda el proveedor de SSO

Revisa la configuración, selecciona Reconozco que este cambio cerrará la sesión de los usuarios que usan SSO actualmente y, después, haz clic en **Actualizar SSO **.

Asignación de campos

Usa esta tabla para asignar los ajustes de SAML de Microsoft Entra a los campos de SSO de ElevenLabs.

Campo o ubicación de Microsoft EntraCampo de ElevenLabsValor que debes usar
Método de inicio de sesiónProveedor de SSOSAML
Identificador (ID de entidad)ID de entidad del proveedor de serviciosUsa el valor de ElevenLabs, por ejemplo https://elevenlabs.io
URL de respuesta (URL del servicio de consumidor de aserciones)URL de redirecciónUsa el valor de ElevenLabs, por ejemplo https://elevenlabs.io/__/auth/handler
Identificador de Microsoft EntraID de entidad del proveedor de identidadEmisor de Entra, por ejemplo https://sts.windows.net/{tenant-id}/
URL de inicio de sesiónURL de inicio de sesión del proveedor de identidadURL de inicio de sesión SAML de Entra, por ejemplo https://login.microsoftonline.com/{tenant-id}/saml2
Certificado (Base64)CertificadoCertificado de firma de tokens de Entra en formato PEM válido
Formato de ID de nombreNo requiere configuración manualEstablécelo en Dirección de correo electrónico
Atributo de origen de ID de nombreNo requiere configuración manualCampo que contiene el correo electrónico del usuario, normalmente user.mail (o user.userprincipalname)
Dominio de correo electrónico de usuario o aplicación en Microsoft EntraDominioDebe coincidir con un dominio verificado de ElevenLabs, por ejemplo company.com

Solución de problemas

Comprueba la respuesta de Red del navegador para accounts:signInWithIdp. Los registros de inicio de sesión de Microsoft Entra solo confirman que Entra autenticó al usuario. ElevenLabs aún puede rechazar la respuesta SAML si los valores de la aserción no coinciden con la configuración de SSO.

La respuesta de Red del navegador puede mostrar INVALID_IDP_RESPONSE: Error when parsing certificate. Elimina el certificado de ElevenLabs y vuelve a añadir el Certificado (Base64) de Entra en formato PEM válido. No uses un LLM para dar formato al certificado. Abre el certificado Base64 en un editor de texto y cópialo exactamente, incluidos -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----.

Asegúrate de que Microsoft Entra envía la dirección de correo electrónico del usuario como NameID. En **Atributos y reclamaciones **, establece el Formato de identificador de nombre de la reclamación Identificador de usuario único (ID de nombre) en Dirección de correo electrónico y el Atributo de origen en el campo que contiene la dirección de correo electrónico de todos los usuarios (normalmente user.mail, o user.userprincipalname si user.mail no está rellenado). Dentro del campo <saml:Subject> de la respuesta SAML, <saml:NameID> debe ser la dirección de correo electrónico del usuario.

Usa el Identificador de Microsoft Entra para ID de entidad del proveedor de identidad, la URL de inicio de sesión para URL de inicio de sesión del proveedor de identidad y el Certificado (Base64) para Certificado.