SSO SAML Okta

Configurez Okta comme fournisseur d’identité SAML pour le SSO ElevenLabs.

Le SSO SAML d’Okta permet aux membres du Workspace de se connecter à ElevenLabs via une intégration d’application Okta SAML 2.0.

Le SSO est disponible pour les Workspaces Enterprise. Seuls les administrateurs du Workspace peuvent configurer les paramètres SSO.

ElevenLabs prend en charge le SSO SAML initié par le fournisseur de services (SP). Pour commencer la connexion, utilisez https://elevenlabs.io/app/sign-in?use_sso=true. Vous pouvez ajouter email=user@example.com comme paramètre de requête pour préremplir le champ d’email.

Prérequis

  • Un Workspace ElevenLabs Enterprise.
  • Un accès administrateur au Workspace dans ElevenLabs.
  • Un accès administrateur dans Okta.
  • Un domaine d’email vérifié dans ElevenLabs pour les utilisateurs qui se connecteront via Okta.

Configurer le SSO SAML d’Okta

1

Ouvrir les paramètres SSO dans ElevenLabs

Accédez à Paramètres du Workspace > Sécurité et SSO.

Onglet Sécurité et SSO des paramètres du Workspace ElevenLabs
2

Sélectionner SAML comme fournisseur SSO

Dans Fournisseur SSO, sélectionnez SAML. Copiez les valeurs Service Provider Entity Id et **Redirect URL **. Vous les utiliserez dans Okta.

Paramètres du fournisseur SAML ElevenLabs
3

Créer une intégration d’application Okta

Dans la console d’administration Okta, accédez à Applications > Applications, puis cliquez sur **Create App Integration **.

Page Applications d’Okta avec Create App Integration

Sélectionnez SAML 2.0, puis cliquez sur Next.

Boîte de dialogue Okta Create a new app integration avec SAML 2.0 sélectionné
4

Ajouter le nom de l’application

Dans General Settings, définissez App name sur ElevenLabs, puis cliquez sur Next.

Paramètres généraux d’Okta Create SAML Integration
5

Configurer les paramètres SAML dans Okta

Dans SAML Settings, configurez l’application avec les valeurs d’ElevenLabs :

  • Définissez Single sign-on URL sur l’URL de redirection d’ElevenLabs.
  • Sélectionnez Use this for Recipient URL and Destination URL.
  • Définissez Audience URI (SP Entity ID) sur le Service Provider Entity Id d’ElevenLabs.
  • Définissez Name ID format sur EmailAddress.
  • Définissez Application username sur Email.
Paramètres SAML Okta pour ElevenLabs
6

Attribuer des utilisateurs ou des groupes

Ouvrez l’onglet Assignments de l’application Okta et attribuez les utilisateurs ou les groupes qui doivent pouvoir se connecter à ElevenLabs.

Onglet Assignments de l’application Okta
7

Ajouter le certificat Okta à ElevenLabs

Dans Okta, ouvrez SAML Signing Certificates et utilisez Actions > Download certificate pour le certificat actif.

Action Download certificate dans Okta SAML Signing Certificates

Ouvrez le fichier de certificat et copiez l’intégralité du certificat PEM, y compris -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----.

Fichier de certificat Okta au format PEM

Dans ElevenLabs, cliquez sur Add Certificate, collez le certificat Okta, puis cliquez sur Add.

Boîte de dialogue ElevenLabs Add X509 Certificate
8

Copier les valeurs de métadonnées Okta dans ElevenLabs

Dans Okta, ouvrez le XML de métadonnées IdP. Copiez les valeurs de métadonnées dans ElevenLabs :

  • Utilisez entityID pour Identity Provider Entity Id.
  • Utilisez l’URL SingleSignOnService Location qui se termine par /sso/saml pour **Identity Provider Sign-In URL **.
XML de métadonnées IdP Okta affichant entityID et SingleSignOnService Location
9

Ajouter votre domaine d’email autorisé

Dans ElevenLabs, cliquez sur Add Domain et sélectionnez le domaine vérifié correspondant au domaine d’email de vos utilisateurs Okta.

Boîte de dialogue ElevenLabs Add allowed email domains
10

Enregistrer le fournisseur SSO

Vérifiez la configuration, sélectionnez **I acknowledge this change will log out users currently using SSO **, puis cliquez sur **Update SSO **.

Correspondance des champs

Utilisez ce tableau pour faire correspondre les paramètres SAML Okta aux champs SSO ElevenLabs.

Champ ou emplacement OktaChamp ElevenLabsValeur à utiliser
Sign-in methodSSO ProviderSAML
Audience URI (SP Entity ID)Service Provider Entity IdUtilisez la valeur ElevenLabs, par exemple https://elevenlabs.io
Single sign-on URLRedirect URLUtilisez la valeur ElevenLabs, par exemple https://elevenlabs.io/__/auth/handler
Recipient URLRedirect URLIdentique à Single sign-on URL
Destination URLRedirect URLIdentique à Single sign-on URL
SAML Issuer ID ou métadonnée entityIDIdentity Provider Entity IdÉmetteur Okta, par exemple http://www.okta.com/exk...
Sign On URL ou métadonnée SingleSignOnService LocationIdentity Provider Sign-In URLURL SAML Okta se terminant par /sso/saml
X.509 Certificate ou métadonnée ds:X509CertificateCertificateCertificat de signature Okta au format PEM valide
Application usernameAucune configuration manuelle requiseDéfinir sur Email
Name ID formatAucune configuration manuelle requiseDéfinir sur EmailAddress
Domaine d’email utilisateur ou d’application dans OktaDomainDoit correspondre à un domaine ElevenLabs vérifié, par exemple company.com

Résolution des problèmes

Vérifiez la réponse Network du navigateur pour accounts:signInWithIdp. Les entrées du journal système Okta telles que User single sign on to app SUCCESS confirment uniquement qu’Okta a authentifié l’utilisateur. ElevenLabs peut toujours rejeter la réponse SAML si les valeurs d’assertion ne correspondent pas à la configuration SSO.

La réponse Network du navigateur peut afficher INVALID_IDP_RESPONSE: Error when parsing certificate. Supprimez le certificat d’ElevenLabs, puis ajoutez à nouveau le certificat X.509 Okta au format PEM valide. N’utilisez pas de LLM pour formater le certificat. Copiez le certificat exactement, y compris -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----.

Assurez-vous qu’Okta envoie l’adresse email de l’utilisateur comme NameID. Dans Okta, définissez Name ID format sur EmailAddress et Application username sur Email.

Utilisez la métadonnée entityID pour Identity Provider Entity Id, SingleSignOnService Location pour Identity Provider Sign-In URL, et ds:X509Certificate pour Certificate.