Authentification unique (SSO)

Configurez le SSO pour permettre à votre équipe de se connecter à ElevenLabs avec votre fournisseur d’identité existant.

Présentation

Le SSO est disponible uniquement pour les clients Enterprise. Seuls les administrateurs de Workspace peuvent activer cette fonctionnalité. Pour effectuer un upgrade, contactez notre équipe commerciale.

L’authentification unique (SSO) permet à votre équipe de se connecter à ElevenLabs avec votre fournisseur d’identité (IdP) existant. ElevenLabs prend en charge SAML 2.0 et OIDC pour le SSO Enterprise, ainsi que la connexion initiée par le fournisseur de services (SP).

Avant d’activer le SSO, vous devez vérifier votre domaine email. Les membres du Workspace se connectent avec le même domaine email vérifié et associé à votre configuration SSO.

Configurer le SSO

1

Ouvrir les paramètres Sécurité et SSO

Accédez à Paramètres du Workspace > Sécurité et SSO.

2

Restreindre les méthodes de connexion (facultatif)

Sous Fournisseurs d’identité autorisés, vous pouvez restreindre les méthodes de connexion que les membres du Workspace peuvent utiliser, par exemple en limitant la connexion à votre fournisseur SSO Enterprise et en désactivant les fournisseurs sociaux tels que Google, Apple et GitHub.

Par défaut, tous les fournisseurs sont activés. Les modifications prennent effet immédiatement.

3

Vérifier votre domaine email

Sous Provisionnement automatique des utilisateurs, vérifiez le domaine email avec lequel vos utilisateurs se connecteront. Cela prouve que vous êtes propriétaire du domaine et est requis avant de pouvoir l’associer à un fournisseur SSO.

Ajoutez un enregistrement DNS TXT aux paramètres DNS de votre domaine avec le code de vérification affiché, puis cliquez sur Vérifier. Vous pouvez également activer le provisionnement automatique afin que les utilisateurs disposant d’un domaine email correspondant soient automatiquement ajoutés à votre Workspace lorsqu’ils s’inscrivent.

4

Configurer votre fournisseur SSO

Sous Fournisseur SSO, sélectionnez votre protocole :

  • SAML : à utiliser avec Okta, Microsoft Entra, OneLogin et d’autres fournisseurs d’identité SAML 2.0.
  • OIDC (OpenID Connect) : à utiliser avec les fournisseurs prenant en charge OIDC.

Microsoft Entra (anciennement Azure AD) est pris en charge uniquement via SAML. N’utilisez pas OIDC avec Entra, car cela peut entraîner des échecs de connexion.

Seul le SSO initié par le SP est pris en charge pour SAML. Pour simplifier la connexion, créez une application de signet dans votre IdP qui renvoie vers https://elevenlabs.io/app/sign-in?use_sso=true. Vous pouvez inclure l’adresse email de l’ utilisateur en tant que paramètre de requête pour la préremplir : https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com

Renseignez les champs requis pour votre fournisseur (ID d’entité, URL de connexion, certificat), puis cliquez sur Mettre à jour le SSO.

L’enregistrement d’une nouvelle configuration de fournisseur SSO déconnectera immédiatement tous les membres du Workspace actuellement connectés avec le SSO.

5

Ajouter votre domaine vérifié

Après avoir enregistré la configuration du fournisseur SSO, cliquez sur Ajouter un domaine et sélectionnez le domaine vérifié qui correspond aux adresses email de vos utilisateurs. Seuls les domaines vérifiés apparaissent dans cette liste.

Pour les mappages de champs et les captures d’écran propres à chaque fournisseur, consultez les guides ci-dessous.

SCIM

SCIM est disponible pour les Workspaces Enterprise et configurable par les administrateurs de Workspace.

FAQ

Pour les étapes de configuration, les mappages de champs et les notes de dépannage spécifiques à Microsoft Entra, consultez SSO Microsoft Entra SAML.

Pour les étapes de configuration, les mappages de champs et les notes de dépannage spécifiques à Okta, consultez SSO Okta SAML.

Dans la configuration de votre application OneLogin, définissez Recipient sur :

  • https://elevenlabs.io/__/auth/handler pour les environnements standard
  • https://<region>.residency.elevenlabs.io/__/auth/handler pour les environnements avec résidence des données, en remplaçant <region> par le code de votre région.

Définissez ACS (Consumer) URL Validator sur la même valeur. Définissez ACS (Consumer) URL sur l’ URL de redirection ElevenLabs affichée dans les paramètres de votre fournisseur SSO. Définissez SAML Initiator sur Service Provider (SP initié uniquement).

Assurez-vous que email et email_verified sont inclus dans les revendications de réponse OIDC. Sans eux, les erreurs suivantes peuvent se produire :

  • Aucune adresse email n’a été reçue : ajoutez email à la réponse.
  • Un compte existe avec des identifiants différents : ajoutez email_verified à la réponse.

Dans le champ <saml:Subject> de la réponse SAML, vérifiez que <saml:NameID> est défini sur l’adresse email de l’utilisateur. Consultez le guide de mappage des champs de votre IdP pour connaître l’attribut approprié à utiliser.

Non. Seul le SSO initié par le fournisseur de services (SP) est pris en charge. Les utilisateurs doivent commencer la connexion depuis la page de connexion ElevenLabs (https://elevenlabs.io/app/sign-in?use_sso=true). Vous pouvez créer une application de signet dans votre IdP qui y renvoie pour une expérience plus fluide.