Okta SAML SSO

Configura Okta como proveedor de identidad SAML para SSO de ElevenLabs.

El SSO de SAML de Okta permite a miembros del espacio de trabajo iniciar sesión en ElevenLabs mediante una integración de aplicación SAML 2.0 de Okta.

El SSO está disponible para espacios de trabajo Enterprise. Solo administradores del espacio de trabajo pueden configurar los ajustes de SSO.

ElevenLabs admite SSO de SAML iniciado por el proveedor de servicios (SP). Para iniciar sesión, usa https://elevenlabs.io/app/sign-in?use_sso=true. Puedes añadir email=user@example.com como parámetro de consulta para rellenar previamente el campo de correo electrónico.

Requisitos previos

  • Un espacio de trabajo Enterprise de ElevenLabs.
  • Acceso de administrador del espacio de trabajo en ElevenLabs.
  • Acceso de administrador en Okta.
  • Un dominio de correo electrónico verificado en ElevenLabs para usuarios que iniciarán sesión mediante Okta.

Configurar SSO de SAML de Okta

1

Abrir los ajustes de SSO en ElevenLabs

Ve a Ajustes del espacio de trabajo > Seguridad y SSO.

Pestaña Seguridad y SSO de los ajustes del espacio de trabajo de ElevenLabs
2

Seleccionar SAML como proveedor de SSO

En Proveedor de SSO, selecciona SAML. Copia los valores de ID de entidad del proveedor de servicios y **URL de redirección **. Usarás estos valores en Okta.

Ajustes del proveedor SAML de ElevenLabs
3

Crear una integración de aplicación de Okta

En la consola de administración de Okta, ve a Applications > Applications y haz clic en Create App Integration.

Página Applications de Okta con Create App Integration

Selecciona SAML 2.0 y, a continuación, haz clic en Next.

Cuadro de diálogo Create a new app integration de Okta con SAML 2.0 seleccionado
4

Añadir el nombre de la aplicación

En General Settings, establece App name como ElevenLabs y, a continuación, haz clic en Next.

Ajustes generales de Create SAML Integration de Okta
5

Configurar los ajustes de SAML en Okta

En SAML Settings, configura la aplicación con los valores de ElevenLabs:

  • Establece Single sign-on URL como la URL de redirección de ElevenLabs.
  • Selecciona Use this for Recipient URL and Destination URL.
  • Establece Audience URI (SP Entity ID) como el ID de entidad del proveedor de servicios de ElevenLabs.
  • Establece Name ID format como EmailAddress.
  • Establece Application username como Email.
Ajustes de SAML de Okta para ElevenLabs
6

Asignar usuarios o grupos

Abre la pestaña Assignments de la aplicación de Okta y asigna los usuarios o grupos que deberían poder iniciar sesión en ElevenLabs.

Pestaña Assignments de la aplicación de Okta
7

Añadir el certificado de Okta a ElevenLabs

En Okta, abre SAML Signing Certificates y usa Actions > Download certificate para el certificado activo.

Acción Download certificate en SAML Signing Certificates de Okta

Abre el archivo del certificado y copia el certificado PEM completo, incluidos -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----.

Archivo de certificado de Okta en formato PEM

En ElevenLabs, haz clic en Add Certificate, pega el certificado de Okta y, a continuación, haz clic en Add.

Cuadro de diálogo Add X509 Certificate de ElevenLabs
8

Copiar los valores de metadatos de Okta en ElevenLabs

En Okta, abre el XML de metadatos del IdP. Copia los valores de metadatos en ElevenLabs:

  • Usa entityID para el ID de entidad del proveedor de identidad.
  • Usa la URL de SingleSignOnService Location que termina en /sso/saml para la **URL de inicio de sesión del proveedor de identidad **.
XML de metadatos de IdP de Okta que muestra entityID y SingleSignOnService Location
9

Añadir tu dominio de correo electrónico permitido

En ElevenLabs, haz clic en Add Domain y selecciona el dominio verificado que coincida con el dominio de correo electrónico de tus usuarios de Okta.

Cuadro de diálogo Add allowed email domains de ElevenLabs
10

Guardar el proveedor de SSO

Revisa la configuración, selecciona I acknowledge this change will log out users currently using SSO y, a continuación, haz clic en **Update SSO **.

Asignación de campos

Usa esta tabla para asignar los ajustes de SAML de Okta a los campos de SSO de ElevenLabs.

Campo o ubicación de OktaCampo de ElevenLabsValor que debes usar
Sign-in methodProveedor de SSOSAML
Audience URI (SP Entity ID)ID de entidad del proveedor de serviciosUsa el valor de ElevenLabs, por ejemplo https://elevenlabs.io
Single sign-on URLURL de redirecciónUsa el valor de ElevenLabs, por ejemplo https://elevenlabs.io/__/auth/handler
Recipient URLURL de redirecciónIgual que Single sign-on URL
Destination URLURL de redirecciónIgual que Single sign-on URL
SAML Issuer ID o entityID de metadatosID de entidad del proveedor de identidadEmisor de Okta, por ejemplo http://www.okta.com/exk...
Sign On URL o SingleSignOnService Location de metadatosURL de inicio de sesión del proveedor de identidadURL SAML de Okta que termina en /sso/saml
X.509 Certificate o ds:X509Certificate de metadatosCertificadoCertificado de firma de Okta en formato PEM válido
Application usernameNo requiere configuración manualEstablécelo como Email
Name ID formatNo requiere configuración manualEstablécelo como EmailAddress
Dominio de correo electrónico del usuario o la aplicación en OktaDominioDebe coincidir con un dominio verificado de ElevenLabs, por ejemplo company.com

Resolución de problemas

Comprueba la respuesta de Network del navegador para accounts:signInWithIdp. Las entradas del registro del sistema de Okta, como User single sign on to app SUCCESS, solo confirman que Okta ha autenticado al usuario. ElevenLabs aún puede rechazar la respuesta SAML si los valores de la aserción no coinciden con la configuración de SSO.

La respuesta de Network del navegador puede mostrar INVALID_IDP_RESPONSE: Error when parsing certificate. Elimina el certificado de ElevenLabs y vuelve a añadir el certificado X.509 de Okta en formato PEM válido. No uses un LLM para formatear el certificado. Copia el certificado exactamente, incluidos -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----.

Asegúrate de que Okta envía la dirección de correo electrónico del usuario como NameID. En Okta, establece Name ID format como EmailAddress y Application username como Email.

Usa entityID de metadatos para el ID de entidad del proveedor de identidad, SingleSignOnService Location para la URL de inicio de sesión del proveedor de identidad y ds:X509Certificate para el certificado.