Authentification unique (SSO)
Authentification unique (SSO)
Configurez le SSO pour permettre à votre équipe de se connecter à ElevenLabs avec votre fournisseur d’identité existant.
Présentation
Le SSO est disponible uniquement pour les clients Enterprise. Seuls les administrateurs de Workspace peuvent activer cette fonctionnalité. Pour effectuer un upgrade, contactez notre équipe commerciale.
L’authentification unique (SSO) permet à votre équipe de se connecter à ElevenLabs avec votre fournisseur d’identité (IdP) existant. ElevenLabs prend en charge SAML 2.0 et OIDC pour le SSO Enterprise, ainsi que la connexion initiée par le fournisseur de services (SP).
Avant d’activer le SSO, vous devez vérifier votre domaine email. Les membres du Workspace se connectent avec le même domaine email vérifié et associé à votre configuration SSO.
Configurer le SSO
Restreindre les méthodes de connexion (facultatif)
Sous Fournisseurs d’identité autorisés, vous pouvez restreindre les méthodes de connexion que les membres du Workspace peuvent utiliser, par exemple en limitant la connexion à votre fournisseur SSO Enterprise et en désactivant les fournisseurs sociaux tels que Google, Apple et GitHub.
Par défaut, tous les fournisseurs sont activés. Les modifications prennent effet immédiatement.
Vérifier votre domaine email
Sous Provisionnement automatique des utilisateurs, vérifiez le domaine email avec lequel vos utilisateurs se connecteront. Cela prouve que vous êtes propriétaire du domaine et est requis avant de pouvoir l’associer à un fournisseur SSO.
Ajoutez un enregistrement DNS TXT aux paramètres DNS de votre domaine avec le code de vérification affiché, puis cliquez sur Vérifier. Vous pouvez également activer le provisionnement automatique afin que les utilisateurs disposant d’un domaine email correspondant soient automatiquement ajoutés à votre Workspace lorsqu’ils s’inscrivent.
Configurer votre fournisseur SSO
Sous Fournisseur SSO, sélectionnez votre protocole :
- SAML : à utiliser avec Okta, Microsoft Entra, OneLogin et d’autres fournisseurs d’identité SAML 2.0.
- OIDC (OpenID Connect) : à utiliser avec les fournisseurs prenant en charge OIDC.
Microsoft Entra (anciennement Azure AD) est pris en charge uniquement via SAML. N’utilisez pas OIDC avec Entra, car cela peut entraîner des échecs de connexion.
Seul le SSO initié par le SP est pris en charge pour SAML. Pour simplifier la connexion, créez une application de signet dans
votre IdP qui renvoie vers https://elevenlabs.io/app/sign-in?use_sso=true. Vous pouvez inclure l’adresse email de l’
utilisateur en tant que paramètre de requête pour la préremplir :
https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com
Renseignez les champs requis pour votre fournisseur (ID d’entité, URL de connexion, certificat), puis cliquez sur Mettre à jour le SSO.
L’enregistrement d’une nouvelle configuration de fournisseur SSO déconnectera immédiatement tous les membres du Workspace actuellement connectés avec le SSO.
Pour les mappages de champs et les captures d’écran propres à chaque fournisseur, consultez les guides ci-dessous.
SCIM
FAQ
Microsoft Entra / Azure AD - SAML
Pour les étapes de configuration, les mappages de champs et les notes de dépannage spécifiques à Microsoft Entra, consultez SSO Microsoft Entra SAML.
Okta - SAML
Pour les étapes de configuration, les mappages de champs et les notes de dépannage spécifiques à Okta, consultez SSO Okta SAML.
OneLogin - SAML
Dans la configuration de votre application OneLogin, définissez Recipient sur :
https://elevenlabs.io/__/auth/handlerpour les environnements standardhttps://<region>.residency.elevenlabs.io/__/auth/handlerpour les environnements avec résidence des données, en remplaçant<region>par le code de votre région.
Définissez ACS (Consumer) URL Validator sur la même valeur. Définissez ACS (Consumer) URL sur l’ URL de redirection ElevenLabs affichée dans les paramètres de votre fournisseur SSO. Définissez SAML Initiator sur Service Provider (SP initié uniquement).
OIDC - Erreurs courantes
Assurez-vous que email et email_verified sont inclus dans les revendications de réponse OIDC. Sans
eux, les erreurs suivantes peuvent se produire :
- Aucune adresse email n’a été reçue : ajoutez
emailà la réponse. - Un compte existe avec des identifiants différents : ajoutez
email_verifiedà la réponse.
J'obtiens l'erreur « Unable to login with saml.workspace... »
Dans le champ <saml:Subject> de la réponse SAML, vérifiez que <saml:NameID> est défini sur
l’adresse email de l’utilisateur. Consultez le guide de mappage des champs de votre IdP pour connaître l’attribut approprié à
utiliser.
ElevenLabs prend-il en charge le SSO initié par l'IdP ?
Non. Seul le SSO initié par le fournisseur de services (SP) est pris en charge. Les utilisateurs doivent commencer la connexion depuis la
page de connexion ElevenLabs (https://elevenlabs.io/app/sign-in?use_sso=true). Vous pouvez créer une application de signet dans
votre IdP qui y renvoie pour une expérience plus fluide.